查看: 9430|回复: 53
收起左侧

[病毒样本] 精睿样本测试(16.10.21)

  [复制链接]
轩夏
发表于 2016-10-21 09:04:31 | 显示全部楼层 |阅读模式
地址:

http://pan.baidu.com/s/1hrKWIe4 提取密码  9dy8
http://www.vdisk.cn/down/index/19739633

密码:bbs.vc52.cn
数量:50

评分

参与人数 1人气 +9 收起 理由
潘达达 + 9 版区有你更精彩: )

查看全部评分

轩夏
 楼主| 发表于 2016-10-21 09:06:32 | 显示全部楼层
卡巴

[mw_shl_code=css,true]2016-10-21 09:05:47        C:\Users\XuanXia\Desktop\2016.10.21\01.vir        ok
2016-10-21 09:05:47        C:\Users\XuanXia\Desktop\2016.10.21\02.vir        ok
2016-10-21 09:05:47        C:\Users\XuanXia\Desktop\2016.10.21\03.vir        ok
2016-10-21 09:05:48        C:\Users\XuanXia\Desktop\2016.10.21\04.vir        detected        Trojan.Win32.Inject.abpuc
2016-10-21 09:05:50        C:\Users\XuanXia\Desktop\2016.10.21\05.vir        detected        HEUR:Trojan-Downloader.Win32.Generic
2016-10-21 09:05:50        C:\Users\XuanXia\Desktop\2016.10.21\06.vir        ok
2016-10-21 09:05:50        C:\Users\XuanXia\Desktop\2016.10.21\07.vir        ok
2016-10-21 09:05:51        C:\Users\XuanXia\Desktop\2016.10.21\08.vir        ok
2016-10-21 09:05:51        C:\Users\XuanXia\Desktop\2016.10.21\09.vir        ok
2016-10-21 09:05:51        C:\Users\XuanXia\Desktop\2016.10.21\10.vir        ok
2016-10-21 09:05:51        C:\Users\XuanXia\Desktop\2016.10.21\11.vir        ok
2016-10-21 09:05:51        C:\Users\XuanXia\Desktop\2016.10.21\12.vir        ok
2016-10-21 09:05:51        C:\Users\XuanXia\Desktop\2016.10.21\13.vir        ok
2016-10-21 09:05:53        C:\Users\XuanXia\Desktop\2016.10.21\14.vir        ok
2016-10-21 09:05:53        C:\Users\XuanXia\Desktop\2016.10.21\15.vir        detected        Trojan-Spy.Win32.Zbot.xhxc
2016-10-21 09:05:53        C:\Users\XuanXia\Desktop\2016.10.21\16.vir        ok
2016-10-21 09:05:53        C:\Users\XuanXia\Desktop\2016.10.21\17.vir        ok
2016-10-21 09:05:55        C:\Users\XuanXia\Desktop\2016.10.21\18.vir        detected        HEUR:Trojan.Script.Generic
2016-10-21 09:05:55        C:\Users\XuanXia\Desktop\2016.10.21\19.vir        ok
2016-10-21 09:05:55        C:\Users\XuanXia\Desktop\2016.10.21\20.vir        ok
2016-10-21 09:05:55        C:\Users\XuanXia\Desktop\2016.10.21\21.vir        detected        Exploit.MSWord.CVE-2012-0158.fx
2016-10-21 09:05:56        C:\Users\XuanXia\Desktop\2016.10.21\22.vir        detected        HEUR:Trojan-Downloader.Script.Generic
2016-10-21 09:05:56        C:\Users\XuanXia\Desktop\2016.10.21\23.vir        detected        Trojan-Downloader.JS.Agent.mgp
2016-10-21 09:05:56        C:\Users\XuanXia\Desktop\2016.10.21\24.vir        ok
2016-10-21 09:05:57        C:\Users\XuanXia\Desktop\2016.10.21\25.vir        detected        Trojan.PDF.Phish.ba
2016-10-21 09:05:57        C:\Users\XuanXia\Desktop\2016.10.21\26.vir        detected        HEUR:Trojan.Win32.Generic
