楼主: 轩夏
收起左侧

[病毒样本] 精睿样本测试(16.11.16)

  [复制链接]
小飞侠.net
发表于 2016-11-16 14:40:54 | 显示全部楼层
本帖最后由 小飞侠.net 于 2016-11-16 14:58 编辑

360杀毒扫描日志

病毒库版本:2016-11-15 15:04
扫描时间:2016-11-16 14:38:40
扫描用时:00:00:17
扫描类型:右键扫描
扫描文件总数:50
项目总数:35
清除项目数:35

扫描选项
----------------------
扫描所有文件:是
扫描压缩包:是
发现病毒处理方式:由用户选择处理
扫描磁盘引导区:是
扫描 Rootkit:是
使用云查杀引擎:是
使用QVM人工智能引擎:是
扫描建议修复项:是
常规引擎设置:BitDefender Avira(小红伞)

扫描内容
----------------------
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2016.11.16

文件名称: C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2016.11.16.7z
文件大小: 4.52 MB (4,748,953 字节)
修改时间: 2016年11月16日,14:36:54
MD5: 8af66e4713a3e9c68d222fed422a78c4
SHA1: c651c60400bac50cda8160ed7a161f01b90d4c18
SHA256: 1edfe98f5e0c8bd43f3e11ded5b46fcddced9c92b03149c06a3ab75b7dd91117
CRC32: 3d278139
计算时间: 0.28s



[mw_shl_code=javascript,true]
扫描结果
======================
高危风险项
----------------------
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2016.11.16\2016.11.16\01.vir        js.url.downloader.k        已删除
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2016.11.16\2016.11.16\03.vir        virus.office.obfuscated.1        已修复
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2016.11.16\2016.11.16\05.vir        HEUR/QVM42.1.3185.Malware.Gen        已删除
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2016.11.16\2016.11.16\06.vir        感染型病毒(Win32/Trojan.a28)        已删除
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2016.11.16\2016.11.16\27.vir        感染型病毒(Win32/Trojan.8cc)        已删除
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2016.11.16\2016.11.16\15.vir        木马程序(Trojan.Generic)        已删除
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2016.11.16\2016.11.16\34.vir        感染型病毒(Win32/Trojan.Spy.66a)        已删除
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2016.11.16\2016.11.16\36.vir        感染型病毒(Win32/Trojan.1ec)        已删除
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2016.11.16\2016.11.16\37.vir        感染型病毒(Win32/Trojan.Ransom.832)        已删除
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2016.11.16\2016.11.16\23.vir        感染型病毒(Win32/Trojan.Ransom.373)        已删除
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2016.11.16\2016.11.16\49.vir        感染型病毒(Win32/Trojan.814)        已删除
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2016.11.16\2016.11.16\30.vir        感染型病毒(Win32/Trojan.Ransom.373)        已删除
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2016.11.16\2016.11.16\46.vir        HEUR/QVM03.0.326F.Malware.Gen        已删除
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2016.11.16\2016.11.16\50.vir        HEUR/QVM03.0.326F.Malware.Gen        已删除
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2016.11.16\2016.11.16\07.vir        感染型病毒(Win32/Trojan.Dropper.b73)        已删除
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2016.11.16\2016.11.16\14.vir        感染型病毒(Win32/Trojan.Dropper.b73)        已删除
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2016.11.16\2016.11.16\48.vir        HEUR/QVM20.1.326F.Malware.Gen        已删除
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2016.11.16\2016.11.16\29.vir        感染型病毒(Win32/Trojan.Ransom.373)        已删除
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2016.11.16\2016.11.16\09.vir        virus.js.gen.1        已删除
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2016.11.16\2016.11.16\10.vir        virus.js.gen.85        已删除
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2016.11.16\2016.11.16\11.vir        JS:Trojan.JS.Agent.OII        已删除
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2016.11.16\2016.11.16\12.vir        virus.js.gen.1        已删除
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2016.11.16\2016.11.16\16.vir        virus.js.gen.65        已删除
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2016.11.16\2016.11.16\18.vir        virus.office.gen.80        已修复
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2016.11.16\2016.11.16\21.vir        virus.office.gen.80        已修复
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2016.11.16\2016.11.16\22.vir        virus.vbs.crypt.c        已删除
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2016.11.16\2016.11.16\24.vir        virus.office.gen.80        已修复
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2016.11.16\2016.11.16\25.vir        virus.js.gen.80        已删除
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2016.11.16\2016.11.16\33.vir        virus.js.gen.1        已删除
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2016.11.16\2016.11.16\38.vir        virus.office.gen.95        已修复
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2016.11.16\2016.11.16\41.vir        virus.office.obfuscated.1        已修复
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2016.11.16\2016.11.16\44.vir        js.url.downloader.k        已删除
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2016.11.16\2016.11.16\42.vir        W2000M.Agent.77941490        已修复
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2016.11.16\2016.11.16\45.vir        virus.office.obfuscated.1        已修复
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2016.11.16\2016.11.16\47.vir        W97M.Dropper.GK        已修复[/mw_shl_code]



ESET Smart Security 64位(高级启发式+启发式+DNA+智能签名)++(Win 10 一周年纪念版1607....):

