楼主: 轩夏
收起左侧

[病毒样本] 精睿样本测试(16.9.26)

  [复制链接]
南海游仙
发表于 2016-9-26 09:40:36 | 显示全部楼层
skycai 发表于 2016-9-26 09:37
你和楼上重复了。

时间接近,没看到
540923555
发表于 2016-9-26 10:04:33 | 显示全部楼层
本帖最后由 540923555 于 2016-9-26 10:05 编辑

WD29个,引擎更新13103后,应该可以维持几天不错的成绩吧
Luca.l
发表于 2016-9-26 10:09:26 | 显示全部楼层
[mw_shl_code=html,true]【扫描信息】

开始时间:2016-9-26 10:09:09
扫描用时:00:00:02
扫描类型:指定位置杀毒
扫描引擎:管家云查杀引擎 管家反病毒引擎 管家系统修复引擎
扫描状态:扫描完成


【扫描结果】

扫描文件数:50
发现风险数:6
已处理风险数:6


---------------------
2016-9-26 10:09:12 MD5:9787eae5cadbe38ecfee1f4a5851e60d C:\Users\Joyzz_Android01\Desktop\样本\2016.9.26\47.vir [Win32.Trojan.Kovter.lmua]  [删除成功]
2016-9-26 10:09:12 MD5:6929c55d16884b9756af0523b6a03b8d C:\Users\Joyzz_Android01\Desktop\样本\2016.9.26\50.vir [Win32.Trojan.Crypt.dzjk]  [删除成功]
2016-9-26 10:09:12 MD5:1753fc53f1b5817eb1dd72db0661f61f C:\Users\Joyzz_Android01\Desktop\样本\2016.9.26\14.vir [Win32.Trojan.Graftor.svhm]  [删除成功]
2016-9-26 10:09:12 MD5:a3ed745f07285bbf11403d44a28512b6 C:\Users\Joyzz_Android01\Desktop\样本\2016.9.26\22.vir [Win32.Trojan.Filecoder.hsii]  [删除成功]
2016-9-26 10:09:12 MD5:cd50ab87a85eeb2030b362f6105af414 C:\Users\Joyzz_Android01\Desktop\样本\2016.9.26\30.vir [Win32.Trojan.Rogue.hwwo]  [删除成功]
2016-9-26 10:09:12 MD5:c05fd48fb9dc9277ed47de10c7cc6f0a C:\Users\Joyzz_Android01\Desktop\样本\2016.9.26\45.vir [Win32.Trojan.Locky.wnmj]  [删除成功]
---------------------
[/mw_shl_code]
bbszy
发表于 2016-9-26 10:17:57 | 显示全部楼层
mcafee 23x 其中修复4x
轩夏
 楼主| 发表于 2016-9-26 10:21:00 | 显示全部楼层
540923555 发表于 2016-9-26 10:04
WD29个,引擎更新13103后,应该可以维持几天不错的成绩吧

最近WD很厉害啊
诸葛亮
发表于 2016-9-26 10:27:23 | 显示全部楼层
nis kill 29x,其中修复3个




扫描信息:
  病毒定义版本: 2016.09.25.001
  病毒定义序列 ID: 180743

扫描统计信息:
  扫描开始:
   本地: 2016/9/26 10:21
   UTC: 2016/9/26 2:21
  扫描时间: 191 秒
  扫描目标: C:\Users\M\Desktop\新建文件夹\2016.9.26\2016.9.26
计数:
  扫描的项目总数: 134
  - 文件和目录: 134
  - 注册表条目: 0
  - 进程和启动项目: 0
  - 网络和浏览器项目: 0
  - 其他: 0
  - 受信任文件: 0
  - 跳过的文件: 0

  检测到的安全风险总数: 13
  已解决的项目总数: 13
  需要注意的项目总数: 0


已解决的威胁:
Trojan.Gen.2
类型: 压缩
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 完全解决
-----------
1 个受感染文件
- 已删除


Trojan.Gen.2
类型: 压缩
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 完全解决
-----------
1 个受感染文件
- 已删除


Infostealer.Limitail
类型: 压缩
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 完全解决
-----------
1 个受感染文件
- 已删除


JS.Downloader
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 完全解决
-----------
9 个受感染文件
c:\users\m\desktop\新建文件夹\2016.9.26\2016.9.26\03.vir - 已删除
c:\users\m\desktop\新建文件夹\2016.9.26\2016.9.26\05.vir - 已删除
c:\users\m\desktop\新建文件夹\2016.9.26\2016.9.26\19.vir - 已删除
c:\users\m\desktop\新建文件夹\2016.9.26\2016.9.26\23.vir - 已删除
c:\users\m\desktop\新建文件夹\2016.9.26\2016.9.26\28.vir - 已删除
c:\users\m\desktop\新建文件夹\2016.9.26\2016.9.26\31.vir - 已删除
c:\users\m\desktop\新建文件夹\2016.9.26\2016.9.26\36.vir - 已删除
c:\users\m\desktop\新建文件夹\2016.9.26\2016.9.26\34.vir - 已删除
c:\users\m\desktop\新建文件夹\2016.9.26\2016.9.26\41.vir - 已删除
1 个浏览器缓存