2016-10-21 09:05:58        C:\Users\XuanXia\Desktop\2016.10.21\27.vir        detected        HEUR:Exploit.Script.Generic
2016-10-21 09:05:59        C:\Users\XuanXia\Desktop\2016.10.21\28.vir        detected        HEUR:Trojan-Downloader.Win32.Generic
2016-10-21 09:06:00        C:\Users\XuanXia\Desktop\2016.10.21\29.vir        detected        Trojan.SWF.Agent.gfn
2016-10-21 09:06:00        C:\Users\XuanXia\Desktop\2016.10.21\30.vir        ok
2016-10-21 09:06:00        C:\Users\XuanXia\Desktop\2016.10.21\31.vir        ok
2016-10-21 09:06:01        C:\Users\XuanXia\Desktop\2016.10.21\32.vir        detected        Trojan.Win32.Yakes.rgdf
2016-10-21 09:06:01        C:\Users\XuanXia\Desktop\2016.10.21\33.vir        ok
2016-10-21 09:06:02        C:\Users\XuanXia\Desktop\2016.10.21\34.vir        detected        HEUR:Trojan-Downloader.Win32.Generic
2016-10-21 09:06:02        C:\Users\XuanXia\Desktop\2016.10.21\35.vir        ok
2016-10-21 09:06:02        C:\Users\XuanXia\Desktop\2016.10.21\36.vir        ok
2016-10-21 09:06:03        C:\Users\XuanXia\Desktop\2016.10.21\37.vir        detected        Trojan.Java.Agent.gz
2016-10-21 09:06:04        C:\Users\XuanXia\Desktop\2016.10.21\38.vir        ok
2016-10-21 09:06:04        C:\Users\XuanXia\Desktop\2016.10.21\39.vir        detected        Trojan.VBS.Agent.xt
2016-10-21 09:06:04        C:\Users\XuanXia\Desktop\2016.10.21\40.vir        ok
2016-10-21 09:06:05        C:\Users\XuanXia\Desktop\2016.10.21\41.vir        detected        Backdoor.Win32.Tofsee.yvc
2016-10-21 09:06:05        C:\Users\XuanXia\Desktop\2016.10.21\42.vir        detected        HEUR:Trojan-Downloader.Script.Generic
2016-10-21 09:06:08        C:\Users\XuanXia\Desktop\2016.10.21\43.vir        detected        HEUR:Worm.Script.Generic
2016-10-21 09:06:08        C:\Users\XuanXia\Desktop\2016.10.21\44.vir        ok
2016-10-21 09:06:08        C:\Users\XuanXia\Desktop\2016.10.21\45.vir        ok
2016-10-21 09:06:08        C:\Users\XuanXia\Desktop\2016.10.21\46.vir        ok
2016-10-21 09:06:08        C:\Users\XuanXia\Desktop\2016.10.21\47.vir        ok
2016-10-21 09:06:08        C:\Users\XuanXia\Desktop\2016.10.21\48.vir        ok
2016-10-21 09:06:09        C:\Users\XuanXia\Desktop\2016.10.21\49.vir        detected        Trojan-Downloader.MSWord.Agent.ast
2016-10-21 09:06:09        C:\Users\XuanXia\Desktop\2016.10.21\50.vir        ok
; --- Statistics ---
; Time Start:        2016-10-21 09:05:47
; Time Finish:        2016-10-21 09:06:09
; Completion:        100%
; Processed objects:        50
; Total detected:        20
; Detected exact:        11
; Errors:        0
; ------------------[/mw_shl_code]
fireherman
发表于 2016-10-21 09:08:12 | 显示全部楼层
本帖最后由 fireherman 于 2016-10-21 09:30 编辑

