楼主: 轩夏
收起左侧

[病毒样本] 精睿样本测试(16.9.28)

  [复制链接]
fireherman
发表于 2016-9-28 10:11:20 | 显示全部楼层
Johnkay.Young 发表于 2016-9-28 09:58
请问2次扫描,是属于什么操作。是直接默认设置进行第2次手动扫描吗?

2次扫描(手动扫描);

设置为【详细扫描】+【加壳程序】

评分

参与人数 1人气 +1 收起 理由
Johnkay.Young + 1 版区有你更精彩: )

查看全部评分

540923555
发表于 2016-9-28 10:16:57 | 显示全部楼层
WD27个。。。又是比红伞少1个
Johnkay.Young
发表于 2016-9-28 10:44:48 | 显示全部楼层
fireherman 发表于 2016-9-28 10:11
2次扫描(手动扫描);

设置为【详细扫描】+【加壳程序】

明白了。
DF快递
发表于 2016-9-28 10:45:38 | 显示全部楼层

卡巴解压kill41
再次右键kill 1

不过查杀速度有点慢


28.09.2016 10.43.47        检测到的对象 ( 文件 ) 已删除        D:\360极速浏览器下载\2016.9.28\25.vir//data0000        文件: D:\360极速浏览器下载\2016.9.28\25.vir//data0000        对象名称: HEUR:Trojan-Downloader.Script.Generic        对象类型: 木马程序        时间: 2016/9/28 10:43
28.09.2016 10.43.47        检测到的对象 ( 文件 ) 已删除        D:\360极速浏览器下载\2016.9.28\25.vir        文件: D:\360极速浏览器下载\2016.9.28\25.vir        对象名称:         对象类型: 未知对象        时间: 2016/9/28 10:43
28.09.2016 10.42.38        检测到的对象 ( 文件 ) 已删除        D:\360极速浏览器下载\2016.9.28\04.vir//word/vbaProject.bin//Module3        文件: D:\360极速浏览器下载\2016.9.28\04.vir//word/vbaProject.bin//Module3        对象名称: Trojan-Downloader.VBS.Agent.cbi        对象类型: 木马程序        时间: 2016/9/28 10:42
28.09.2016 10.42.38        检测到的对象 ( 文件 ) 已删除        D:\360极速浏览器下载\2016.9.28\04.vir        文件: D:\360极速浏览器下载\2016.9.28\04.vir        对象名称:         对象类型: 未知对象        时间: 2016/9/28 10:42
28.09.2016 10.42.36        检测到的对象 ( 文件 ) 已删除        D:\360极速浏览器下载\2016.9.28\47.vir//word/vbaProject.bin//Module3        文件: D:\360极速浏览器下载\2016.9.28\47.vir//word/vbaProject.bin//Module3        对象名称: Trojan-Downloader.VBS.Agent.cbi        对象类型: 木马程序        时间: 2016/9/28 10:42
28.09.2016 10.42.36        检测到的对象 ( 文件 ) 已删除        D:\360极速浏览器下载\2016.9.28\47.vir        文件: D:\360极速浏览器下载\2016.9.28\47.vir        对象名称:         对象类型: 未知对象        时间: 2016/9/28 10:42
28.09.2016 10.42.34        检测到的对象 ( 文件 ) 已删除        D:\360极速浏览器下载\2016.9.28\27.vir//word/vbaProject.bin//Module3        文件: D:\360极速浏览器下载\2016.9.28\27.vir//word/vbaProject.bin//Module3        对象名称: Trojan-Downloader.VBS.Agent.cbi        对象类型: 木马程序        时间: 2016/9/28 10:42
28.09.2016 10.42.34        检测到的对象 ( 文件 ) 已删除        D:\360极速浏览器下载\2016.9.28\27.vir        文件: D:\360极速浏览器下载\2016.9.28\27.vir        对象名称:         对象类型: 未知对象        时间: 2016/9/28 10:42
28.09.2016 10.42.32        检测到的对象 ( 文件 ) 已删除        D:\360极速浏览器下载\2016.9.28\09.vir//word/vbaProject.bin//Module3        文件: D:\360极速浏览器下载\2016.9.28\09.vir//word/vbaProject.bin//Module3        对象名称: Trojan-Downloader.VBS.Agent.cbi        对象类型: 木马程序        时间: 2016/9/28 10:42
28.09.2016 10.42.32        检测到的对象 ( 文件 ) 已删除        D:\360极速浏览器下载\2016.9.28\09.vir        文件: D:\360极速浏览器下载\2016.9.28\09.vir        对象名称:         对象类型: 未知对象        时间: 2016/9/28 10:42
28.09.2016 10.42.31        检测到的对象 ( 文件 ) 已删除        D:\360极速浏览器下载\2016.9.28\26.vir//word/vbaProject.bin//Module3        文件: D:\360极速浏览器下载\2016.9.28\26.vir//word/vbaProject.bin//Module3        对象名称: Trojan-Downloader.VBS.Agent.cbi        对象类型: 木马程序        时间: 2016/9/28 10:42
28.09.2016 10.42.31        检测到的对象 ( 文件 ) 已删除        D:\360极速浏览器下载\2016.9.28\26.vir        文件: D:\360极速浏览器下载\2016.9.28\26.vir        对象名称:         对象类型: 未知对象        时间: 2016/9/28 10:42
28.09.2016 10.42.30        检测到的对象 ( 文件 ) 已删除        D:\360极速浏览器下载\2016.9.28\38.vir//word/vbaProject.bin//Module3        文件: D:\360极速浏览器下载\2016.9.28\38.vir//word/vbaProject.bin//Module3        对象名称: Trojan-Downloader.VBS.Agent.cbi        对象类型: 木马程序        时间: 2016/9/28 10:42
