楼主: 轩夏
收起左侧

[病毒样本] 精睿样本测试(16.9.5)

  [复制链接]
XZ8SM7Sx0bVkoUV
发表于 2016-9-5 09:54:36 | 显示全部楼层
火绒 18X
[mw_shl_code=css,true]Huorong Network Security Suite v3.0.46.3 (Last update: 2016-09-02 16:42)
Copyright (C) Huorong Borui (Beijing) Technology Co., Ltd. All rights reserved.

Scan engine version:v3.0.4.0
Signature database fingerprint: 988ab08:5a136b9:1112dae:1112dae
Signature database timestamp: 2016-09-02 16:42

Scan started at:   2016-09-05 09:44:25

D:\vc52\2016.9.5\01.vir: HEUR:VirTool/Obfuscator.gen!C
D:\vc52\2016.9.5\03.vir: TrojanDropper/MSIL.Hostwack.a
D:\vc52\2016.9.5\07.vir: TrojanDownloader/JS.Nemucod.ei
D:\vc52\2016.9.5\09.vir >> word\vbaProject.bin: OMacro/Downloader
D:\vc52\2016.9.5\11.vir: TrojanDownloader/JS.Nemucod.ei
D:\vc52\2016.9.5\13.vir: TrojanDownloader/JS.Nemucod.ei
D:\vc52\2016.9.5\15.vir: TrojanDownloader/JS.Nemucod.ei
D:\vc52\2016.9.5\20.vir: TrojanDownloader/JS.Nemucod.ei
D:\vc52\2016.9.5\22.vir: TrojanDownloader/JS.Nemucod.ei
D:\vc52\2016.9.5\28.vir: TrojanDownloader/JS.Nemucod.ei
D:\vc52\2016.9.5\27.vir: TrojanDownloader/JS.Nemucod.ei
D:\vc52\2016.9.5\31.vir: TrojanDownloader/JS.Nemucod.ei
D:\vc52\2016.9.5\32.vir: TrojanDownloader/JS.Nemucod.ei
D:\vc52\2016.9.5\37.vir: TrojanDownloader/JS.Nemucod.ei
D:\vc52\2016.9.5\30.vir: HVM:VirTool/Obfuscator.gen!A
D:\vc52\2016.9.5\42.vir: TrojanDownloader/JS.Nemucod.ei
D:\vc52\2016.9.5\44.vir: TrojanDownloader/JS.Nemucod.ei
D:\vc52\2016.9.5\48.vir: Ransom/HTML.Crowti.a

Scan completed at: 2016-09-05 09:44:35

Total:             50 file(s), 393 objects(s)
Infected:          18 file(s), 18 objects(s)
Deleted:           0 file(s), 0 failure(s)
Disinfected:       0 file(s), 0 failure(s)
Duration:          00:00:10
[/mw_shl_code]
轩夏
 楼主| 发表于 2016-9-5 09:55:04 | 显示全部楼层
MSE

[mw_shl_code=css,true]Scan started on Mon Sep 05 09:53:32 2016

C:\Users\XuanXia\Desktop\2016.9.5\01.vir                                                     Infected: Trojan:Win32/Krilog.A
C:\Users\XuanXia\Desktop\2016.9.5\02.vir                                                     Infected: TrojanDownloader:JS/Swabfex.C
C:\Users\XuanXia\Desktop\2016.9.5\04.vir                                                     Infected: HackTool:MSIL/Boilod.A
C:\Users\XuanXia\Desktop\2016.9.5\05.vir->NeWlod.class                                       Infected: TrojanDownloader:Java/Banload.B
C:\Users\XuanXia\Desktop\2016.9.5\06.vir                                                     Infected: TrojanDownloader:JS/Nemucod
C:\Users\XuanXia\Desktop\2016.9.5\07.vir                                                     Infected: TrojanDownloader:JS/Swabfex.P
C:\Users\XuanXia\Desktop\2016.9.5\08.vir->(Ole Stream 1)->office_facilities_459CCC5D - 1.js  Infected: TrojanDownloader:JS/Nemucod
C:\Users\XuanXia\Desktop\2016.9.5\08.vir->(Ole Stream 1)->office_facilities_459CCC5D.js      Infected: TrojanDownloader:JS/Nemucod
C:\Users\XuanXia\Desktop\2016.9.5\09.vir->word/vbaProject.bin                                Infected: Trojan:O97M/Madeba.A!det
C:\Users\XuanXia\Desktop\2016.9.5\11.vir                                                     Infected: TrojanDownloader:JS/Swabfex.P
C:\Users\XuanXia\Desktop\2016.9.5\12.vir                                                     Infected: TrojanDownloader:JS/Swabfex.C
C:\Users\XuanXia\Desktop\2016.9.5\13.vir                                                     Infected: TrojanDownloader:JS/Swabfex.P
C:\Users\XuanXia\Desktop\2016.9.5\15.vir                                                     Infected: TrojanDownloader:JS/Swabfex.P
C:\Users\XuanXia\Desktop\2016.9.5\16.vir                                                     Infected: Backdoor:MSIL/Bladabindi
C:\Users\XuanXia\Desktop\2016.9.5\20.vir                                                     Infected: TrojanDownloader:JS/Swabfex.P
C:\Users\XuanXia\Desktop\2016.9.5\21.vir->word\vbaProject.bin                                Infected: Trojan:O97M/Madeba.A!det
C:\Users\XuanXia\Desktop\2016.9.5\22.vir->(SCRIPT0000)                                       Infected: TrojanDownloader:JS/Nemucod.PP
C:\Users\XuanXia\Desktop\2016.9.5\24.vir                                                     Infected: Ransom:Win32/Locky!rfn
C:\Users\XuanXia\Desktop\2016.9.5\27.vir                                                     Infected: TrojanDownloader:JS/Swabfex.P
C:\Users\XuanXia\Desktop\2016.9.5\28.vir->(SCRIPT0000)                                       Infected: TrojanDownloader:JS/Nemucod.PP
C:\Users\XuanXia\Desktop\2016.9.5\29.vir->Payment Slip c.exe                                 Infected: Trojan:Win32/Dynamer!ac [non_writable_container]
C:\Users\XuanXia\Desktop\2016.9.5\31.vir->(SCRIPT0000)                                       Infected: TrojanDownloader:JS/Nemucod.PP
C:\Users\XuanXia\Desktop\2016.9.5\32.vir->(SCRIPT0000)                                       Infected: TrojanDownloader:JS/Nemucod.PP
C:\Users\XuanXia\Desktop\2016.9.5\33.vir                                                     Infected: Ransom:Win32/Locky.A
C:\Users\XuanXia\Desktop\2016.9.5\34.vir->word/vbaProject.bin                                Infected: TrojanDownloader:O97M/Donoff
C:\Users\XuanXia\Desktop\2016.9.5\37.vir                                                     Infected: TrojanDownloader:JS/Swabfex.P
C:\Users\XuanXia\Desktop\2016.9.5\39.vir->word/vbaProject.bin                                Infected: TrojanDownloader:O97M/Donoff
C:\Users\XuanXia\Desktop\2016.9.5\40.vir                                                     Infected: Trojan:O97M/Madeba.A!det
C:\Users\XuanXia\Desktop\2016.9.5\42.vir                                                     Infected: TrojanDownloader:JS/Swabfex.P
C:\Users\XuanXia\Desktop\2016.9.5\43.vir                                                     Infected: Backdoor:Win32/Fynloski
C:\Users\XuanXia\Desktop\2016.9.5\44.vir->(SCRIPT0000)                                       Infected: TrojanDownloader:JS/Swabfex.P
C:\Users\XuanXia\Desktop\2016.9.5\45.vir                                                     Infected: TrojanDownloader:JS/Nemucod
C:\Users\XuanXia\Desktop\2016.9.5\46.vir                                                     Infected: TrojanDownloader:O97M/Donoff
C:\Users\XuanXia\Desktop\2016.9.5\48.vir                                                     Infected: Ransom:HTML/CryptMess.B
C:\Users\XuanXia\Desktop\2016.9.5\50.vir->word/vbaProject.bin                                Infected: TrojanDownloader:O97M/Donoff
Successfully checked: C:\Users\XuanXia\Desktop\2016.9.5

Scan ended on Mon Sep 05 09:53:39 2016

Time: 7 second(s). [0h:00m:07s]
Files/second: 31 (1791 Kb/s).
Objects scanned: 219.
Infected: 35. Suspicious: 0. Clean: 184. Different virus bodies: 15.
Files: 87. Directories: 1. Archives: 12. Packed: 0. Mail files: 1.
Warnings: 35. Scan errors: 0. Protected: 0. Damaged: 0. Unknown method: 0. Spanned: 0.[/mw_shl_code]