ESET-NOD32 ess 8 [v14314/20161020]
Total kill 35x (Fix 1x)
解压 kill 31x (Fix 1x)

[mw_shl_code=css,true]2016/10/21 9:12:56        文件系统实时防护        文件        Z:\TEMP\2016.10.21\48.vir        Win32/TrojanDownloader.Agent.CSV 特洛伊木马        通过删除清除        PC-XXX        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        C7D04DAD9F25F5450AFFBF296B523A0CA9490CCF        2016/10/21 9:12:56
2016/10/21 9:12:56        文件系统实时防护        文件        Z:\TEMP\2016.10.21\46.vir        Win32/Injector.DGHQ 特洛伊木马 的变种        通过删除清除        PC-XXX        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        AF429A8B7675D64C2C1AF9ACD5C233065EF726D0        2016/10/21 9:12:56
2016/10/21 9:12:56        文件系统实时防护        文件        Z:\TEMP\2016.10.21\43.vir        VBS/Agent.NHT 蠕虫        通过删除清除        PC-XXX        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        1A360FFFFB23203B6F138A7A2F7AE907BDAABFBC        2016/10/21 9:12:55
2016/10/21 9:12:55        文件系统实时防护        文件        Z:\TEMP\2016.10.21\42.vir        JS/TrojanDownloader.Nemucod.BGD 特洛伊木马        通过删除清除        PC-XXX        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        A2A315C0899AEB3E0FE5D4AE6F29B886FF370594        2016/10/21 9:12:55
2016/10/21 9:12:55        文件系统实时防护        文件        Z:\TEMP\2016.10.21\41.vir        Win32/Tofsee.AZ 特洛伊木马        通过删除清除        PC-XXX        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        876BEBD56F9484BE0FDE134184A21D75F6ADFFF4        2016/10/21 9:12:54
2016/10/21 9:12:54        文件系统实时防护        文件        Z:\TEMP\2016.10.21\39.vir        VBS/Obfuscated.G 特洛伊木马        通过删除清除        PC-XXX        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        ACE9E8C1B99912CB152BF94055488C77CCBAA01B        2016/10/21 9:12:54
2016/10/21 9:12:54        文件系统实时防护        文件        Z:\TEMP\2016.10.21\38.vir        VBS/Kryptik.EI 特洛伊木马        通过删除清除        PC-XXX        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        225FA3BD51528FAE08AECE3E4E02D0B45F1C3BED        2016/10/21 9:12:54
2016/10/21 9:12:54        文件系统实时防护        文件        Z:\TEMP\2016.10.21\35.vir        VBS/TrojanDownloader.Banload.BG 特洛伊木马        通过删除清除        PC-XXX        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        86AEC94B35647EE771F9A8E704A1DA6FD1EAA86D        2016/10/21 9:12:53
2016/10/21 9:12:53        文件系统实时防护        文件        Z:\TEMP\2016.10.21\33.vir        JS/TrojanDownloader.Agent.ONB 特洛伊木马        通过删除清除        PC-XXX        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        9B80CC22E5EAD79039F6048622E1222973131FDE        2016/10/21 9:12:53
2016/10/21 9:12:53        文件系统实时防护        文件        Z:\TEMP\2016.10.21\32.vir        Win32/TrojanDownloader.Zurgop.CO 特洛伊木马        通过删除清除        PC-XXX        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        C7C143CFB35B56CCB2D7563A1347C8CC64292943        2016/10/21 9:12:52
2016/10/21 9:12:52        文件系统实时防护        文件        Z:\TEMP\2016.10.21\29.vir        SWF/Exploit.Agent.NF 特洛伊木马        已删除        PC-XXX        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe.               
2016/10/21 9:12:52        文件系统实时防护        文件        Z:\TEMP\2016.10.21\28.vir        Win32/TrojanDownloader.Small.PTX 特洛伊木马        通过删除清除        PC-XXX        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        57EA9E6312F84DAEC6A3C0CB1799A8E57435D2F7        2016/10/21 9:12:51
2016/10/21 9:12:51        文件系统实时防护        文件        Z:\TEMP\2016.10.21\27.vir        JS/TrojanDownloader.Agent.PBK 特洛伊木马        通过删除清除        PC-XXX        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        E29F2A832C718E97546DDD68386AAB6665369669        2016/10/21 9:12:51
2016/10/21 9:12:51        文件系统实时防护        文件        Z:\TEMP\2016.10.21\23.vir        JS/TrojanDownloader.Nemucod.ATW 特洛伊木马        通过删除清除        PC-XXX        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        548B136EA486EA6CF6086A47256F1A96EA72733A        2016/10/21 9:12:51
2016/10/21 9:12:51        文件系统实时防护        文件        Z:\TEMP\2016.10.21\22.vir        VBS/TrojanDownloader.Agent.ONV 特洛伊木马        通过删除清除        PC-XXX        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        CAE4847E1BCFEE97ADBDBEFF2B82200E07314475        2016/10/21 9:12:50
