楼主: 轩夏
收起左侧

[病毒样本] 精睿样本测试(16.9.1)

  [复制链接]
Prince云
发表于 2016-9-1 10:23:19 | 显示全部楼层
eset NOD32 ANTIVIRUS 9 查杀35

[mw_shl_code=html,true]日志
正在扫描日志
病毒库版本: 14049 (20160831)
日期: 2016/9/1  时间: 10:07:05
已扫描的磁盘、文件夹和文件: D:\Data\桌面\2016.9.1
D:\Data\桌面\2016.9.1\01.vir > ZIP > word/vbaProject.bin - VBA/TrojanDownloader.Agent.BRJ 特洛伊木马 - 扫描完成后再选择处理方式
D:\Data\桌面\2016.9.1\04.vir - MSIL/Injector.QDY 特洛伊木马 的变种 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\05.vir - Win32/Kryptik.FFMC 特洛伊木马 的变种 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\06.vir - JS/TrojanDownloader.Nemucod.ATW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\07.vir - MSIL/Packed.Confuser.P 可疑应用程序 的变种 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\08.vir - Win32/Injector.DEMK 特洛伊木马 的变种 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\09.vir > GZIP > 09.vir > TAR > Scan2016082790.exe - MSIL/Kryptik.HDY 特洛伊木马 的变种 - 扫描完成后再选择处理方式
D:\Data\桌面\2016.9.1\10.vir - Win32/Injector.DEMK 特洛伊木马 的变种 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\11.vir - JS/TrojanDownloader.Nemucod.ATZ 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\12.vir > ZIP > word/vbaProject.bin - VBA/TrojanDownloader.Agent.BRJ 特洛伊木马 - 扫描完成后再选择处理方式
D:\Data\桌面\2016.9.1\15.vir - Win32/Injector.DEJO 特洛伊木马 的变种 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\17.vir - Win32/Obfuscated.NHQ 特洛伊木马 的变种 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\18.vir > ZIP > word/vbaProject.bin - VBA/TrojanDownloader.Agent.BRJ 特洛伊木马 - 扫描完成后再选择处理方式
D:\Data\桌面\2016.9.1\20.vir - Win32/Exploit.CVE-2012-0158.ACI 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\21.vir - VBS/TrojanDownloader.Psyme.NIL 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\22.vir - JS/TrojanDownloader.Nemucod.AQX 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\26.vir - JS/TrojanDownloader.Nemucod.ATZ 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\29.vir > ZIP > word\media\image1.gif - DOC/Fraud.BM 特洛伊木马 - 扫描完成后再选择处理方式
D:\Data\桌面\2016.9.1\30.vir > UPX - Linux/Tsunami.NCK 特洛伊木马 的变种 - 已删除
D:\Data\桌面\2016.9.1\31.vir > ZIP > x/abcabcabcabcc.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\31.vir > ZIP > x/abcabcabcabcp.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\31.vir > ZIP > x/abcabcabcabcx.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\31.vir > ZIP > x/abcabcabcabcu.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\31.vir > ZIP > x/abcabcabcabcl.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\31.vir > ZIP > x/abcabcabcabcr.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\31.vir > ZIP > x/abcabcabcabcs.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\31.vir > ZIP > x/abcabcabcabcj.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\31.vir > ZIP > x/abcabcabcabce.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\31.vir > ZIP > x/abcabcabcabcm.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\31.vir > ZIP > x/abcabcabcabcw.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\31.vir > ZIP > x/abcabcabcabci.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\31.vir > ZIP > x/abcabcabcabco.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\31.vir > ZIP > x/abcabcabcabcf.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\31.vir > ZIP > x/abcabcabcabct.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\31.vir > ZIP > x/abcabcabcabcd.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\31.vir > ZIP > x/abcabcabcabcn.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\31.vir > ZIP > x/abcabcabcabcz.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\31.vir > ZIP > x/abcabcabcabch.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\31.vir > ZIP > x/abcabcabcabcy.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\31.vir > ZIP > x/abcabcabcabcb.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\31.vir > ZIP > x/abcabcabcabcg.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\31.vir > ZIP > x/abcabcabcabcv.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\31.vir > ZIP > x/abcabcabcabcq.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\31.vir > ZIP > x/abcabcabcabca.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\31.vir > ZIP > lolipop/StreamMainer.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\32.vir > GZIP > 32.vir - JS/Kryptik.BBC 特洛伊木马 - 已删除