评分

参与人数 1人气 +3 收起 理由
潘达达 + 3 版区有你更精彩: )

查看全部评分

共和时代
发表于 2016-9-5 10:11:32 | 显示全部楼层
360杀毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tmcss
发表于 2016-9-5 10:14:32 | 显示全部楼层
ESS Kill 37X Fix 1X
[mw_shl_code=css,true]日志
正在扫描日志
病毒库版本: 14069 (20160904)
日期: 2016/9/5  时间: 10:11:57
已扫描的磁盘、文件夹和文件: C:\Users\Mistet\Desktop\2016.9.5
C:\Users\Mistet\Desktop\2016.9.5\01.vir - Win32/Kryptik.ASJU 特洛伊木马 的变种 - 通过删除清除 [1]
C:\Users\Mistet\Desktop\2016.9.5\02.vir - JS/TrojanDownloader.Nemucod.AUP 特洛伊木马 - 通过删除清除 [1]
C:\Users\Mistet\Desktop\2016.9.5\04.vir - MSIL/Kryptik.HDY 特洛伊木马 的变种 - 通过删除清除 [1]
C:\Users\Mistet\Desktop\2016.9.5\05.vir > ZIP > NeWlod.class - Java/TrojanDownloader.Banload.AD 特洛伊木马 的变种 - 通过删除清除 [1]
C:\Users\Mistet\Desktop\2016.9.5\06.vir - JS/TrojanDownloader.Nemucod.AUT 特洛伊木马 - 通过删除清除 [1]
C:\Users\Mistet\Desktop\2016.9.5\07.vir - JS/TrojanDownloader.Nemucod.AUU 特洛伊木马 - 通过删除清除 [1]
C:\Users\Mistet\Desktop\2016.9.5\09.vir > ZIP > word/vbaProject.bin - VBA/TrojanDownloader.Agent.BRV 特洛伊木马 - 扫描完成后再选择处理方式
C:\Users\Mistet\Desktop\2016.9.5\11.vir - JS/TrojanDownloader.Nemucod.AUU 特洛伊木马 - 通过删除清除 [1]
C:\Users\Mistet\Desktop\2016.9.5\12.vir - JS/TrojanDownloader.Nemucod.AUT 特洛伊木马 - 通过删除清除 [1]
C:\Users\Mistet\Desktop\2016.9.5\13.vir - JS/TrojanDownloader.Nemucod.AUU 特洛伊木马 - 通过删除清除 [1]
C:\Users\Mistet\Desktop\2016.9.5\14.vir - Win32/Packed.NoobyProtect.G 可疑应用程序 的变种 - 通过删除清除 [1]
C:\Users\Mistet\Desktop\2016.9.5\15.vir - JS/TrojanDownloader.Nemucod.AUU 特洛伊木马 - 通过删除清除 [1]
C:\Users\Mistet\Desktop\2016.9.5\16.vir - MSIL/Kryptik.HDR 特洛伊木马 的变种 - 通过删除清除 [1]
C:\Users\Mistet\Desktop\2016.9.5\17.vir - Win32/TrojanDownloader.Agent.CQW 特洛伊木马 - 通过删除清除 [1]
C:\Users\Mistet\Desktop\2016.9.5\18.vir - JS/Filecoder.RAA.K 特洛伊木马 - 通过删除清除 [1]
C:\Users\Mistet\Desktop\2016.9.5\20.vir - JS/TrojanDownloader.Nemucod.AUU 特洛伊木马 - 通过删除清除 [1]
C:\Users\Mistet\Desktop\2016.9.5\21.vir > ZIP > word\vbaProject.bin - VBA/TrojanDropper.Agent.OG 特洛伊木马 - 扫描完成后再选择处理方式
C:\Users\Mistet\Desktop\2016.9.5\22.vir - JS/TrojanDownloader.Nemucod.ATW 特洛伊木马 - 通过删除清除 [1]
C:\Users\Mistet\Desktop\2016.9.5\24.vir - Win32/Kryptik.FFCF 特洛伊木马 的变种 - 通过删除清除 [1]
C:\Users\Mistet\Desktop\2016.9.5\25.vir > BASE64 > 25.vir - 正常
C:\Users\Mistet\Desktop\2016.9.5\27.vir - JS/TrojanDownloader.Nemucod.ATR 特洛伊木马 - 通过删除清除 [1]
C:\Users\Mistet\Desktop\2016.9.5\28.vir - JS/TrojanDownloader.Nemucod.ATW 特洛伊木马 - 通过删除清除 [1]
C:\Users\Mistet\Desktop\2016.9.5\29.vir > ACE > Payment Slip c.exe - MSIL/Injector.QEB 特洛伊木马 的变种 - 扫描完成后再选择处理方式
C:\Users\Mistet\Desktop\2016.9.5\29.vir > ACE >  - 压缩文件已损坏
C:\Users\Mistet\Desktop\2016.9.5\30.vir - Win32/IStartSurf.BP 潜在的不受欢迎应用程序 的变种 - 扫描完成后再选择处理方式
C:\Users\Mistet\Desktop\2016.9.5\31.vir - JS/TrojanDownloader.Nemucod.ATW 特洛伊木马 - 通过删除清除 [1]
C:\Users\Mistet\Desktop\2016.9.5\32.vir - JS/TrojanDownloader.Nemucod.ATW 特洛伊木马 - 通过删除清除 [1]
C:\Users\Mistet\Desktop\2016.9.5\33.vir - Win32/Filecoder.Locky.H 特洛伊木马 - 通过删除清除 [1]
C:\Users\Mistet\Desktop\2016.9.5\34.vir > ZIP > word/vbaProject.bin - VBA/TrojanDownloader.Agent.BRJ 特洛伊木马 - 扫描完成后再选择处理方式
C:\Users\Mistet\Desktop\2016.9.5\36.vir - JS/TrojanDownloader.Nemucod.AUD 特洛伊木马 - 通过删除清除 [1]
C:\Users\Mistet\Desktop\2016.9.5\37.vir - JS/TrojanDownloader.Nemucod.ATZ 特洛伊木马 - 通过删除清除 [1]
C:\Users\Mistet\Desktop\2016.9.5\39.vir > ZIP > word/vbaProject.bin - VBA/TrojanDownloader.Agent.BRJ 特洛伊木马 - 扫描完成后再选择处理方式
C:\Users\Mistet\Desktop\2016.9.5\42.vir - JS/TrojanDownloader.Nemucod.ATZ 特洛伊木马 - 通过删除清除 [1]
C:\Users\Mistet\Desktop\2016.9.5\43.vir > WINRARSFX > Lxoeoaonms.exe - MSIL/Injector.QCU 特洛伊木马 的变种 - 通过删除清除 [1]
C:\Users\Mistet\Desktop\2016.9.5\44.vir - JS/TrojanDownloader.Nemucod.ASL 特洛伊木马 - 通过删除清除 [1]
C:\Users\Mistet\Desktop\2016.9.5\45.vir - JS/TrojanDownloader.Nemucod.ATY 特洛伊木马 - 通过删除清除 [1]
C:\Users\Mistet\Desktop\2016.9.5\46.vir - VBA/TrojanDropper.Agent.OF 特洛伊木马 - 已清除
C:\Users\Mistet\Desktop\2016.9.5\48.vir - Win32/Filecoder.CryptoWall.CR 特洛伊木马 - 扫描完成后再选择处理方式
C:\Users\Mistet\Desktop\2016.9.5\49.vir > RAR > Facture_887983128_intermarche.html__Client_N8549BG55K_2016%pdf.exe - Generik.ECFFHKI 特洛伊木马 的变种 - 已删除
C:\Users\Mistet\Desktop\2016.9.5\50.vir > ZIP > word/vbaProject.bin - VBA/TrojanDownloader.Agent.BRJ 特洛伊木马 - 扫描完成后再选择处理方式
C:\Users\Mistet\Desktop\2016.9.5\09.vir > ZIP > word/vbaProject.bin - VBA/TrojanDownloader.Agent.BRV 特洛伊木马 - 已删除
C:\Users\Mistet\Desktop\2016.9.5\21.vir > ZIP > word\vbaProject.bin - VBA/TrojanDropper.Agent.OG 特洛伊木马 - 已删除
C:\Users\Mistet\Desktop\2016.9.5\29.vir > ACE > Payment Slip c.exe - MSIL/Injector.QEB 特洛伊木马 的变种 - 已删除
C:\Users\Mistet\Desktop\2016.9.5\29.vir > ACE >  - 压缩文件已损坏
C:\Users\Mistet\Desktop\2016.9.5\30.vir - Win32/IStartSurf.BP 潜在的不受欢迎应用程序 的变种 - 已删除
C:\Users\Mistet\Desktop\2016.9.5\34.vir > ZIP > word/vbaProject.bin - VBA/TrojanDownloader.Agent.BRJ 特洛伊木马 - 已删除
C:\Users\Mistet\Desktop\2016.9.5\39.vir > ZIP > word/vbaProject.bin - VBA/TrojanDownloader.Agent.BRJ 特洛伊木马 - 已删除
C:\Users\Mistet\Desktop\2016.9.5\48.vir - Win32/Filecoder.CryptoWall.CR 特洛伊木马 - 已删除
C:\Users\Mistet\Desktop\2016.9.5\50.vir > ZIP > word/vbaProject.bin - VBA/TrojanDownloader.Agent.BRJ 特洛伊木马 - 已删除
已扫描的对象数: 146
发现的威胁数: 38
已清除对象数: 38
完成时间: 10:13:10  总扫描时间: 73 秒 (00:01:13)