2016/10/21 9:12:50        文件系统实时防护        文件        Z:\TEMP\2016.10.21\21.vir        Win32/Exploit.Agent.NSF 特洛伊木马        通过删除清除        PC-XXX        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        423F884916A671BE5F721B319A6D806B85CC233E        2016/10/21 9:12:50
2016/10/21 9:12:50        文件系统实时防护        文件        Z:\TEMP\2016.10.21\19.vir        JS/TrojanDownloader.Nemucod.BFK 特洛伊木马        通过删除清除        PC-XXX        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        F28B8505756C8463315ED24763BEAEDC26C53C05        2016/10/21 9:12:49
2016/10/21 9:12:49        文件系统实时防护        文件        Z:\TEMP\2016.10.21\18.vir        JS/TrojanDownloader.Nemucod.BGJ 特洛伊木马        通过删除清除        PC-XXX        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        65A5EC01FDA36A275CF77FFA9B498A70B4737DAF        2016/10/21 9:12:49
2016/10/21 9:12:49        文件系统实时防护        文件        Z:\TEMP\2016.10.21\17.vir        Win32/Kryptik.FHUS 特洛伊木马 的变种        通过删除清除        PC-XXX        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        0A42116264B4979FC6809075173BBABBD23DA29B        2016/10/21 9:12:48
2016/10/21 9:12:48        文件系统实时防护        文件        Z:\TEMP\2016.10.21\15.vir        Win32/Injector.DGJP 特洛伊木马 的变种        通过删除清除        PC-XXX        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        1A766374FD0B27916CCC7412620B71C9DDFA5EC9        2016/10/21 9:12:47
2016/10/21 9:12:47        文件系统实时防护        文件        Z:\TEMP\2016.10.21\14.vir        VBA/TrojanDownloader.Agent.BXE 特洛伊木马        已清除        PC-XXX        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        F6AA89DD97C148E4DF94FE44BDF717CD64AA83C8        2016/10/21 9:12:47
2016/10/21 9:12:47        文件系统实时防护        文件        Z:\TEMP\2016.10.21\13.vir        Win32/Spy.Agent.OYW 特洛伊木马 的变种        通过删除清除        PC-XXX        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        880DEA80DA01D692A69BC57614A037B0C0C31ECC        2016/10/21 9:12:47
2016/10/21 9:12:47        文件系统实时防护        文件        Z:\TEMP\2016.10.21\12.vir        Win32/Neurevt.I 特洛伊木马        通过删除清除        PC-XXX        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        5D4A0222B355C56FBADF2D950A8BBCA431547617        2016/10/21 9:12:46
2016/10/21 9:12:46        文件系统实时防护        文件        Z:\TEMP\2016.10.21\10.vir        Win32/Exploit.Agent.NSF 特洛伊木马        通过删除清除        PC-XXX        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        D50DBF37F700CA32ABCD0FA5BA67B1DACAFC18E2        2016/10/21 9:12:46
2016/10/21 9:12:46        文件系统实时防护        文件        Z:\TEMP\2016.10.21\08.vir        Win32/TrojanDownloader.Small.ASE 特洛伊木马        通过删除清除        PC-XXX        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        8A757A6085CFE535FEC6CBB2508AC53AEF400388        2016/10/21 9:12:46
2016/10/21 9:12:46        文件系统实时防护        文件        Z:\TEMP\2016.10.21\07.vir        Win32/ZaxarGames.N 潜在的不受欢迎应用程序 的变种        已删除        PC-XXX        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        D2F4864F62054207921309F3CE08732C6401E84F        2016/10/21 9:12:45
2016/10/21 9:12:45        文件系统实时防护        文件        Z:\TEMP\2016.10.21\06.vir        Win32/TrojanDownloader.Agent.CTZ 特洛伊木马 的变种        通过删除清除        PC-XXX        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        A0CF28020B34985FCC701067D83BF70B3ABAD9B7        2016/10/21 9:12:45
2016/10/21 9:12:45        文件系统实时防护        文件        Z:\TEMP\2016.10.21\05.vir        Win32/TrojanDownloader.Small.PTX 特洛伊木马 的变种        通过删除清除        PC-XXX        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        341AF630EFA569FC69BDCC5A94893E07977DB8D4        2016/10/21 9:12:44
2016/10/21 9:12:44        文件系统实时防护        文件        Z:\TEMP\2016.10.21\04.vir        Win32/Spy.Bebloh.L 特洛伊木马        通过删除清除        PC-XXX        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        3827720A430E0C62D8901D66E11DD9773BA8266F        2016/10/21 9:12:44
2016/10/21 9:12:43        文件系统实时防护        文件        Z:\TEMP\2016.10.21\02.vir        HTML/Phishing.Amazon.B 特洛伊木马        通过删除清除        PC-XXX        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe.               
2016/10/21 9:12:43        文件系统实时防护        文件        Z:\TEMP\2016.10.21\01.vir        HTML/Phishing.Microsoft.J 特洛伊木马        通过删除清除        PC-XXX        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        4FB3039BA3FF779A4DA9A7F1C2BFB93096725063        2016/10/21 9:12:42[/mw_shl_code]
右键二扫 kill 4x (Fix 0x) [11.vir 损坏]