D:\Data\桌面\2016.9.1\34.vir - JS/TrojanDownloader.Agent.OGR 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\35.vir > ZIP > x/abcabcabcabcc.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\35.vir > ZIP > x/abcabcabcabcp.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\35.vir > ZIP > x/abcabcabcabcx.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\35.vir > ZIP > x/abcabcabcabcu.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\35.vir > ZIP > x/abcabcabcabcl.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\35.vir > ZIP > x/abcabcabcabcr.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\35.vir > ZIP > x/abcabcabcabcs.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\35.vir > ZIP > x/abcabcabcabcj.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\35.vir > ZIP > x/abcabcabcabce.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\35.vir > ZIP > x/abcabcabcabcm.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\35.vir > ZIP > x/abcabcabcabcw.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\35.vir > ZIP > x/abcabcabcabci.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\35.vir > ZIP > x/abcabcabcabco.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\35.vir > ZIP > x/abcabcabcabcf.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\35.vir > ZIP > x/abcabcabcabct.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\35.vir > ZIP > x/abcabcabcabcd.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\35.vir > ZIP > x/abcabcabcabcn.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\35.vir > ZIP > x/abcabcabcabcz.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\35.vir > ZIP > x/abcabcabcabch.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\35.vir > ZIP > x/abcabcabcabcy.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\35.vir > ZIP > x/abcabcabcabcb.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\35.vir > ZIP > x/abcabcabcabcg.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\35.vir > ZIP > x/abcabcabcabcv.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\35.vir > ZIP > x/abcabcabcabcq.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\35.vir > ZIP > x/abcabcabcabca.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\35.vir > ZIP > lolipop/StreamMainer.class - Java/Adwind.XW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\37.vir - JS/TrojanDownloader.Nemucod.ASX 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\38.vir - JS/Exploit.Pdfka.QNF 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\39.vir - JS/TrojanDownloader.Nemucod.ATP 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\40.vir - VBS/TrojanDownloader.Agent.OLO 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\41.vir - JS/TrojanDownloader.Nemucod.ASX 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\43.vir > ZIP > word/vbaProject.bin - VBA/TrojanDownloader.Agent.BQK 特洛伊木马 - 扫描完成后再选择处理方式
D:\Data\桌面\2016.9.1\44.vir - Win32/Packed.NSISmod.R 可疑应用程序 的变种 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\45.vir - VBS/TrojanDropper.Agent.NDW 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\46.vir > CONFUSER > uncompressed.exe - MSIL/Injector.DWH 特洛伊木马 的变种 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\46.vir > CONFUSER > deobfuscated.exe - 不支持的选项
D:\Data\桌面\2016.9.1\47.vir - JS/TrojanDownloader.Nemucod.APD 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\48.vir > ZIP > word/vbaProject.bin - VBA/TrojanDownloader.Agent.BMK 特洛伊木马 - 扫描完成后再选择处理方式
D:\Data\桌面\2016.9.1\50.vir - Win32/Filecoder.NHO 特洛伊木马 - 通过删除清除 [1]
D:\Data\桌面\2016.9.1\01.vir > ZIP > word/vbaProject.bin - VBA/TrojanDownloader.Agent.BRJ 特洛伊木马 - 已删除
D:\Data\桌面\2016.9.1\09.vir > GZIP > 09.vir > TAR > Scan2016082790.exe - MSIL/Kryptik.HDY 特洛伊木马 的变种 - 已删除
D:\Data\桌面\2016.9.1\12.vir > ZIP > word/vbaProject.bin - VBA/TrojanDownloader.Agent.BRJ 特洛伊木马 - 已删除
D:\Data\桌面\2016.9.1\18.vir > ZIP > word/vbaProject.bin - VBA/TrojanDownloader.Agent.BRJ 特洛伊木马 - 已删除
D:\Data\桌面\2016.9.1\29.vir > ZIP > word\media\image1.gif - DOC/Fraud.BM 特洛伊木马 - 已删除
D:\Data\桌面\2016.9.1\43.vir > ZIP > word/vbaProject.bin - VBA/TrojanDownloader.Agent.BQK 特洛伊木马 - 已删除
D:\Data\桌面\2016.9.1\48.vir > ZIP > word/vbaProject.bin - VBA/TrojanDownloader.Agent.BMK 特洛伊木马 - 已删除
已扫描的对象数: 224
发现的威胁数: 85
已清除对象数: 85
完成时间: 10:07:27  总扫描时间: 22 秒 (00:00:22)