备注:
[1] 由于对象中仅包含病毒主体,因此已被删除。
[/mw_shl_code]
540923555
发表于 2016-9-5 10:15:52 | 显示全部楼层
WD34个,剩余未处理样本16个
tomochan
发表于 2016-9-5 10:21:58 | 显示全部楼层
本帖最后由 tomochan 于 2016-9-5 10:31 编辑

卡巴斯基 检出29X

[mw_shl_code=css,true]05.09.2016 10.28.08        可选择扫描        完成任务        完成时间: 今天, 2016/9/5 10:28
05.09.2016 10.27.54        检测到的对象 ( 文件 ) 已删除。        C:\Users\shin3\Desktop\2016.9.5\14.vir        文件: C:\Users\shin3\Desktop\2016.9.5\14.vir        对象名称: HEUR:Trojan.Win32.Generic
05.09.2016 10.27.54        检测到的对象 ( 文件 ) 已移动至隔离区。        C:\Users\shin3\Desktop\2016.9.5\14.vir        文件: C:\Users\shin3\Desktop\2016.9.5\14.vir        对象名称: HEUR:Trojan.Win32.Generic
05.09.2016 10.27.39        检测到的对象 ( 文件 ) 已删除。        C:\Users\shin3\Desktop\2016.9.5\49.vir//Facture_887983128_intermarche.html__Client_N8549BG55K_2016%pdf.exe        文件: C:\Users\shin3\Desktop\2016.9.5\49.vir//Facture_887983128_intermarche.html__Client_N8549BG55K_2016%pdf.exe        对象名称: Trojan-Spy.Win32.Zbot.xahg
05.09.2016 10.27.39        检测到的对象 ( 文件 ) 已移动至隔离区。        C:\Users\shin3\Desktop\2016.9.5\49.vir//Facture_887983128_intermarche.html__Client_N8549BG55K_2016%pdf.exe        文件: C:\Users\shin3\Desktop\2016.9.5\49.vir//Facture_887983128_intermarche.html__Client_N8549BG55K_2016%pdf.exe        对象名称: Trojan-Spy.Win32.Zbot.xahg
05.09.2016 10.27.38        检测到的对象 ( 文件 ) 已删除。        C:\Users\shin3\Desktop\2016.9.5\45.vir        文件: C:\Users\shin3\Desktop\2016.9.5\45.vir        对象名称: Trojan-Downloader.JS.Agent.mgx
05.09.2016 10.27.38        检测到的对象 ( 文件 ) 已移动至隔离区。        C:\Users\shin3\Desktop\2016.9.5\45.vir        文件: C:\Users\shin3\Desktop\2016.9.5\45.vir        对象名称: Trojan-Downloader.JS.Agent.mgx
05.09.2016 10.27.38        检测到的对象 ( 文件 ) 已删除。        C:\Users\shin3\Desktop\2016.9.5\44.vir        文件: C:\Users\shin3\Desktop\2016.9.5\44.vir        对象名称: Trojan-Downloader.JS.Agent.mfi
05.09.2016 10.27.38        检测到的对象 ( 文件 ) 已移动至隔离区。        C:\Users\shin3\Desktop\2016.9.5\44.vir        文件: C:\Users\shin3\Desktop\2016.9.5\44.vir        对象名称: Trojan-Downloader.JS.Agent.mfi
05.09.2016 10.27.37        检测到的对象 ( 文件 ) 已删除。        C:\Users\shin3\Desktop\2016.9.5\43.vir        文件: C:\Users\shin3\Desktop\2016.9.5\43.vir        对象名称: Trojan.Win32.Inject.wmup
05.09.2016 10.27.37        检测到的对象 ( 文件 ) 已移动至隔离区。        C:\Users\shin3\Desktop\2016.9.5\43.vir        文件: C:\Users\shin3\Desktop\2016.9.5\43.vir        对象名称: Trojan.Win32.Inject.wmup
05.09.2016 10.27.37        检测到的对象 ( 文件 ) 已删除。        C:\Users\shin3\Desktop\2016.9.5\40.vir//ThisDocument        文件: C:\Users\shin3\Desktop\2016.9.5\40.vir//ThisDocument        对象名称: Trojan.MSWord.Agent.ey
05.09.2016 10.27.37        检测到的对象 ( 文件 ) 已移动至隔离区。        C:\Users\shin3\Desktop\2016.9.5\40.vir//ThisDocument        文件: C:\Users\shin3\Desktop\2016.9.5\40.vir//ThisDocument        对象名称: Trojan.MSWord.Agent.ey
05.09.2016 10.27.36        检测到的对象 ( 文件 ) 已删除。        C:\Users\shin3\Desktop\2016.9.5\32.vir        文件: C:\Users\shin3\Desktop\2016.9.5\32.vir        对象名称: Trojan-Downloader.JS.Agent.mgp
05.09.2016 10.27.36        检测到的对象 ( 文件 ) 已移动至隔离区。        C:\Users\shin3\Desktop\2016.9.5\32.vir        文件: C:\Users\shin3\Desktop\2016.9.5\32.vir        对象名称: Trojan-Downloader.JS.Agent.mgp
05.09.2016 10.27.36        检测到的对象 ( 文件 ) 已删除。        C:\Users\shin3\Desktop\2016.9.5\31.vir        文件: C:\Users\shin3\Desktop\2016.9.5\31.vir        对象名称: Trojan-Downloader.JS.Agent.mgp
05.09.2016 10.27.36        检测到的对象 ( 文件 ) 已移动至隔离区。        C:\Users\shin3\Desktop\2016.9.5\31.vir        文件: C:\Users\shin3\Desktop\2016.9.5\31.vir        对象名称: Trojan-Downloader.JS.Agent.mgp
05.09.2016 10.27.35        检测到的对象 ( 文件 ) 已删除。        C:\Users\shin3\Desktop\2016.9.5\30.vir        文件: C:\Users\shin3\Desktop\2016.9.5\30.vir        对象名称: HEUR:Trojan.Win32.Generic
05.09.2016 10.27.35        检测到的对象 ( 文件 ) 已移动至隔离区。        C:\Users\shin3\Desktop\2016.9.5\30.vir        文件: C:\Users\shin3\Desktop\2016.9.5\30.vir        对象名称: HEUR:Trojan.Win32.Generic
05.09.2016 10.27.35        检测到的对象 ( 文件 ) 已删除。        C:\Users\shin3\Desktop\2016.9.5\23.vir        文件: C:\Users\shin3\Desktop\2016.9.5\23.vir        对象名称: HEUR:Exploit.Script.Generic
05.09.2016 10.27.35        检测到的对象 ( 文件 ) 已移动至隔离区。        C:\Users\shin3\Desktop\2016.9.5\23.vir        文件: C:\Users\shin3\Desktop\2016.9.5\23.vir        对象名称: HEUR:Exploit.Script.Generic
05.09.2016 10.27.28        检测到的对象 ( 文件 ) 已删除。        C:\Users\shin3\Desktop\2016.9.5\29.vir//Payment Slip c.exe        文件: C:\Users\shin3\Desktop\2016.9.5\29.vir//Payment Slip c.exe        对象名称: Trojan-Dropper.Win32.Dapato.olan
05.09.2016 10.27.28        检测到的对象 ( 文件 ) 已移动至隔离区。        C:\Users\shin3\Desktop\2016.9.5\29.vir//Payment Slip c.exe        文件: C:\Users\shin3\Desktop\2016.9.5\29.vir//Payment Slip c.exe        对象名称: Trojan-Dropper.Win32.Dapato.olan
05.09.2016 10.27.24        检测到的对象 ( 文件 ) 已删除。        C:\Users\shin3\Desktop\2016.9.5\28.vir        文件: C:\Users\shin3\Desktop\2016.9.5\28.vir        对象名称: Trojan-Downloader.JS.Agent.mgp
05.09.2016 10.27.24        检测到的对象 ( 文件 ) 已移动至隔离区。        C:\Users\shin3\Desktop\2016.9.5\28.vir        文件: C:\Users\shin3\Desktop\2016.9.5\28.vir        对象名称: Trojan-Downloader.JS.Agent.mgp