[mw_shl_code=css,true]正在扫描日志
病毒库版本: 14314 (20161020)
日期: 2016/10/21  时间: 9:13:13
已扫描的磁盘、文件夹和文件: Z:\TEMP\2016.10.21
Z:\TEMP\2016.10.21\09.vir > ACE > scan0001.scr - Win32/Injector.DGLP 特洛伊木马 的变种 - 扫描完成后再选择处理方式
Z:\TEMP\2016.10.21\09.vir > ACE >  - 压缩文件已损坏
Z:\TEMP\2016.10.21\11.vir > WISE - 压缩文件已损坏
Z:\TEMP\2016.10.21\16.vir > ZIP > com/tnu/iiiIIiIiiI.class - Java/Adwind.YE 特洛伊木马 的变种 - 通过删除清除 [1]
Z:\TEMP\2016.10.21\16.vir > ZIP > com/tnu/iIiIIiiiIi.class - Java/Adwind.YE 特洛伊木马 的变种 - 通过删除清除 [1]
Z:\TEMP\2016.10.21\16.vir > ZIP > com/tnu/iIiiiIIiii.class - Java/Adwind.YE 特洛伊木马 的变种 - 通过删除清除 [1]
Z:\TEMP\2016.10.21\16.vir > ZIP > com/tnu/IIIIIiIIIi.class - Java/Adwind.YE 特洛伊木马 的变种 - 通过删除清除 [1]
Z:\TEMP\2016.10.21\16.vir > ZIP > com/tnu/iIiIiiIIIi.class - Java/Adwind.YE 特洛伊木马 的变种 - 通过删除清除 [1]
Z:\TEMP\2016.10.21\16.vir > ZIP > com/tnu/iIIIIIiIii.class - 正常
Z:\TEMP\2016.10.21\37.vir > ZIP > ssssaddweeededededqaeqdwwqssssaddweeededededqaeqdwwqweqssssaddweeededededqaeqdwwqweqssssaddweeededededqaeqdwwqweqssssaddweeededededqaeqdwwqweqssssaddweeededededqaeqdwwqweqweqx.class - Java/Adwind.AAB 特洛伊木马 的变种 - 通过删除清除 [1]
Z:\TEMP\2016.10.21\37.vir > ZIP > ssssaddweeededededqaeqdwwqssssaddweeededededqaeqdwwqweqssssaddweeededededqaeqdwwqweqssssaddweeededededqaeqdwwqweqssssaddweeededededqaeqdwwqweqssssaddweeededededqaeqdwwqweqweqr.class - Java/Adwind.AAC 特洛伊木马 的变种 - 通过删除清除 [1]
Z:\TEMP\2016.10.21\49.vir > ZIP > word/document.xml - VBA/TrojanDownloader.Agent.BXL 特洛伊木马 - 扫描完成后再选择处理方式
Z:\TEMP\2016.10.21\09.vir > ACE > scan0001.scr - Win32/Injector.DGLP 特洛伊木马 的变种 - 已删除
Z:\TEMP\2016.10.21\09.vir > ACE >  - 压缩文件已损坏
Z:\TEMP\2016.10.21\49.vir > ZIP > word/document.xml - VBA/TrojanDownloader.Agent.BXL 特洛伊木马 - 已删除
已扫描的对象数: 139
发现的威胁数: 9
已清除对象数: 9
完成时间: 9:13:21  总扫描时间: 8 秒 (00:00:08)