备注:
[1] 由于对象中仅包含病毒主体,因此已被删除。[/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
T.Yoshiyuki
发表于 2016-9-1 10:23:55 | 显示全部楼层
这次样本有意思啊

BD kill 26x (fix 6x)



[mw_shl_code=css,true]D:\TEST\daily\2016.9.1\46.vir.exe Gen:Variant.Barys.52423 Deleted
D:\TEST\daily\2016.9.1\29.vir.zip=>word=>media=>image1.eps=>(Embedded EXE)=>(Embedded EXE g) Gen:Variant.Zusy.204052 Moved to Quarantine
D:\TEST\daily\2016.9.1\13.vir.JS Trojan.JS.Downloader.FIJ Deleted
D:\TEST\daily\2016.9.1\43.vir.docx=>word/vbaProject.bin W97M.Downloader.EFE Disinfected
D:\TEST\daily\2016.9.1\48.vir.docx Trojan.Doc.Downloader.OJ Deleted
D:\TEST\daily\2016.9.1\50.vir.exe Trojan.GenericKD.3492930 Deleted
D:\TEST\daily\2016.9.1\29.vir.zip=>word=>media=>image1.eps=>(Embedded EXE) Gen:Variant.Razy.91303 Moved to Quarantine
D:\TEST\daily\2016.9.1\26.vir.html Trojan.JS.Agent.NQP Deleted
D:\TEST\daily\2016.9.1\47.vir Trojan.JS.Agent.NOP Moved to Quarantine
D:\TEST\daily\2016.9.1\41.vir.JS=>(INFECTED_JS) JS:Trojan.JS.Downloader.FHY Deleted
D:\TEST\daily\2016.9.1\27.vir.exe Worm.Generic.27771 Deleted
D:\TEST\daily\2016.9.1\39.vir.html=>(INFECTED_JS) JS:Trojan.JS.Downloader.FHJ Deleted
D:\TEST\daily\2016.9.1\38.vir.pdf=>(U3D) Exploit.PDF-U3D.Gen Moved to Quarantine
D:\TEST\daily\2016.9.1\37.vir.JS=>(INFECTED_JS) JS:Trojan.JS.Downloader.FHY Deleted
D:\TEST\daily\2016.9.1\35.vir.zip=>x/abcabcabcabcc.class Java.Trojan.Downloader.J Deleted
D:\TEST\daily\2016.9.1\06.vir.html Trojan.JS.Agent.NQP Deleted
D:\TEST\daily\2016.9.1\34.vir.JS Trojan.JS.REB Deleted
D:\TEST\daily\2016.9.1\31.vir.zip=>x/abcabcabcabcc.class Java.Trojan.Downloader.J Deleted
D:\TEST\daily\2016.9.1\29.vir.zip=>word\media\image1.eps  Moved to Quarantine
D:\TEST\daily\2016.9.1\12.vir.docx=>word/vbaProject.bin w97m.Downloader.EGY Disinfected
D:\TEST\daily\2016.9.1\22.vir.JS Trojan.JS.RPM Deleted
D:\TEST\daily\2016.9.1\29.vir.zip=>word=>media=>image1.eps=>(dummy) Exploit.CVE-2015-2545.Gen Moved to Quarantine
D:\TEST\daily\2016.9.1\18.vir.docx=>word/vbaProject.bin w97m.Downloader.EGY Disinfected
D:\TEST\daily\2016.9.1\17.vir.exe Trojan.GenericKD.3481008 Deleted
D:\TEST\daily\2016.9.1\15.vir.exe Trojan.GenericKD.3500589 Deleted
D:\TEST\daily\2016.9.1\04.vir.exe Gen:Variant.Zusy.204331 Deleted
D:\TEST\daily\2016.9.1\09.vir.gz=>(gzip)=>Scan2016082790.exe Trojan.GenericKD.3503418 Deleted
D:\TEST\daily\2016.9.1\10.vir.exe Gen:Variant.Kazy.603603 Deleted
D:\TEST\daily\2016.9.1\11.vir.html Trojan.JS.Agent.NQP Deleted