05.09.2016 10.27.23        检测到的对象 ( 文件 ) 已删除。        C:\Users\shin3\Desktop\2016.9.5\27.vir        文件: C:\Users\shin3\Desktop\2016.9.5\27.vir        对象名称: Trojan-Downloader.JS.Cryptoload.aih
05.09.2016 10.27.23        检测到的对象 ( 文件 ) 已移动至隔离区。        C:\Users\shin3\Desktop\2016.9.5\27.vir        文件: C:\Users\shin3\Desktop\2016.9.5\27.vir        对象名称: Trojan-Downloader.JS.Cryptoload.aih
05.09.2016 10.27.22        检测到的对象 ( 文件 ) 已删除。        C:\Users\shin3\Desktop\2016.9.5\22.vir        文件: C:\Users\shin3\Desktop\2016.9.5\22.vir        对象名称: Trojan-Downloader.JS.Agent.mgp
05.09.2016 10.27.22        检测到的对象 ( 文件 ) 已移动至隔离区。        C:\Users\shin3\Desktop\2016.9.5\22.vir        文件: C:\Users\shin3\Desktop\2016.9.5\22.vir        对象名称: Trojan-Downloader.JS.Agent.mgp
05.09.2016 10.27.21        检测到的对象 ( 文件 ) 已删除。        C:\Users\shin3\Desktop\2016.9.5\21.vir//word\vbaProject.bin//NewMacros        文件: C:\Users\shin3\Desktop\2016.9.5\21.vir//word\vbaProject.bin//NewMacros        对象名称: Trojan-Dropper.MSWord.Agent.nn
05.09.2016 10.27.21        检测到的对象 ( 文件 ) 已移动至隔离区。        C:\Users\shin3\Desktop\2016.9.5\21.vir//word\vbaProject.bin//NewMacros        文件: C:\Users\shin3\Desktop\2016.9.5\21.vir//word\vbaProject.bin//NewMacros        对象名称: Trojan-Dropper.MSWord.Agent.nn
05.09.2016 10.27.20        检测到的对象 ( 文件 ) 已删除。        C:\Users\shin3\Desktop\2016.9.5\18.vir//C:\DOCUME~1\hzx_user\0016~1\SOFT_R~1\OLEOBJ\OLE_LO~1\_MICRO~1.JS        文件: C:\Users\shin3\Desktop\2016.9.5\18.vir//C:\DOCUME~1\hzx_user\0016~1\SOFT_R~1\OLEOBJ\OLE_LO~1\_MICRO~1.JS        对象名称: Trojan.VBS.Agent.adi
05.09.2016 10.27.20        检测到的对象 ( 文件 ) 已移动至隔离区。        C:\Users\shin3\Desktop\2016.9.5\18.vir//C:\DOCUME~1\hzx_user\0016~1\SOFT_R~1\OLEOBJ\OLE_LO~1\_MICRO~1.JS        文件: C:\Users\shin3\Desktop\2016.9.5\18.vir//C:\DOCUME~1\hzx_user\0016~1\SOFT_R~1\OLEOBJ\OLE_LO~1\_MICRO~1.JS        对象名称: Trojan.VBS.Agent.adi
05.09.2016 10.27.20        检测到的对象 ( 文件 ) 已删除。        C:\Users\shin3\Desktop\2016.9.5\20.vir        文件: C:\Users\shin3\Desktop\2016.9.5\20.vir        对象名称: Trojan-Downloader.JS.Cryptoload.aiz
05.09.2016 10.27.20        检测到的对象 ( 文件 ) 已移动至隔离区。        C:\Users\shin3\Desktop\2016.9.5\20.vir        文件: C:\Users\shin3\Desktop\2016.9.5\20.vir        对象名称: Trojan-Downloader.JS.Cryptoload.aiz
05.09.2016 10.27.19        检测到的对象 ( 文件 ) 已删除。        C:\Users\shin3\Desktop\2016.9.5\17.vir        文件: C:\Users\shin3\Desktop\2016.9.5\17.vir        对象名称: Trojan-Downloader.Win32.Agent.hhbp
05.09.2016 10.27.19        检测到的对象 ( 文件 ) 已移动至隔离区。        C:\Users\shin3\Desktop\2016.9.5\17.vir        文件: C:\Users\shin3\Desktop\2016.9.5\17.vir        对象名称: Trojan-Downloader.Win32.Agent.hhbp
05.09.2016 10.27.18        检测到的对象 ( 文件 ) 已删除。        C:\Users\shin3\Desktop\2016.9.5\15.vir        文件: C:\Users\shin3\Desktop\2016.9.5\15.vir        对象名称: Trojan-Downloader.JS.Cryptoload.aiz
05.09.2016 10.27.18        检测到的对象 ( 文件 ) 已移动至隔离区。        C:\Users\shin3\Desktop\2016.9.5\15.vir        文件: C:\Users\shin3\Desktop\2016.9.5\15.vir        对象名称: Trojan-Downloader.JS.Cryptoload.aiz
05.09.2016 10.27.17        检测到的对象 ( 文件 ) 已删除。        C:\Users\shin3\Desktop\2016.9.5\09.vir//word/vbaProject.bin//Module1        文件: C:\Users\shin3\Desktop\2016.9.5\09.vir//word/vbaProject.bin//Module1        对象名称: Trojan-Downloader.MSWord.Agent.app
05.09.2016 10.27.17        检测到的对象 ( 文件 ) 已移动至隔离区。        C:\Users\shin3\Desktop\2016.9.5\09.vir//word/vbaProject.bin//Module1        文件: C:\Users\shin3\Desktop\2016.9.5\09.vir//word/vbaProject.bin//Module1        对象名称: Trojan-Downloader.MSWord.Agent.app
05.09.2016 10.27.17        检测到的对象 ( 文件 ) 已删除。        C:\Users\shin3\Desktop\2016.9.5\13.vir        文件: C:\Users\shin3\Desktop\2016.9.5\13.vir        对象名称: Trojan-Downloader.JS.Cryptoload.aiz
05.09.2016 10.27.17        检测到的对象 ( 文件 ) 已移动至隔离区。        C:\Users\shin3\Desktop\2016.9.5\13.vir        文件: C:\Users\shin3\Desktop\2016.9.5\13.vir        对象名称: Trojan-Downloader.JS.Cryptoload.aiz
05.09.2016 10.27.16        检测到的对象 ( 文件 ) 已删除。        C:\Users\shin3\Desktop\2016.9.5\12.vir        文件: C:\Users\shin3\Desktop\2016.9.5\12.vir        对象名称: Trojan-Downloader.JS.Agent.mhy
05.09.2016 10.27.16        检测到的对象 ( 文件 ) 已移动至隔离区。        C:\Users\shin3\Desktop\2016.9.5\12.vir        文件: C:\Users\shin3\Desktop\2016.9.5\12.vir        对象名称: Trojan-Downloader.JS.Agent.mhy
05.09.2016 10.27.15        检测到的对象 ( 文件 ) 已删除。        C:\Users\shin3\Desktop\2016.9.5\08.vir//ff8e1f2c5e3e.zip//office_facilities_459CCC5D - 1.js        文件: C:\Users\shin3\Desktop\2016.9.5\08.vir//ff8e1f2c5e3e.zip//office_facilities_459CCC5D - 1.js        对象名称: Trojan-Downloader.JS.Agent.mhy
05.09.2016 10.27.15        检测到的对象 ( 文件 ) 已移动至隔离区。        C:\Users\shin3\Desktop\2016.9.5\08.vir//ff8e1f2c5e3e.zip//office_facilities_459CCC5D - 1.js        文件: C:\Users\shin3\Desktop\2016.9.5\08.vir//ff8e1f2c5e3e.zip//office_facilities_459CCC5D - 1.js        对象名称: Trojan-Downloader.JS.Agent.mhy
05.09.2016 10.27.09        检测到的对象 ( 文件 ) 已删除。        C:\Users\shin3\Desktop\2016.9.5\11.vir        文件: C:\Users\shin3\Desktop\2016.9.5\11.vir        对象名称: Trojan-Downloader.JS.Cryptoload.aiz
05.09.2016 10.27.09        检测到的对象 ( 文件 ) 已移动至隔离区。        C:\Users\shin3\Desktop\2016.9.5\11.vir        文件: C:\Users\shin3\Desktop\2016.9.5\11.vir        对象名称: Trojan-Downloader.JS.Cryptoload.aiz