备注:
[1] 由于对象中仅包含病毒主体,因此已被删除。[/mw_shl_code]


心醉咖啡
发表于 2016-10-21 09:08:14 | 显示全部楼层
本帖最后由 心醉咖啡 于 2016-10-21 09:42 编辑

二扫再kill10X



扫描时间:[2016-10-21 09:07:26]
扫描用时:[00:00:09]
扫描类型:自定义查杀
扫描文件总数:172
扫描速度:17文件/秒
发现威胁:3个
清除威胁:3个
=============================================
[2016-10-21 09:07:57]
威胁:f:\浏览器下载\2016.10.21\05.vir
类型:win32.heur.kvmh004.a
处理方式:删除

[2016-10-21 09:07:57]
威胁:f:\浏览器下载\2016.10.21\06.vir
类型:win32.heur.kvmh004.a
处理方式:删除

[2016-10-21 09:07:57]
威胁:f:\浏览器下载\2016.10.21\28.vir
类型:win32.heur.kvmh004.a
处理方式:删除
轩夏
 楼主| 发表于 2016-10-21 09:10:44 | 显示全部楼层
心醉咖啡 发表于 2016-10-21 09:08
扫描时间:[2016-10-21 09:07:26]
扫描用时:[00:00:09]
扫描类型:自定义查杀

嗯,他们刚上班,估计蹲坑的人还没打开电脑呢~~~~
fireherman
发表于 2016-10-21 09:12:19 | 显示全部楼层
轩夏 发表于 2016-10-21 09:10
嗯,他们刚上班,估计蹲坑的人还没打开电脑呢~~~~

因为你转得太快,楼上的测得太快。

评分

参与人数 1人气 +1 收起 理由
轩夏 + 1 感谢解答: )

查看全部评分

驭龙
发表于 2016-10-21 09:14:53 | 显示全部楼层
本帖最后由 驭龙 于 2016-10-21 09:36 编辑

WD测试时间2016年10月21日 09:30
版本和特征库:


删除23个样本,加上修复2个样本,查杀成绩25个


又一次小胜卡巴?卡巴咋了?