28.09.2016 10.42.30        检测到的对象 ( 文件 ) 已删除        D:\360极速浏览器下载\2016.9.28\38.vir        文件: D:\360极速浏览器下载\2016.9.28\38.vir        对象名称:         对象类型: 未知对象        时间: 2016/9/28 10:42
28.09.2016 10.42.29        检测到的对象 ( 文件 ) 已删除        D:\360极速浏览器下载\2016.9.28\48.vir//word/vbaProject.bin//Module3        文件: D:\360极速浏览器下载\2016.9.28\48.vir//word/vbaProject.bin//Module3        对象名称: Trojan-Downloader.VBS.Agent.cbi        对象类型: 木马程序        时间: 2016/9/28 10:42
28.09.2016 10.42.29        检测到的对象 ( 文件 ) 已删除        D:\360极速浏览器下载\2016.9.28\48.vir        文件: D:\360极速浏览器下载\2016.9.28\48.vir        对象名称:         对象类型: 未知对象        时间: 2016/9/28 10:42
28.09.2016 10.41.48        检测到的对象 ( 文件 ) 已删除        D:\360极速浏览器下载\2016.9.28\02.vir        文件: D:\360极速浏览器下载\2016.9.28\02.vir        对象名称: Trojan.Win32.VBKryjetor.addz        对象类型: 木马程序        时间: 2016/9/28 10:41
28.09.2016 10.41.48        检测到的对象 ( 文件 ) 已删除        D:\360极速浏览器下载\2016.9.28\03.vir        文件: D:\360极速浏览器下载\2016.9.28\03.vir        对象名称: HEUR:Trojan.Script.Agent.gen        对象类型: 木马程序        时间: 2016/9/28 10:41
28.09.2016 10.41.47        检测到的对象 ( 文件 ) 已被清除        D:\360极速浏览器下载\2016.9.28\05.vir        文件: D:\360极速浏览器下载\2016.9.28\05.vir        对象名称:         对象类型: 未知对象        时间: 2016/9/28 10:41
28.09.2016 10.41.47        检测到的对象 ( 文件 ) 已被清除        D:\360极速浏览器下载\2016.9.28\05.vir//ThisWorkbook        文件: D:\360极速浏览器下载\2016.9.28\05.vir//ThisWorkbook        对象名称: Trojan.MSWord.Agent.fe        对象类型: 木马程序        时间: 2016/9/28 10:41
28.09.2016 10.41.46        检测到的对象 ( 文件 ) 已被清除        D:\360极速浏览器下载\2016.9.28\06.vir        文件: D:\360极速浏览器下载\2016.9.28\06.vir        对象名称:         对象类型: 未知对象        时间: 2016/9/28 10:41
28.09.2016 10.41.46        检测到的对象 ( 文件 ) 已被清除        D:\360极速浏览器下载\2016.9.28\06.vir//cpjzu        文件: D:\360极速浏览器下载\2016.9.28\06.vir//cpjzu        对象名称: Trojan-Dropper.MSWord.Agent.nt        对象类型: 木马程序        时间: 2016/9/28 10:41
28.09.2016 10.41.45        检测到的对象 ( 文件 ) 已删除        D:\360极速浏览器下载\2016.9.28\10.vir        文件: D:\360极速浏览器下载\2016.9.28\10.vir        对象名称: Trojan-Downloader.JS.Agent.mph        对象类型: 木马程序        时间: 2016/9/28 10:41
28.09.2016 10.41.44        检测到的对象 ( 文件 ) 已删除        D:\360极速浏览器下载\2016.9.28\15.vir        文件: D:\360极速浏览器下载\2016.9.28\15.vir        对象名称: HEUR:Trojan.Win32.Generic        对象类型: 木马程序        时间: 2016/9/28 10:41
28.09.2016 10.41.44        检测到的对象 ( 文件 ) 已删除        D:\360极速浏览器下载\2016.9.28\19.vir        文件: D:\360极速浏览器下载\2016.9.28\19.vir        对象名称: Trojan-Downloader.JS.Cryptoload.ani        对象类型: 木马程序        时间: 2016/9/28 10:41
28.09.2016 10.41.43        检测到的对象 ( 文件 ) 已删除        D:\360极速浏览器下载\2016.9.28\20.vir        文件: D:\360极速浏览器下载\2016.9.28\20.vir        对象名称: HEUR:Trojan.MSIL.Tpyn.gen        对象类型: 木马程序        时间: 2016/9/28 10:41
28.09.2016 10.41.42        检测到的对象 ( 文件 ) 已删除        D:\360极速浏览器下载\2016.9.28\28.vir//objdata//Package//word/document.xml        文件: D:\360极速浏览器下载\2016.9.28\28.vir//objdata//Package//word/document.xml        对象名称: Exploit.MSWord.CVE-2015-1641.e        对象类型: 木马程序        时间: 2016/9/28 10:41
28.09.2016 10.41.42        检测到的对象 ( 文件 ) 已删除        D:\360极速浏览器下载\2016.9.28\28.vir//objdata//data0000//Package//word/activex/activeX12.bin        文件: D:\360极速浏览器下载\2016.9.28\28.vir//objdata//data0000//Package//word/activex/activeX12.bin        对象名称: Exploit.MSWord.Agent.hg        对象类型: 木马程序        时间: 2016/9/28 10:41