Scanned items : 255
Infected items : 28
Suspicious items : 0 (no suspected items have been detected)
Resolved items : 29
Unresolved items : 0 [/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
挥泪斩情思
发表于 2016-9-1 10:32:00 | 显示全部楼层
本帖最后由 挥泪斩情思 于 2016-9-1 10:47 编辑

NS检出18X,其中修复3X,剩余32X



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wu5920
发表于 2016-9-1 10:33:42 | 显示全部楼层
T.Yoshiyuki 发表于 2016-9-1 10:22
其实就报了31、35两个嘛……

只报了8个,pe的一个没有报
a1414007
发表于 2016-9-1 11:00:31 | 显示全部楼层

为什么我测的不一样
AVG
统计结果

   原始文件数量: 50

   处理项目数量: 29

   删除项目数量: 24

   修复项目数量: 5

   近似查杀率: 58.00 %

任意键返回
BHHZDQL
发表于 2016-9-1 11:16:08 | 显示全部楼层
本帖最后由 BHHZDQL 于 2016-9-1 11:23 编辑

我就说不应该才查出10个
更新昨天晚上的病毒库后
AVE引擎发挥作用
查出28个
也就是说,有18个是AVE干掉的
扫描测试包
没个能杀脚本的引擎根本没法混

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
rrorr
发表于 2016-9-1 11:26:08 | 显示全部楼层
a1414007 发表于 2016-9-1 11:00
为什么我测的不一样
AVG
统计结果

我手动更新了下没有改设置后的扫描结果跟你一样了,应该只是时间不同
@T.Yoshiyuki
心醉咖啡
发表于 2016-9-1 11:29:31 | 显示全部楼层
电脑管家kill4X
Eset小粉絲
发表于 2016-9-1 11:36:21 | 显示全部楼层
本帖最后由 Eset小粉絲 于 2016-9-2 22:06 编辑

Avira 26X

[mw_shl_code=css,true]Start of the scan: Thursday, 1 September, 2016  11:32

Starting the file scan:

Begin scan in 'C:\Users\User\Desktop\2016.9.1'
C:\Users\User\Desktop\2016.9.1\04.vir
  [DETECTION] Is the TR/Dropper.MSIL.rtjt Trojan
C:\Users\User\Desktop\2016.9.1\06.vir
  [DETECTION] Contains recognition pattern of the JS/Dldr.Locky.aiphqq Java script virus
C:\Users\User\Desktop\2016.9.1\07.vir
  [DETECTION] Is the TR/Confuser.gsm Trojan
C:\Users\User\Desktop\2016.9.1\08.vir
  [DETECTION] Is the TR/Dropper.VB.dlj Trojan
C:\Users\User\Desktop\2016.9.1\09.vir
    [0] Archive type: GZ
    --> C:\ProgramData\Avira\Antivirus\TEMP\AVSCAN-20160901-113216-A6B05498\00000016-A8439B68
        [1] Archive type: TAR (tape archiver)
      --> Scan2016082790.exe
          [DETECTION] Is the TR/Dropper.MSIL.uvrfp Trojan
          [WARNING]   Infected files in archives cannot be repaired
C:\Users\User\Desktop\2016.9.1\10.vir
  [DETECTION] Is the TR/Dropper.VB.gwx Trojan
C:\Users\User\Desktop\2016.9.1\11.vir
  [DETECTION] Contains recognition pattern of the JS/Dldr.Locky.71555 Java script virus
C:\Users\User\Desktop\2016.9.1\12.vir
    [0] Archive type: ZIP
    --> word/vbaProject.bin
        [DETECTION] Contains code of the W2000M/Agent.10030 macro virus
        [WARNING]   Infected files in archives cannot be repaired
C:\Users\User\Desktop\2016.9.1\17.vir
  [DETECTION] Is the TR/Obfuscate.bggu Trojan
C:\Users\User\Desktop\2016.9.1\18.vir
    [0] Archive type: ZIP
    --> word/vbaProject.bin
        [DETECTION] Contains code of the W2000M/Agent.10030 macro virus
        [WARNING]   Infected files in archives cannot be repaired
C:\Users\User\Desktop\2016.9.1\20.vir
  [DETECTION] Contains recognition pattern of the EXP/CVE-2012-0158 exploit
C:\Users\User\Desktop\2016.9.1\26.vir
  [DETECTION] Contains recognition pattern of the JS/Dldr.Locky.71555 Java script virus
C:\Users\User\Desktop\2016.9.1\31.vir
    [0] Archive type: ZIP
    --> x/abcabcabcabcc.class
        [DETECTION] Contains recognition pattern of the JAVA/Dldr.Agent.aiphza Java virus
        [WARNING]   Infected files in archives cannot be repaired
    --> x/abcabcabcabcx.class
        [DETECTION] Contains recognition pattern of the EXP/JAVA.Adwind.BC.Gen exploit
        [WARNING]   Infected files in archives cannot be repaired
C:\Users\User\Desktop\2016.9.1\33.vir
  [DETECTION] Contains recognition pattern of the SPR/Agent.sdss program
C:\Users\User\Desktop\2016.9.1\35.vir
    [0] Archive type: ZIP
    --> x/abcabcabcabcc.class
        [DETECTION] Contains recognition pattern of the JAVA/Dldr.Agent.aiphza Java virus
        [WARNING]   Infected files in archives cannot be repaired
    --> x/abcabcabcabcx.class
        [DETECTION] Contains recognition pattern of the EXP/JAVA.Adwind.BC.Gen exploit
        [WARNING]   Infected files in archives cannot be repaired
C:\Users\User\Desktop\2016.9.1\37.vir
  [DETECTION] Contains recognition pattern of the JS/Dldr.Agent.EB.1 Java script virus
C:\Users\User\Desktop\2016.9.1\38.vir
  [DETECTION] Contains recognition pattern of the EXP/CVE-2011-2462.B exploit
C:\Users\User\Desktop\2016.9.1\39.vir
  [DETECTION] Contains recognition pattern of the HTML/ExpKit.Gen6 HTML script virus
C:\Users\User\Desktop\2016.9.1\41.vir
  [DETECTION] Contains recognition pattern of the JS/Dldr.Agent.EB.1 Java script virus
C:\Users\User\Desktop\2016.9.1\43.vir
    [0] Archive type: ZIP
    --> word/vbaProject.bin
        [DETECTION] Contains code of the W2000M/Agent.488124 macro virus
        [WARNING]   Infected files in archives cannot be repaired
C:\Users\User\Desktop\2016.9.1\44.vir
  [DETECTION] Is the TR/Dropper.Gen Trojan
C:\Users\User\Desktop\2016.9.1\45.vir
  [DETECTION] Contains recognition pattern of the HTML/ExpKit.Gen2 HTML script virus
C:\Users\User\Desktop\2016.9.1\46.vir
  [DETECTION] Is the TR/Rogue.4915287 Trojan
C:\Users\User\Desktop\2016.9.1\47.vir
  [DETECTION] Contains recognition pattern of the JS/Dldr.Locky.826167 Java script virus
C:\Users\User\Desktop\2016.9.1\48.vir
    [0] Archive type: ZIP
    --> word/vbaProject.bin
        [DETECTION] Contains code of the W2000M/Agent.248543 macro virus
        [WARNING]   Infected files in archives cannot be repaired
C:\Users\User\Desktop\2016.9.1\50.vir
  [DETECTION] Is the TR/Dropper.Gen Trojan[/mw_shl_code]
540923555
发表于 2016-9-1 13:04:15 | 显示全部楼层
WD 20个,。。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 06:13 , Processed in 0.097081 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表