查杀日志:
[mw_shl_code=css,true]Result Count:21
Threat Name:PWS:Win32/Dyzap.X
ID:2147717189
Severity:5
Number of Resources:1
Resource Schema:file
Resource Path:E:\VIR\VC52\2016.10.21\03.vir.exe
Extended Info:24633186548160
Threat Name:TrojanSpy:Win32/Skeeyah.A!rfn
ID:2147709973
Severity:5
Number of Resources:2
Resource Schema:file
Resource Path:E:\VIR\VC52\2016.10.21\13.vir.exe
Extended Info:23631403645036
Resource Schema:file
Resource Path:E:\VIR\VC52\2016.10.21\04.vir.exe
Extended Info:24632574424495
Threat Name:TrojanDownloader:Win32/Small.gen!AP
ID:121834
Severity:5
Number of Resources:3
Resource Schema:file
Resource Path:E:\VIR\VC52\2016.10.21\34.vir.exe
Extended Info:216879312973857
Resource Schema:file
Resource Path:E:\VIR\VC52\2016.10.21\28.vir.exe
Extended Info:216879312973857
Resource Schema:file
Resource Path:E:\VIR\VC52\2016.10.21\05.vir.exe
Extended Info:216879312973857
Threat Name:Trojan:Win32/Fathale.C!plock
ID:2147709274
Severity:5
Number of Resources:1
Resource Schema:file
Resource Path:E:\VIR\VC52\2016.10.21\48.vir.exe
Extended Info:42225171580799
Threat Name:PWS:Win32/Fareit
ID:165393
Severity:5
Number of Resources:2
Resource Schema:file
Resource Path:E:\VIR\VC52\2016.10.21\09.vir->scan0001.scr
Extended Info:23633045532055
Resource Schema:containerfile
Resource Path:E:\VIR\VC52\2016.10.21\09.vir
Extended Info:0
Threat Name:Exploit:Win32/CVE-2015-2545
ID:2147708958
Severity:5
Number of Resources:1
Resource Schema:file
Resource Path:E:\VIR\VC52\2016.10.21\10.vir.rtf
Extended Info:24631777648656
Threat Name:Trojan:O97M/Madeba.A!det
ID:2147708876
Severity:5
Number of Resources:1
Resource Schema:file
Resource Path:E:\VIR\VC52\2016.10.21\14.vir.doc
Extended Info:14581556661524
Threat Name:TrojanDownloader:JS/Nemucod.HU
ID:2147717817
Severity:5
Number of Resources:1
Resource Schema:file
Resource Path:E:\VIR\VC52\2016.10.21\19.vir.JS
Extended Info:168505320288419
Threat Name:Exploit:Win32/CVE-2015-1641
ID:2147706098
Severity:5
Number of Resources:1
Resource Schema:file
Resource Path:E:\VIR\VC52\2016.10.21\21.vir.rtf
Extended Info:24632178640429
Threat Name:TrojanDownloader:VBS/Thanrep.A
ID:2147717187
Severity:5
Number of Resources:1
Resource Schema:file
Resource Path:E:\VIR\VC52\2016.10.21\22.vir.html
Extended Info:125520437844846
Threat Name:TrojanDownloader:JS/Nemucod
ID:2147693147
Severity:5
Number of Resources:2
Resource Schema:file
Resource Path:E:\VIR\VC52\2016.10.21\27.vir.JS
Extended Info:24635738516903
Resource Schema:file
Resource Path:E:\VIR\VC52\2016.10.21\23.vir.html
Extended Info:60651310651755
Threat Name:Trojan:Win32/Pdfphish
ID:2147696280
Severity:5
Number of Resources:1
Resource Schema:file
Resource Path:E:\VIR\VC52\2016.10.21\25.vir.pdf
Extended Info:24635511855536