05.09.2016 10.27.08        检测到的对象 ( 文件 ) 已删除。        C:\Users\shin3\Desktop\2016.9.5\07.vir        文件: C:\Users\shin3\Desktop\2016.9.5\07.vir        对象名称: Trojan-Downloader.JS.Cryptoload.aiz
05.09.2016 10.27.08        检测到的对象 ( 文件 ) 已移动至隔离区。        C:\Users\shin3\Desktop\2016.9.5\07.vir        文件: C:\Users\shin3\Desktop\2016.9.5\07.vir        对象名称: Trojan-Downloader.JS.Cryptoload.aiz
05.09.2016 10.27.07        检测到的对象 ( 文件 ) 已删除。        C:\Users\shin3\Desktop\2016.9.5\05.vir//NeWlod.class        文件: C:\Users\shin3\Desktop\2016.9.5\05.vir//NeWlod.class        对象名称: Trojan-Downloader.Java.Banload.v
05.09.2016 10.27.07        检测到的对象 ( 文件 ) 已移动至隔离区。        C:\Users\shin3\Desktop\2016.9.5\05.vir//NeWlod.class        文件: C:\Users\shin3\Desktop\2016.9.5\05.vir//NeWlod.class        对象名称: Trojan-Downloader.Java.Banload.v
05.09.2016 10.27.07        检测到的对象 ( 文件 ) 已删除。        C:\Users\shin3\Desktop\2016.9.5\06.vir        文件: C:\Users\shin3\Desktop\2016.9.5\06.vir        对象名称: Trojan-Downloader.JS.Agent.mhy
05.09.2016 10.27.07        检测到的对象 ( 文件 ) 已移动至隔离区。        C:\Users\shin3\Desktop\2016.9.5\06.vir        文件: C:\Users\shin3\Desktop\2016.9.5\06.vir        对象名称: Trojan-Downloader.JS.Agent.mhy
05.09.2016 10.27.06        检测到的对象 ( 文件 ) 已删除。        C:\Users\shin3\Desktop\2016.9.5\01.vir        文件: C:\Users\shin3\Desktop\2016.9.5\01.vir        对象名称: Trojan-Spy.Win32.Zbot.xajt
05.09.2016 10.27.06        检测到的对象 ( 文件 ) 已移动至隔离区。        C:\Users\shin3\Desktop\2016.9.5\01.vir        文件: C:\Users\shin3\Desktop\2016.9.5\01.vir        对象名称: Trojan-Spy.Win32.Zbot.xajt
05.09.2016 10.27.05        检测到的对象 ( 文件 ) 已删除。        C:\Users\shin3\Desktop\2016.9.5\02.vir        文件: C:\Users\shin3\Desktop\2016.9.5\02.vir        对象名称: Trojan-Downloader.JS.Agent.mhk
05.09.2016 10.27.05        检测到的对象 ( 文件 ) 已移动至隔离区。        C:\Users\shin3\Desktop\2016.9.5\02.vir        文件: C:\Users\shin3\Desktop\2016.9.5\02.vir        对象名称: Trojan-Downloader.JS.Agent.mhk
05.09.2016 10.26.45        对象 ( 文件 ) 未被处理。        C:\Users\shin3\Desktop\2016.9.5\14.vir        文件: C:\Users\shin3\Desktop\2016.9.5\14.vir        对象名称: HEUR:Trojan.Win32.Generic        原因: 稍后处理
05.09.2016 10.26.30        对象 ( 文件 ) 未被处理。        C:\Users\shin3\Desktop\2016.9.5\14.vir        文件: C:\Users\shin3\Desktop\2016.9.5\14.vir        对象名称: HEUR:Trojan.Win32.Generic        原因: 稍后处理
05.09.2016 10.26.30        检测到的对象 ( 文件 )         C:\Users\shin3\Desktop\2016.9.5\14.vir        文件: C:\Users\shin3\Desktop\2016.9.5\14.vir        对象名称: HEUR:Trojan.Win32.Generic
05.09.2016 10.26.26        对象 ( 文件 ) 未被处理。        C:\Users\shin3\Desktop\2016.9.5\49.vir//Facture_887983128_intermarche.html__Client_N8549BG55K_2016%pdf.exe        文件: C:\Users\shin3\Desktop\2016.9.5\49.vir//Facture_887983128_intermarche.html__Client_N8549BG55K_2016%pdf.exe        对象名称: Trojan-Spy.Win32.Zbot.xahg        原因: 稍后处理
05.09.2016 10.26.26        检测到的对象 ( 文件 )         C:\Users\shin3\Desktop\2016.9.5\49.vir//Facture_887983128_intermarche.html__Client_N8549BG55K_2016%pdf.exe        文件: C:\Users\shin3\Desktop\2016.9.5\49.vir//Facture_887983128_intermarche.html__Client_N8549BG55K_2016%pdf.exe        对象名称: Trojan-Spy.Win32.Zbot.xahg
05.09.2016 10.26.26        对象 ( 文件 ) 未被处理。        C:\Users\shin3\Desktop\2016.9.5\45.vir        文件: C:\Users\shin3\Desktop\2016.9.5\45.vir        对象名称: Trojan-Downloader.JS.Agent.mgx        原因: 稍后处理
05.09.2016 10.26.26        检测到的对象 ( 文件 )         C:\Users\shin3\Desktop\2016.9.5\45.vir        文件: C:\Users\shin3\Desktop\2016.9.5\45.vir        对象名称: Trojan-Downloader.JS.Agent.mgx
05.09.2016 10.26.25        对象 ( 文件 ) 未被处理。        C:\Users\shin3\Desktop\2016.9.5\40.vir//seeded        文件: C:\Users\shin3\Desktop\2016.9.5\40.vir//seeded        对象名称: Trojan-Downloader.MSWord.Agent.apn        原因: 稍后处理
05.09.2016 10.26.25        检测到的对象 ( 文件 )         C:\Users\shin3\Desktop\2016.9.5\40.vir//seeded        文件: C:\Users\shin3\Desktop\2016.9.5\40.vir//seeded        对象名称: Trojan-Downloader.MSWord.Agent.apn
05.09.2016 10.26.25        对象 ( 文件 ) 未被处理。        C:\Users\shin3\Desktop\2016.9.5\44.vir        文件: C:\Users\shin3\Desktop\2016.9.5\44.vir        对象名称: Trojan-Downloader.JS.Agent.mfi        原因: 稍后处理
05.09.2016 10.26.25        检测到的对象 ( 文件 )         C:\Users\shin3\Desktop\2016.9.5\44.vir        文件: C:\Users\shin3\Desktop\2016.9.5\44.vir        对象名称: Trojan-Downloader.JS.Agent.mfi
05.09.2016 10.26.24        对象 ( 文件 ) 未被处理。        C:\Users\shin3\Desktop\2016.9.5\40.vir//ThisDocument        文件: C:\Users\shin3\Desktop\2016.9.5\40.vir//ThisDocument        对象名称: Trojan.MSWord.Agent.ey        原因: 稍后处理
05.09.2016 10.26.24        检测到的对象 ( 文件 )         C:\Users\shin3\Desktop\2016.9.5\43.vir        文件: C:\Users\shin3\Desktop\2016.9.5\43.vir        对象名称: Trojan.Win32.Inject.wmup
05.09.2016 10.26.24        对象 ( 文件 ) 未被处理。        C:\Users\shin3\Desktop\2016.9.5\43.vir        文件: C:\Users\shin3\Desktop\2016.9.5\43.vir        对象名称: Trojan.Win32.Inject.wmup        原因: 稍后处理
05.09.2016 10.26.23        检测到的对象 ( 文件 )         C:\Users\shin3\Desktop\2016.9.5\40.vir//ThisDocument        文件: C:\Users\shin3\Desktop\2016.9.5\40.vir//ThisDocument        对象名称: Trojan.MSWord.Agent.ey
05.09.2016 10.26.22        对象 ( 文件 ) 未被处理。        C:\Users\shin3\Desktop\2016.9.5\32.vir        文件: C:\Users\shin3\Desktop\2016.9.5\32.vir        对象名称: Trojan-Downloader.JS.Agent.mgp        原因: 稍后处理