W97M.Downloader
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 完全解决
-----------
7 个受感染文件
c:\users\m\desktop\新建文件夹\2016.9.26\2016.9.26\04.vir - 已删除
c:\users\m\desktop\新建文件夹\2016.9.26\2016.9.26\02.vir - 已删除
c:\users\m\desktop\新建文件夹\2016.9.26\2016.9.26\11.vir - 已删除
c:\users\m\desktop\新建文件夹\2016.9.26\2016.9.26\21.vir - 已删除
c:\users\m\desktop\新建文件夹\2016.9.26\2016.9.26\18.vir - 已删除
c:\users\m\desktop\新建文件夹\2016.9.26\2016.9.26\39.vir - 已删除
c:\users\m\desktop\新建文件夹\2016.9.26\2016.9.26\33.vir - 已删除
1 个浏览器缓存



Trojan.Gen
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 完全解决
-----------
2 个受感染文件
c:\users\m\desktop\新建文件夹\2016.9.26\2016.9.26\12.vir - 已删除
c:\users\m\desktop\新建文件夹\2016.9.26\2016.9.26\44.vir - 已删除
1 个浏览器缓存



Trojan.Gen.2
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 完全解决
-----------
2 个受感染文件
c:\users\m\desktop\新建文件夹\2016.9.26\2016.9.26\14.vir - 已删除
c:\users\m\desktop\新建文件夹\2016.9.26\2016.9.26\35.vir - 已删除
1 个浏览器缓存



Ransom.Locky
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 完全解决
-----------
1 个受感染文件
c:\users\m\desktop\新建文件夹\2016.9.26\2016.9.26\22.vir - 已删除
1 个浏览器缓存



Heur.AdvML.B
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 启发式病毒
状态: 完全解决
-----------
1 个受感染文件
c:\users\m\desktop\新建文件夹\2016.9.26\2016.9.26\25.vir - 已删除
1 个浏览器缓存



Heur.AdvML.B
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 启发式病毒
状态: 完全解决
-----------
1 个受感染文件
c:\users\m\desktop\新建文件夹\2016.9.26\2016.9.26\15.vir - 已删除
1 个浏览器缓存



Trojan Horse
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 完全解决
-----------
1 个受感染文件
c:\users\m\desktop\新建文件夹\2016.9.26\2016.9.26\45.vir - 已删除
1 个浏览器缓存



Heur.AdvML.B
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 启发式病毒
状态: 完全解决
-----------
1 个受感染文件
c:\users\m\desktop\新建文件夹\2016.9.26\2016.9.26\50.vir - 已删除
1 个浏览器缓存



Heur.AdvML.B
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 启发式病毒
状态: 完全解决
-----------
1 个受感染文件
c:\users\m\desktop\新建文件夹\2016.9.26\2016.9.26\47.vir - 已删除
1 个浏览器缓存





未解决的威胁:
没有未解决的风险

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
驭龙
发表于 2016-9-26 10:52:09 | 显示全部楼层
本帖最后由 驭龙 于 2016-9-26 10:54 编辑