28.09.2016 10.41.42        检测到的对象 ( 文件 ) 已删除        D:\360极速浏览器下载\2016.9.28\28.vir        文件: D:\360极速浏览器下载\2016.9.28\28.vir        对象名称:         对象类型: 未知对象        时间: 2016/9/28 10:41
28.09.2016 10.41.42        检测到的对象 ( 文件 ) 已删除        D:\360极速浏览器下载\2016.9.28\28.vir//objdata//NoName        文件: D:\360极速浏览器下载\2016.9.28\28.vir//objdata//NoName        对象名称: Trojan.SWF.Agent.get        对象类型: 木马程序        时间: 2016/9/28 10:41
28.09.2016 10.41.40        检测到的对象 ( 文件 ) 已删除        D:\360极速浏览器下载\2016.9.28\21.vir        文件: D:\360极速浏览器下载\2016.9.28\21.vir        对象名称: UDS:DangerousObject.Multi.Generic        对象类型: 未知对象        时间: 2016/9/28 10:41
28.09.2016 10.41.40        检测到的对象 ( 文件 ) 已删除        D:\360极速浏览器下载\2016.9.28\30.vir        文件: D:\360极速浏览器下载\2016.9.28\30.vir        对象名称: HEUR:Trojan.Script.Generic        对象类型: 木马程序        时间: 2016/9/28 10:41
28.09.2016 10.41.39        检测到的对象 ( 文件 ) 已删除        D:\360极速浏览器下载\2016.9.28\31.vir        文件: D:\360极速浏览器下载\2016.9.28\31.vir        对象名称: Trojan.Win32.VBKryjetor.adev        对象类型: 木马程序        时间: 2016/9/28 10:41
28.09.2016 10.41.38        检测到的对象 ( 文件 ) 已删除        D:\360极速浏览器下载\2016.9.28\32.vir        文件: D:\360极速浏览器下载\2016.9.28\32.vir        对象名称: Virus.JS.Uniz.a        对象类型: 病毒        时间: 2016/9/28 10:41
28.09.2016 10.41.38        检测到的对象 ( 文件 ) 已删除        D:\360极速浏览器下载\2016.9.28\33.vir        文件: D:\360极速浏览器下载\2016.9.28\33.vir        对象名称: HEUR:Trojan.Win32.Generic        对象类型: 木马程序        时间: 2016/9/28 10:41
28.09.2016 10.41.37        检测到的对象 ( 文件 ) 已删除        D:\360极速浏览器下载\2016.9.28\34.vir        文件: D:\360极速浏览器下载\2016.9.28\34.vir        对象名称: Trojan-Downloader.JS.Agent.mpg        对象类型: 木马程序        时间: 2016/9/28 10:41
28.09.2016 10.41.29        检测到的对象 ( 文件 ) 已删除        D:\360极速浏览器下载\2016.9.28\35.vir        文件: D:\360极速浏览器下载\2016.9.28\35.vir        对象名称: Backdoor.Linux.Dofloo.e        对象类型: 木马程序        时间: 2016/9/28 10:41
28.09.2016 10.41.29        检测到的对象 ( 文件 ) 已删除        D:\360极速浏览器下载\2016.9.28\36.vir        文件: D:\360极速浏览器下载\2016.9.28\36.vir        对象名称: HEUR:Trojan.Script.Agent.gen        对象类型: 木马程序        时间: 2016/9/28 10:41
28.09.2016 10.41.28        检测到的对象 ( 文件 ) 已删除        D:\360极速浏览器下载\2016.9.28\39.vir        文件: D:\360极速浏览器下载\2016.9.28\39.vir        对象名称: HEUR:Backdoor.Linux.Ganiw.d        对象类型: 木马程序        时间: 2016/9/28 10:41
28.09.2016 10.41.27        检测到的对象 ( 文件 ) 已删除        D:\360极速浏览器下载\2016.9.28\42.vir        文件: D:\360极速浏览器下载\2016.9.28\42.vir        对象名称: Trojan-Downloader.JS.Cryptoload.ane        对象类型: 木马程序        时间: 2016/9/28 10:41
28.09.2016 10.41.26        检测到的对象 ( 文件 ) 已删除        D:\360极速浏览器下载\2016.9.28\44.vir        文件: D:\360极速浏览器下载\2016.9.28\44.vir        对象名称: Backdoor.Win32.Bifrose.fxv        对象类型: 木马程序        时间: 2016/9/28 10:41
28.09.2016 10.41.25        检测到的对象 ( 文件 ) 已删除        D:\360极速浏览器下载\2016.9.28\45.vir        文件: D:\360极速浏览器下载\2016.9.28\45.vir        对象名称: Worm.VBS.Agent.gm        对象类型: 病毒        时间: 2016/9/28 10:41
27.09.2016 14.55.56        检测到的对象 ( 文件 ) 无法清除        http://cn.tongjii.us/show1.js?r2=27        文件: http://cn.tongjii.us/show1.js?r2=27        对象名称: HEUR:Trojan.Script.Generic        对象类型: 木马程序        时间: 2016/9/27 14:55
ELOHIM
发表于 2016-9-28 11:32:06 | 显示全部楼层
540923555 发表于 2016-9-28 10:16
WD27个。。。又是比红伞少1个