05.09.2016 10.26.22        检测到的对象 ( 文件 )         C:\Users\shin3\Desktop\2016.9.5\32.vir        文件: C:\Users\shin3\Desktop\2016.9.5\32.vir        对象名称: Trojan-Downloader.JS.Agent.mgp
05.09.2016 10.26.22        对象 ( 文件 ) 未被处理。        C:\Users\shin3\Desktop\2016.9.5\31.vir        文件: C:\Users\shin3\Desktop\2016.9.5\31.vir        对象名称: Trojan-Downloader.JS.Agent.mgp        原因: 稍后处理
05.09.2016 10.26.22        检测到的对象 ( 文件 )         C:\Users\shin3\Desktop\2016.9.5\31.vir        文件: C:\Users\shin3\Desktop\2016.9.5\31.vir        对象名称: Trojan-Downloader.JS.Agent.mgp
05.09.2016 10.26.22        对象 ( 文件 ) 未被处理。        C:\Users\shin3\Desktop\2016.9.5\23.vir        文件: C:\Users\shin3\Desktop\2016.9.5\23.vir        对象名称: HEUR:Exploit.Script.Generic        原因: 稍后处理
05.09.2016 10.26.22        对象 ( 文件 ) 未被处理。        C:\Users\shin3\Desktop\2016.9.5\30.vir        文件: C:\Users\shin3\Desktop\2016.9.5\30.vir        对象名称: HEUR:Trojan.Win32.Generic        原因: 稍后处理
05.09.2016 10.26.21        检测到的对象 ( 文件 )         C:\Users\shin3\Desktop\2016.9.5\30.vir        文件: C:\Users\shin3\Desktop\2016.9.5\30.vir        对象名称: HEUR:Trojan.Win32.Generic
05.09.2016 10.26.21        检测到的对象 ( 文件 )         C:\Users\shin3\Desktop\2016.9.5\23.vir        文件: C:\Users\shin3\Desktop\2016.9.5\23.vir        对象名称: HEUR:Exploit.Script.Generic
05.09.2016 10.26.20        对象 ( 文件 ) 未被处理。        C:\Users\shin3\Desktop\2016.9.5\29.vir//Payment Slip c.exe        文件: C:\Users\shin3\Desktop\2016.9.5\29.vir//Payment Slip c.exe        对象名称: Trojan-Dropper.Win32.Dapato.olan        原因: 稍后处理
05.09.2016 10.26.20        检测到的对象 ( 文件 )         C:\Users\shin3\Desktop\2016.9.5\29.vir//Payment Slip c.exe        文件: C:\Users\shin3\Desktop\2016.9.5\29.vir//Payment Slip c.exe        对象名称: Trojan-Dropper.Win32.Dapato.olan
05.09.2016 10.26.19        对象 ( 文件 ) 未被处理。        C:\Users\shin3\Desktop\2016.9.5\28.vir        文件: C:\Users\shin3\Desktop\2016.9.5\28.vir        对象名称: Trojan-Downloader.JS.Agent.mgp        原因: 稍后处理
05.09.2016 10.26.19        检测到的对象 ( 文件 )         C:\Users\shin3\Desktop\2016.9.5\28.vir        文件: C:\Users\shin3\Desktop\2016.9.5\28.vir        对象名称: Trojan-Downloader.JS.Agent.mgp
05.09.2016 10.26.19        对象 ( 文件 ) 未被处理。        C:\Users\shin3\Desktop\2016.9.5\27.vir        文件: C:\Users\shin3\Desktop\2016.9.5\27.vir        对象名称: Trojan-Downloader.JS.Cryptoload.aih        原因: 稍后处理
05.09.2016 10.26.19        检测到的对象 ( 文件 )         C:\Users\shin3\Desktop\2016.9.5\27.vir        文件: C:\Users\shin3\Desktop\2016.9.5\27.vir        对象名称: Trojan-Downloader.JS.Cryptoload.aih
05.09.2016 10.26.18        对象 ( 文件 ) 未被处理。        C:\Users\shin3\Desktop\2016.9.5\21.vir//word\vbaProject.bin//NewMacros        文件: C:\Users\shin3\Desktop\2016.9.5\21.vir//word\vbaProject.bin//NewMacros        对象名称: Trojan-Dropper.MSWord.Agent.nn        原因: 稍后处理
05.09.2016 10.26.17        对象 ( 文件 ) 未被处理。        C:\Users\shin3\Desktop\2016.9.5\22.vir        文件: C:\Users\shin3\Desktop\2016.9.5\22.vir        对象名称: Trojan-Downloader.JS.Agent.mgp        原因: 稍后处理
05.09.2016 10.26.17        检测到的对象 ( 文件 )         C:\Users\shin3\Desktop\2016.9.5\22.vir        文件: C:\Users\shin3\Desktop\2016.9.5\22.vir        对象名称: Trojan-Downloader.JS.Agent.mgp
05.09.2016 10.26.17        检测到的对象 ( 文件 )         C:\Users\shin3\Desktop\2016.9.5\21.vir//word\vbaProject.bin//NewMacros        文件: C:\Users\shin3\Desktop\2016.9.5\21.vir//word\vbaProject.bin//NewMacros        对象名称: Trojan-Dropper.MSWord.Agent.nn
05.09.2016 10.26.17        对象 ( 文件 ) 未被处理。        C:\Users\shin3\Desktop\2016.9.5\18.vir//C:\DOCUME~1\hzx_user\0016~1\SOFT_R~1\OLEOBJ\OLE_LO~1\_MICRO~1.JS        文件: C:\Users\shin3\Desktop\2016.9.5\18.vir//C:\DOCUME~1\hzx_user\0016~1\SOFT_R~1\OLEOBJ\OLE_LO~1\_MICRO~1.JS        对象名称: Trojan.VBS.Agent.adi        原因: 稍后处理
05.09.2016 10.26.16        检测到的对象 ( 文件 )         C:\Users\shin3\Desktop\2016.9.5\18.vir//C:\DOCUME~1\hzx_user\0016~1\SOFT_R~1\OLEOBJ\OLE_LO~1\_MICRO~1.JS        文件: C:\Users\shin3\Desktop\2016.9.5\18.vir//C:\DOCUME~1\hzx_user\0016~1\SOFT_R~1\OLEOBJ\OLE_LO~1\_MICRO~1.JS        对象名称: Trojan.VBS.Agent.adi
05.09.2016 10.26.16        对象 ( 文件 ) 未被处理。        C:\Users\shin3\Desktop\2016.9.5\20.vir        文件: C:\Users\shin3\Desktop\2016.9.5\20.vir        对象名称: Trojan-Downloader.JS.Cryptoload.aiz        原因: 稍后处理
05.09.2016 10.26.16        检测到的对象 ( 文件 )         C:\Users\shin3\Desktop\2016.9.5\20.vir        文件: C:\Users\shin3\Desktop\2016.9.5\20.vir        对象名称: Trojan-Downloader.JS.Cryptoload.aiz
05.09.2016 10.26.15        对象 ( 文件 ) 未被处理。        C:\Users\shin3\Desktop\2016.9.5\17.vir        文件: C:\Users\shin3\Desktop\2016.9.5\17.vir        对象名称: Trojan-Downloader.Win32.Agent.hhbp        原因: 稍后处理
05.09.2016 10.26.15        检测到的对象 ( 文件 )         C:\Users\shin3\Desktop\2016.9.5\17.vir        文件: C:\Users\shin3\Desktop\2016.9.5\17.vir        对象名称: Trojan-Downloader.Win32.Agent.hhbp
05.09.2016 10.26.15        对象 ( 文件 ) 未被处理。        C:\Users\shin3\Desktop\2016.9.5\09.vir//word/vbaProject.bin//Module1        文件: C:\Users\shin3\Desktop\2016.9.5\09.vir//word/vbaProject.bin//Module1        对象名称: Trojan-Downloader.MSWord.Agent.app        原因: 稍后处理