SEP 14.0.1811完全碾压个人版的查杀啊
杀32个其中含一个48号修复

剩余19个样本,不过有一个修复,所以剩余18个

查杀日志
oW97M.DownloaderQuarantinedCompressed file; Virus
02.virW97M.DownloaderQuarantinedCompressed file; Virus
oW97M.DownloaderQuarantinedCompressed file; Virus
04.virW97M.DownloaderQuarantinedCompressed file; Virus
oW97M.DownloaderQuarantinedCompressed file; Virus
11.virW97M.DownloaderQuarantinedCompressed file; Virus
GVNaegij.classTrojan.Gen.2QuarantinedCompressed file; Virus
32.virTrojan.Gen.2QuarantinedCompressed file; Virus
QHCNclpr.classTrojan.Gen.2QuarantinedCompressed file; Virus
38.virTrojan.Gen.2QuarantinedCompressed file; Virus
Order purchase for the month.exeInfostealer.LimitailCleaned by deletionCompressed file; Virus
48.virInfostealer.LimitailDeletedCompressed file; Virus
21.virW97M.DownloaderQuarantinedVirus
02.virW97M.DownloaderLog onlyVirus
03.virJS.DownloaderCleaned by deletionVirus
04.virW97M.DownloaderLog onlyVirus
05.virJS.DownloaderCleaned by deletionVirus
10.virHeur.AdvML.ACleaned by deletionHeuristic Virus
11.virW97M.DownloaderLog onlyVirus
12.virHeur.AdvML.ACleaned by deletionHeuristic Virus
14.virTrojan.Gen.2QuarantinedVirus
15.virHeur.AdvML.BCleaned by deletionHeuristic Virus
16.virHeur.AdvML.ACleaned by deletionHeuristic Virus
18.virW97M.DownloaderQuarantinedVirus
19.virJS.DownloaderCleaned by deletionVirus
22.virRansom.LockyCleaned by deletionVirus
23.virJS.DownloaderCleaned by deletionVirus
25.virHeur.AdvML.BCleaned by deletionHeuristic Virus
28.virJS.DownloaderCleaned by deletionVirus
31.virJS.DownloaderCleaned by deletionVirus
33.virW97M.DownloaderQuarantinedVirus
34.virJS.DownloaderCleaned by deletionVirus
35.virHeur.AdvML.ACleaned by deletionHeuristic Virus
36.virJS.DownloaderCleaned by deletionVirus
39.virW97M.DownloaderQuarantinedVirus
41.virJS.DownloaderCleaned by deletionVirus
43.virHeur.AdvML.ACleaned by deletionHeuristic Virus
44.virTrojan.GenQuarantinedVirus
45.virTrojan HorseQuarantinedVirus
47.virHeur.AdvML.BCleaned by deletionHeuristic Virus
50.virHeur.AdvML.BCleaned by deletionHeuristic Virus

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ELOHIM
发表于 2016-9-26 11:16:26 | 显示全部楼层

你想表达几个意思?
ytysh
发表于 2016-9-26 11:19:19 | 显示全部楼层
本帖最后由 ytysh 于 2016-9-26 11:20 编辑

Charter Security Suite

监控Kill 8x

扫描Kill 18x
Result: 18 malware found

Trojan.VBS.Downloader.UI (virus)
C:\USERS\YTYAB\DESKTOP\2016.9.26\01.VIR Action: quarantined
Trojan.JS.Downloader.FQD (virus)
C:\USERS\YTYAB\DESKTOP\2016.9.26\05.VIR Action: quarantined
C:\USERS\YTYAB\DESKTOP\2016.9.26\28.VIR Action: quarantined
C:\USERS\YTYAB\DESKTOP\2016.9.26\36.VIR Action: quarantined
Trojan.GenericKD.3544952 (virus)
C:\USERS\YTYAB\DESKTOP\2016.9.26\03.VIR Action: quarantined
Trojan:W97M/MaliciousMacro.GEN (virus)
C:\USERS\YTYAB\DESKTOP\2016.9.26\18.VIR Action: quarantined
C:\USERS\YTYAB\DESKTOP\2016.9.26\21.VIR Action: quarantined
C:\USERS\YTYAB\DESKTOP\2016.9.26\33.VIR Action: quarantined
C:\USERS\YTYAB\DESKTOP\2016.9.26\39.VIR Action: quarantined
Trojan.PDF.Phishing.BI (virus)
C:\USERS\YTYAB\DESKTOP\2016.9.26\13.VIR Action: quarantined
Trojan.VBS.UWL (virus)
C:\USERS\YTYAB\DESKTOP\2016.9.26\19.VIR Action: quarantined
C:\USERS\YTYAB\DESKTOP\2016.9.26\34.VIR Action: quarantined
Trojan.VBS.Agent.WQ (virus)
C:\USERS\YTYAB\DESKTOP\2016.9.26\09.VIR Action: quarantined
Generic.JS.NemucodA.1C57C34B (virus)
C:\USERS\YTYAB\DESKTOP\2016.9.26\23.VIR Action: quarantined
Trojan.JS.Downloader.FPQ (virus)
C:\USERS\YTYAB\DESKTOP\2016.9.26\31.VIR Action: quarantined
Exploit.RTF-DOC-SWF.Gen (virus)
C:\USERS\YTYAB\DESKTOP\2016.9.26\29.VIR Action: quarantined
Trojan:Android/InfoStealer.CM (virus)
C:\USERS\YTYAB\DESKTOP\2016.9.26\27.VIR Action: quarantined
Trojan.JS.RQI (virus)
C:\USERS\YTYAB\DESKTOP\2016.9.26\41.VIR Action: quarantined
轩夏
 楼主| 发表于 2016-9-26 11:23:23 | 显示全部楼层
ELOHIM 发表于 2016-9-26 11:16
你想表达几个意思?

我就知道他要被扣分了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 04:31 , Processed in 0.108964 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表