楼主: Eset小粉絲
收起左侧

[病毒样本] 样本

[复制链接]
westbyte
头像被屏蔽
发表于 2016-10-7 00:29:42 | 显示全部楼层
ELOHIM 发表于 2016-10-7 00:26
防病毒定义: 1.229.1001.0
反间谍软件定义: 1.229.1001.0

数了下文件剩下33个,可是隔离区信息里为什么只有5个
ELOHIM
发表于 2016-10-7 00:30:45 | 显示全部楼层
westbyte 发表于 2016-10-7 00:29
数了下文件剩下33个,可是隔离区信息里为什么只有5个

五个病毒分类,一个分类下对应了多个文件。
westbyte
头像被屏蔽
发表于 2016-10-7 00:32:20 | 显示全部楼层
ELOHIM 发表于 2016-10-7 00:30
五个病毒分类,一个分类下对应了多个文件。

wd这个提醒不详细啊,没有具体的文件列表
ELOHIM
发表于 2016-10-7 00:33:49 | 显示全部楼层
westbyte 发表于 2016-10-7 00:32
wd这个提醒不详细啊,没有具体的文件列表

有的。
你去查一下事件日志,或者 log文件。
记录的太详细了。。
不过微软认为这些没有必要放在明面上。。。
是管理员需要看的。
因为WD是家庭用户用的。。。。
westbyte
头像被屏蔽
发表于 2016-10-7 00:40:08 | 显示全部楼层
ELOHIM 发表于 2016-10-7 00:33
有的。
你去查一下事件日志,或者 log文件。
记录的太详细了。。

我打开了日志,表示
ELOHIM
发表于 2016-10-7 00:41:43 | 显示全部楼层
本帖最后由 ELOHIM 于 2016-10-7 00:52 编辑
westbyte 发表于 2016-10-7 00:40
我打开了日志,表示

大神别闹,现在不睡觉折腾样本的,非龙即凤。
晚安啊。。。
2016-09-30T01:55:31.527Z DETECTION TrojanDownloader:O97M/Donoff file:C:\Users\KaFan\Downloads\Virus\Receipt 708-054.xls->xl/vbaProject.bin
2016-09-30T01:55:31.527Z DETECTION Trojan:Win32/Rundas!plock file:C:\Users\KaFan\Downloads\Virus\Shellie.js
2016-09-30T01:55:31.527Z DETECTION Trojan:Win32/Dynamer!ac file:C:\Users\KaFan\Downloads\Virus\GIISxDDcFpwh.rar->GIISxDDcFpwh\GIISxDDcFpwh (4)\GIISxDDcFpwh(1).dll
2016-09-30T01:55:31.527Z DETECTION Trojan:Win32/Dynamer!ac file:C:\Users\KaFan\Downloads\Virus\GIISxDDcFpwh.rar->GIISxDDcFpwh\GIISxDDcFpwh (4)\GIISxDDcFpwh(2).dll
2016-09-30T01:55:31.527Z DETECTION Trojan:Win32/Dynamer!ac file:C:\Users\KaFan\Downloads\Virus\GIISxDDcFpwh.rar->GIISxDDcFpwh\GIISxDDcFpwh (4)\GIISxDDcFpwh(3).dll
2016-09-30T01:55:31.527Z DETECTION Trojan:Win32/Dynamer!ac file:C:\Users\KaFan\Downloads\Virus\GIISxDDcFpwh.rar->GIISxDDcFpwh\GIISxDDcFpwh (4)\GIISxDDcFpwh.dll
2016-09-30T01:55:31.527Z DETECTION Trojan:Win32/Dynamer!ac file:C:\Users\KaFan\Downloads\Virus\GIISxDDcFpwh\GIISxDDcFpwh (4)\GIISxDDcFpwh(1).dll
2016-09-30T01:55:31.527Z DETECTION Trojan:Win32/Dynamer!ac file:C:\Users\KaFan\Downloads\Virus\GIISxDDcFpwh\GIISxDDcFpwh (4)\GIISxDDcFpwh(2).dll
2016-09-30T01:55:31.527Z DETECTION Trojan:Win32/Dynamer!ac file:C:\Users\KaFan\Downloads\Virus\GIISxDDcFpwh\GIISxDDcFpwh (4)\GIISxDDcFpwh(3).dll
2016-09-30T01:55:31.527Z DETECTION Trojan:Win32/Dynamer!ac file:C:\Users\KaFan\Downloads\Virus\GIISxDDcFpwh\GIISxDDcFpwh (4)\GIISxDDcFpwh.dll


log日志的冰山一角,用的什么病毒库什么引擎什么函数,几点几分几秒发现了什么怎么处理的成功与否等等等等。。。。
这个日志不是这个贴子样本的。。睡了。
ccboxes
发表于 2016-10-7 09:47:29 | 显示全部楼层
BD剩32X

其中有一个文件有密码保护。
DF快递
发表于 2016-10-7 11:10:57 | 显示全部楼层
NS 剩37个
蓝天二号
发表于 2016-10-7 12:27:05 | 显示全部楼层
AVG  右键 12X



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
T.Yoshiyuki
发表于 2016-10-7 13:02:54 | 显示全部楼层
fireherman 发表于 2016-10-6 22:35
ESET-NOD32 ess 8 [v14234/20161006]

Total 14x

幾個報VBS宏病毒的看來還是不修復嘛……直接刪除也太不夠意思
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-12 02:42 , Processed in 0.088500 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表