05.09.2016 10.26.15        对象 ( 文件 ) 未被处理。        C:\Users\shin3\Desktop\2016.9.5\15.vir        文件: C:\Users\shin3\Desktop\2016.9.5\15.vir        对象名称: Trojan-Downloader.JS.Cryptoload.aiz        原因: 稍后处理
05.09.2016 10.26.15        检测到的对象 ( 文件 )         C:\Users\shin3\Desktop\2016.9.5\15.vir        文件: C:\Users\shin3\Desktop\2016.9.5\15.vir        对象名称: Trojan-Downloader.JS.Cryptoload.aiz
05.09.2016 10.26.14        对象 ( 文件 ) 未被处理。        C:\Users\shin3\Desktop\2016.9.5\08.vir//ff8e1f2c5e3e.zip//office_facilities_459CCC5D.js        文件: C:\Users\shin3\Desktop\2016.9.5\08.vir//ff8e1f2c5e3e.zip//office_facilities_459CCC5D.js        对象名称: Trojan-Downloader.JS.Agent.mhy        原因: 稍后处理
05.09.2016 10.26.14        检测到的对象 ( 文件 )         C:\Users\shin3\Desktop\2016.9.5\08.vir//ff8e1f2c5e3e.zip//office_facilities_459CCC5D.js        文件: C:\Users\shin3\Desktop\2016.9.5\08.vir//ff8e1f2c5e3e.zip//office_facilities_459CCC5D.js        对象名称: Trojan-Downloader.JS.Agent.mhy
05.09.2016 10.26.14        对象 ( 文件 ) 未被处理。        C:\Users\shin3\Desktop\2016.9.5\08.vir//ff8e1f2c5e3e.zip//office_facilities_459CCC5D - 1.js        文件: C:\Users\shin3\Desktop\2016.9.5\08.vir//ff8e1f2c5e3e.zip//office_facilities_459CCC5D - 1.js        对象名称: Trojan-Downloader.JS.Agent.mhy        原因: 稍后处理
05.09.2016 10.26.14        检测到的对象 ( 文件 )         C:\Users\shin3\Desktop\2016.9.5\09.vir//word/vbaProject.bin//Module1        文件: C:\Users\shin3\Desktop\2016.9.5\09.vir//word/vbaProject.bin//Module1        对象名称: Trojan-Downloader.MSWord.Agent.app
05.09.2016 10.26.14        对象 ( 文件 ) 未被处理。        C:\Users\shin3\Desktop\2016.9.5\13.vir        文件: C:\Users\shin3\Desktop\2016.9.5\13.vir        对象名称: Trojan-Downloader.JS.Cryptoload.aiz        原因: 稍后处理
05.09.2016 10.26.14        检测到的对象 ( 文件 )         C:\Users\shin3\Desktop\2016.9.5\13.vir        文件: C:\Users\shin3\Desktop\2016.9.5\13.vir        对象名称: Trojan-Downloader.JS.Cryptoload.aiz
05.09.2016 10.26.14        对象 ( 文件 ) 未被处理。        C:\Users\shin3\Desktop\2016.9.5\12.vir        文件: C:\Users\shin3\Desktop\2016.9.5\12.vir        对象名称: Trojan-Downloader.JS.Agent.mhy        原因: 稍后处理
05.09.2016 10.26.14        检测到的对象 ( 文件 )         C:\Users\shin3\Desktop\2016.9.5\12.vir        文件: C:\Users\shin3\Desktop\2016.9.5\12.vir        对象名称: Trojan-Downloader.JS.Agent.mhy
05.09.2016 10.26.14        检测到的对象 ( 文件 )         C:\Users\shin3\Desktop\2016.9.5\08.vir//ff8e1f2c5e3e.zip//office_facilities_459CCC5D - 1.js        文件: C:\Users\shin3\Desktop\2016.9.5\08.vir//ff8e1f2c5e3e.zip//office_facilities_459CCC5D - 1.js        对象名称: Trojan-Downloader.JS.Agent.mhy
05.09.2016 10.26.13        对象 ( 文件 ) 未被处理。        C:\Users\shin3\Desktop\2016.9.5\11.vir        文件: C:\Users\shin3\Desktop\2016.9.5\11.vir        对象名称: Trojan-Downloader.JS.Cryptoload.aiz        原因: 稍后处理
05.09.2016 10.26.13        检测到的对象 ( 文件 )         C:\Users\shin3\Desktop\2016.9.5\11.vir        文件: C:\Users\shin3\Desktop\2016.9.5\11.vir        对象名称: Trojan-Downloader.JS.Cryptoload.aiz
05.09.2016 10.26.13        对象 ( 文件 ) 未被处理。        C:\Users\shin3\Desktop\2016.9.5\07.vir        文件: C:\Users\shin3\Desktop\2016.9.5\07.vir        对象名称: Trojan-Downloader.JS.Cryptoload.aiz        原因: 稍后处理
05.09.2016 10.26.13        检测到的对象 ( 文件 )         C:\Users\shin3\Desktop\2016.9.5\07.vir        文件: C:\Users\shin3\Desktop\2016.9.5\07.vir        对象名称: Trojan-Downloader.JS.Cryptoload.aiz
05.09.2016 10.26.13        对象 ( 文件 ) 未被处理。        C:\Users\shin3\Desktop\2016.9.5\05.vir        文件: C:\Users\shin3\Desktop\2016.9.5\05.vir        对象名称: Trojan-Downloader.Java.Banload.v        原因: 稍后处理
05.09.2016 10.26.13        对象 ( 文件 ) 未被处理。        C:\Users\shin3\Desktop\2016.9.5\05.vir//NeWlod.class        文件: C:\Users\shin3\Desktop\2016.9.5\05.vir//NeWlod.class        对象名称: Trojan-Downloader.Java.Banload.v        原因: 稍后处理
05.09.2016 10.26.13        检测到的对象 ( 文件 )         C:\Users\shin3\Desktop\2016.9.5\05.vir//NeWlod.class        文件: C:\Users\shin3\Desktop\2016.9.5\05.vir//NeWlod.class        对象名称: Trojan-Downloader.Java.Banload.v
05.09.2016 10.26.13        对象 ( 文件 ) 未被处理。        C:\Users\shin3\Desktop\2016.9.5\06.vir        文件: C:\Users\shin3\Desktop\2016.9.5\06.vir        对象名称: Trojan-Downloader.JS.Agent.mhy        原因: 稍后处理
05.09.2016 10.26.13        检测到的对象 ( 文件 )         C:\Users\shin3\Desktop\2016.9.5\06.vir        文件: C:\Users\shin3\Desktop\2016.9.5\06.vir        对象名称: Trojan-Downloader.JS.Agent.mhy
05.09.2016 10.26.12        对象 ( 文件 ) 未被处理。        C:\Users\shin3\Desktop\2016.9.5\01.vir        文件: C:\Users\shin3\Desktop\2016.9.5\01.vir        对象名称: Trojan-Spy.Win32.Zbot.xajt        原因: 稍后处理
05.09.2016 10.26.12        检测到的对象 ( 文件 )         C:\Users\shin3\Desktop\2016.9.5\01.vir        文件: C:\Users\shin3\Desktop\2016.9.5\01.vir        对象名称: Trojan-Spy.Win32.Zbot.xajt
05.09.2016 10.26.12        对象 ( 文件 ) 未被处理。        C:\Users\shin3\Desktop\2016.9.5\02.vir        文件: C:\Users\shin3\Desktop\2016.9.5\02.vir        对象名称: Trojan-Downloader.JS.Agent.mhk        原因: 稍后处理
05.09.2016 10.26.12        检测到的对象 ( 文件 )         C:\Users\shin3\Desktop\2016.9.5\02.vir        文件: C:\Users\shin3\Desktop\2016.9.5\02.vir        对象名称: Trojan-Downloader.JS.Agent.mhk
05.09.2016 10.26.10        可选择扫描        启动任务        时间: 今天, 2016/9/5 10:26
[/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Eset小粉絲
发表于 2016-9-5 10:31:46 | 显示全部楼层
Avira 37X