我看轩夏那MSE是22个……
驭龙
发表于 2016-9-28 11:41:10 | 显示全部楼层
T.Yoshiyuki 发表于 2016-9-28 10:10
不用Edge 恩 【只要支持IE Firefox Chrome就好】
所以Security Space只能買那種160元一年的嗎……
還 ...

嗯,那些浏览器都支持的,DrWeb Process Heuristic就是在Prevention Protection中那个检测应用程序完整性和用户文件完整性,这两个选项
540923555
发表于 2016-9-28 11:42:56 | 显示全部楼层
ELOHIM 发表于 2016-9-28 11:32
我看轩夏那MSE是22个……

我的有云,他是断网
T.Yoshiyuki
发表于 2016-9-28 11:48:30 | 显示全部楼层
驭龙 发表于 2016-9-28 11:41
嗯,那些浏览器都支持的,DrWeb Process Heuristic就是在Prevention Protection中那个检测应用程序完整性 ...

原來DPH是DrWeb Process Heuristic啊……明白了
另外 用24+96=120元刷了1618天的Dr.Web Security Space,感覺自己好牛逼
ELOHIM
发表于 2016-9-28 11:50:31 | 显示全部楼层
540923555 发表于 2016-9-28 11:42
我的有云,他是断网

OK ,知道了
驭龙
发表于 2016-9-28 11:52:06 | 显示全部楼层
T.Yoshiyuki 发表于 2016-9-28 11:48
原來DPH是DrWeb Process Heuristic啊……明白了
另外 用24+96=120元刷了1618天的Dr.Web Security Space ...

当心DPH的漏毒,有时候第一次杀,第二次不杀,有时候我这里杀,别人那里不杀,更要命的是他们不考虑机器学习引擎,我建议过,可他们说现在的技术已经能对付未知威胁了,这个很无语,是吧?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-5 12:24 , Processed in 0.114552 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表