Threat Name:TrojanDownloader:Win32/Dofoil.AC
ID:232556
Severity:5
Number of Resources:1
Resource Schema:file
Resource Path:E:\VIR\VC52\2016.10.21\32.vir.exe
Extended Info:24633444510999
Threat Name:Trojan:Java/Adwind
ID:2147689940
Severity:5
Number of Resources:2
Resource Schema:file
Resource Path:E:\VIR\VC52\2016.10.21\37.vir.zip->ssssaddweeededededqaeqdwwqssssaddweeededededqaeqdwwqweqssssaddweeededededqaeqdwwqweqssssaddweeededededqaeqdwwqweqssssaddweeededededqaeqdwwqweqssssaddweeededededqaeqdwwqweqweql.class
Extended Info:18144988274629
Resource Schema:containerfile
Resource Path:E:\VIR\VC52\2016.10.21\37.vir.zip
Extended Info:0
Threat Name:Worm:VBS/Jenxcus
ID:2147683717
Severity:5
Number of Resources:2
Resource Schema:file
Resource Path:E:\VIR\VC52\2016.10.21\38.vir.html->[WsfCmtOut]->(SCRIPT0000)
Extended Info:15567948869018
Resource Schema:containerfile
Resource Path:E:\VIR\VC52\2016.10.21\38.vir.html
Extended Info:0
Threat Name:Exploit:Win32/Powessere.A
ID:2147688637
Severity:5
Number of Resources:2
Resource Schema:file
Resource Path:E:\VIR\VC52\2016.10.21\40.vir->(Base64)
Extended Info:18145095634438
Resource Schema:containerfile
Resource Path:E:\VIR\VC52\2016.10.21\40.vir
Extended Info:0
Threat Name:Backdoor:Win32/Tofsee.T
ID:2147683703
Severity:5
Number of Resources:1
Resource Schema:file
Resource Path:E:\VIR\VC52\2016.10.21\41.vir.exe
Extended Info:24635814535945
Threat Name:TrojanDownloader:JS/Swabfex.P
ID:2147708931
Severity:5
Number of Resources:1
Resource Schema:file
Resource Path:E:\VIR\VC52\2016.10.21\42.vir.JS
Extended Info:208455279105477
Threat Name:Worm:VBS/Jenxcus.K
ID:2147681763
Severity:5
Number of Resources:1
Resource Schema:file
Resource Path:E:\VIR\VC52\2016.10.21\43.vir
Extended Info:24632017300698
Threat Name:TrojanDownloader:O97M/Donoff
ID:2147689064
Severity:5
Number of Resources:2
Resource Schema:file
Resource Path:E:\VIR\VC52\2016.10.21\49.vir.docx->word/vbaProject.bin
Extended Info:127059497009594
Resource Schema:containerfile
Resource Path:E:\VIR\VC52\2016.10.21\49.vir.docx
Extended Info:0
Threat Name:Trojan:Win32/Wammuras.A!cl
ID:2147716936
Severity:5
Number of Resources:1
Resource Schema:file
Resource Path:E:\VIR\VC52\2016.10.21\06.vir.exe
Extended Info:42227725799955[/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
包子3
发表于 2016-10-21 09:16:44 | 显示全部楼层
ne3 kill38
心醉咖啡
发表于 2016-10-21 09:40:54 | 显示全部楼层
轩夏 发表于 2016-10-21 09:10
嗯,他们刚上班,估计蹲坑的人还没打开电脑呢~~~~

靠本地蓝芯能杀3个也不错了,想想之前直接0好多了

评分

参与人数 1人气 +1 收起 理由
T.Yoshiyuki + 1 這種辣雞 不說是娛樂軟件還能說什麼(笑

查看全部评分

ys0516
发表于 2016-10-21 10:26:20 | 显示全部楼层
Avast Business
KILL 21X 剩29X
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-8 14:01 , Processed in 0.134632 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表