[mw_shl_code=css,true]Start of the scan: Monday, 5 September, 2016  10:30

Starting the file scan:

Begin scan in 'C:\Users\User\Desktop\2016.9.5'
C:\Users\User\Desktop\2016.9.5\02.vir
  [DETECTION] Contains recognition pattern of the JS/Dldr.Locky.VMB Java script virus
C:\Users\User\Desktop\2016.9.5\03.vir
  [DETECTION] Is the TR/Rogue.79360.57 Trojan
C:\Users\User\Desktop\2016.9.5\04.vir
  [DETECTION] Is the TR/Dropper.MSIL.mymc Trojan
C:\Users\User\Desktop\2016.9.5\05.vir
    [0] Archive type: ZIP
    --> NeWlod.class
        [DETECTION] Contains recognition pattern of the EXP/JAVA.Banlaod.H.Gen exploit
        [WARNING]   Infected files in archives cannot be repaired
C:\Users\User\Desktop\2016.9.5\06.vir
  [DETECTION] Contains recognition pattern of the JS/Dldr.Locky.71668 Java script virus
C:\Users\User\Desktop\2016.9.5\07.vir
  [DETECTION] Contains recognition pattern of the JS/Dldr.Locky.XLW Java script virus
C:\Users\User\Desktop\2016.9.5\08.vir
    [0] Archive type: OLE
    --> AV00000004.AV$
        [1] Archive type: ZIP
      --> office_facilities_459CCC5D - 1.js
          [DETECTION] Contains recognition pattern of the JS/Dldr.Locky.71668 Java script virus
          [WARNING]   Infected files in archives cannot be repaired
      --> office_facilities_459CCC5D.js
          [DETECTION] Contains recognition pattern of the JS/Dldr.Locky.71668 Java script virus
          [WARNING]   Infected files in archives cannot be repaired
C:\Users\User\Desktop\2016.9.5\09.vir
    [0] Archive type: ZIP
    --> word/vbaProject.bin
        [DETECTION] Contains code of the W2000M/Dldr.Agent.AM.38379 macro virus
        [WARNING]   Infected files in archives cannot be repaired
C:\Users\User\Desktop\2016.9.5\10.vir
  [DETECTION] Contains virus patterns of Adware ADWARE/Adware.sydc
C:\Users\User\Desktop\2016.9.5\11.vir
  [DETECTION] Contains recognition pattern of the JS/Dldr.Locky.XLW Java script virus
C:\Users\User\Desktop\2016.9.5\12.vir
  [DETECTION] Contains recognition pattern of the JS/Dldr.Locky.71668 Java script virus
C:\Users\User\Desktop\2016.9.5\13.vir
  [DETECTION] Contains recognition pattern of the JS/Dldr.Locky.XLW Java script virus
C:\Users\User\Desktop\2016.9.5\14.vir
  [DETECTION] Is the TR/PornoBlocker.egbw Trojan
C:\Users\User\Desktop\2016.9.5\15.vir
  [DETECTION] Contains recognition pattern of the JS/Dldr.Locky.XLW Java script virus
C:\Users\User\Desktop\2016.9.5\16.vir
  [DETECTION] Is the TR/Crypt.Xpack.mdox Trojan
C:\Users\User\Desktop\2016.9.5\17.vir
  [DETECTION] Is the TR/Dldr.Agent.83458 Trojan
C:\Users\User\Desktop\2016.9.5\18.vir
  [DETECTION] Contains recognition pattern of the JS/Drop.Agent.44747 Java script virus
C:\Users\User\Desktop\2016.9.5\20.vir
  [DETECTION] Contains recognition pattern of the JS/Dldr.Locky.XLW Java script virus
C:\Users\User\Desktop\2016.9.5\21.vir
    [0] Archive type: ZIP
    --> word/vbaProject.bin
        [DETECTION] Contains code of the W2000M/Agent.3380237 macro virus
        [WARNING]   Infected files in archives cannot be repaired
C:\Users\User\Desktop\2016.9.5\22.vir
  [DETECTION] Contains recognition pattern of the JS/Dldr.Locky.71559 Java script virus
C:\Users\User\Desktop\2016.9.5\24.vir
  [DETECTION] Is the TR/Crypt.ZPACK.Gen Trojan
C:\Users\User\Desktop\2016.9.5\27.vir
  [DETECTION] Contains recognition pattern of the JS/Dldr.Kript.83016 Java script virus
C:\Users\User\Desktop\2016.9.5\28.vir
  [DETECTION] Contains recognition pattern of the JS/Dldr.Locky.71559 Java script virus
C:\Users\User\Desktop\2016.9.5\29.vir
    [0] Archive type: ACE
    --> Payment Slip c.exe
        [DETECTION] Is the TR/Dropper.MSIL.clw Trojan
        [WARNING]   Infected files in archives cannot be repaired
C:\Users\User\Desktop\2016.9.5\31.vir
  [DETECTION] Contains recognition pattern of the JS/Dldr.Locky.71559 Java script virus
C:\Users\User\Desktop\2016.9.5\32.vir
  [DETECTION] Contains recognition pattern of the JS/Dldr.Locky.71559 Java script virus
C:\Users\User\Desktop\2016.9.5\33.vir
  [DETECTION] Is the TR/Crypt.ZPACK.nqjf Trojan
C:\Users\User\Desktop\2016.9.5\37.vir
  [DETECTION] Contains recognition pattern of the JS/Dldr.Locky.71557 Java script virus
C:\Users\User\Desktop\2016.9.5\38.vir
  [DETECTION] Is the TR/ATRAPS.Gen5 Trojan
C:\Users\User\Desktop\2016.9.5\40.vir
  [DETECTION] Contains code of the W2000M/Agent.3380165 macro virus
C:\Users\User\Desktop\2016.9.5\42.vir
  [DETECTION] Contains recognition pattern of the JS/Dldr.Locky.71557 Java script virus
C:\Users\User\Desktop\2016.9.5\43.vir
    [0] Archive type: RAR SFX (self extracting)
    --> Lxoeoaonms.exe
        [DETECTION] Is the TR/Dropper.Gen Trojan
        [WARNING]   Infected files in archives cannot be repaired
C:\Users\User\Desktop\2016.9.5\44.vir
  [DETECTION] Contains recognition pattern of the JS/Dldr.Locky.82416 Java script virus
C:\Users\User\Desktop\2016.9.5\45.vir
  [DETECTION] Contains recognition pattern of the JS/Dldr.Kript.83116 Java script virus
C:\Users\User\Desktop\2016.9.5\46.vir
  [DETECTION] Contains code of the W2000M/Dldr.Agent.AM.79410 macro virus
C:\Users\User\Desktop\2016.9.5\49.vir
    [0] Archive type: RAR
    --> Facture_887983128_intermarche.html__Client_N8549BG55K_2016%pdf.exe
        [DETECTION] Contains recognition pattern of the JS/Dldr.Agent.fhu Java script virus
        [WARNING]   Infected files in archives cannot be repaired
C:\Users\User\Desktop\2016.9.5\50.vir
    [0] Archive type: ZIP
    --> word/vbaProject.bin
        [DETECTION] Contains code of the W2000M/Agent.10030 macro virus
        [WARNING]   Infected files in archives cannot be repaired[/mw_shl_code]

评分

参与人数 1人气 +1 收起 理由
诸葛亮 + 1 感谢测试~

查看全部评分

好想用EMSI
发表于 2016-9-5 10:49:46 | 显示全部楼层
tomochan 发表于 2016-9-5 10:21
卡巴斯基 检出29X

[mw_shl_code=css,true]05.09.2016 10.28.08        可选择扫描        完成任务        完成时间: 今天, 20 ...

你确定?ZoneAlarm也是卡巴引擎,杀掉了36个
你更新一下把云打开试试?
包子3
发表于 2016-9-5 10:51:42 | 显示全部楼层
kt3 39kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tomochan
发表于 2016-9-5 11:55:08 | 显示全部楼层
本帖最后由 tomochan 于 2016-9-5 12:17 编辑
好想用EMSI 发表于 2016-9-5 10:49
你确定?ZoneAlarm也是卡巴引擎,杀掉了36个
你更新一下把云打开试试?


云打开了
查杀之前刚手动更新过的

2号:27X http://bbs.kafan.cn/forum.php?mo ... 22&pid=38323090
1号:29X http://bbs.kafan.cn/forum.php?mo ... 82&pid=38315487
29号:35X http://bbs.kafan.cn/forum.php?mo ... 04&pid=38296097
30,31没人测,基本精睿包红伞,AVG,BD检出率都要比卡巴高,卡巴35X的时候红伞esetAVG之类的基本都40左右或更高,这成绩不奇怪

对ZA用什么引擎不清楚,不过能到36X的话,如果有卡巴引擎,那应该用了不止卡巴的引擎,或许有自己的云或启发或其他引擎,我上面帖子有查杀日志,你可以自己比对ZA报毒的项目

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 06:52 , Processed in 0.119571 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表