病毒库: 14451P (20161116)
快速响应模块: 9018 (20161116)
更新模块: 1007 (20161013)
病毒和间谍软件扫描程序模块: 1505 (20161110)
高级启发式扫描模块: 1175 (20161110)
压缩文件支持模块: 1257 (20161025)
清除器模块: 1129 (20161107)
反隐藏支持模块: 1105 (20161007)
个人防火墙模块: 1328 (20160715)
ESET SysInspector 模块: 1264 (20161108)
翻译支持模块: 1551 (20161110)
HIPS 支持模块: 1255 (20161114)
Internet 防护模块: 1287B (20161109)
Web 内容过滤器模块: 1052 (20160620)
高级反垃圾邮件模块: 4632P (20161115)
数据库模块: 1086 (20160920)
配置模块 (33): 1368.6 (20161026)
专用清理器模块: 1012 (20160405)
银行和付款保护模块: 1089 (20161104)
Rootkit 删除和清除模块: 1007 (20161025)
网络防护模块: 1304P (20161115)
路由器漏洞扫描程序模块: 1023 (20161110)
脚本扫描程序模块: 1008 (20161020)


日志
正在扫描日志
病毒库版本: 14451P (20161116)
[mw_shl_code=javascript,true]日期: 2016/11/16  时间: 14:55:27
已扫描的磁盘、文件夹和文件: C:\Users\Admin\Desktop\2016.11.16
C:\Users\Admin\Desktop\2016.11.16\2016.11.16\01.vir - JS/TrojanDownloader.Nemucod.BMO 特洛伊木马 - 通过删除清除 [1]
C:\Users\Admin\Desktop\2016.11.16\2016.11.16\03.vir - VBA/Obfuscated.AD 特洛伊木马 - 已清除
C:\Users\Admin\Desktop\2016.11.16\2016.11.16\05.vir > NSIS > Aerobiology.w - Win32/Filecoder.TorrentLocker.A 特洛伊木马 - 通过删除清除 [1]
C:\Users\Admin\Desktop\2016.11.16\2016.11.16\05.vir > NSIS > singspiels.dll - Win32/Injector.DHKY 特洛伊木马 - 通过删除清除 [1]
C:\Users\Admin\Desktop\2016.11.16\2016.11.16\06.vir - MSIL/Packed.Confuser.J 可疑应用程序 的变种 - 通过删除清除 [1]
C:\Users\Admin\Desktop\2016.11.16\2016.11.16\10.vir - JS/TrojanDownloader.Nemucod.BMG 特洛伊木马 - 通过删除清除 [1]
C:\Users\Admin\Desktop\2016.11.16\2016.11.16\12.vir - JS/TrojanDownloader.Nemucod.BMK 特洛伊木马 - 通过删除清除 [1]
C:\Users\Admin\Desktop\2016.11.16\2016.11.16\13.vir > RAR > inquiry_0165.exe - MSIL/Kryptik.HRP 特洛伊木马 的变种 - 已删除
C:\Users\Admin\Desktop\2016.11.16\2016.11.16\14.vir > NSIS > fugues.dll - Win32/Injector.DHKP 特洛伊木马 - 通过删除清除 [1]
C:\Users\Admin\Desktop\2016.11.16\2016.11.16\15.vir - Win32/Injector.DHKD 特洛伊木马 的变种 - 通过删除清除 [1]
C:\Users\Admin\Desktop\2016.11.16\2016.11.16\16.vir - JS/TrojanDownloader.Nemucod.BMK 特洛伊木马 - 通过删除清除 [1]
C:\Users\Admin\Desktop\2016.11.16\2016.11.16\18.vir - VBA/Agent.N 特洛伊木马 - 已清除
C:\Users\Admin\Desktop\2016.11.16\2016.11.16\21.vir - VBA/Agent.N 特洛伊木马 - 已清除
C:\Users\Admin\Desktop\2016.11.16\2016.11.16\22.vir - VBS/Kryptik.GC 特洛伊木马 - 通过删除清除 [1]
C:\Users\Admin\Desktop\2016.11.16\2016.11.16\23.vir - Win32/Kryptik.FJKA 特洛伊木马 的变种 - 通过删除清除 [1]
C:\Users\Admin\Desktop\2016.11.16\2016.11.16\24.vir - VBA/Agent.N 特洛伊木马 - 已清除
C:\Users\Admin\Desktop\2016.11.16\2016.11.16\27.vir - Win32/GenKryptik.KCF 特洛伊木马 的变种 - 通过删除清除 [1]
C:\Users\Admin\Desktop\2016.11.16\2016.11.16\29.vir - Win32/Kryptik.FJKA 特洛伊木马 的变种 - 通过删除清除 [1]
C:\Users\Admin\Desktop\2016.11.16\2016.11.16\30.vir - Win32/Kryptik.FJKA 特洛伊木马 的变种 - 通过删除清除 [1]
C:\Users\Admin\Desktop\2016.11.16\2016.11.16\32.vir - VBA/TrojanDropper.Agent.SC 特洛伊木马 - 已清除
C:\Users\Admin\Desktop\2016.11.16\2016.11.16\33.vir - JS/TrojanDownloader.Nemucod.BKM 特洛伊木马 - 通过删除清除 [1]
C:\Users\Admin\Desktop\2016.11.16\2016.11.16\34.vir - MSIL/PSW.Agent.ONZ 特洛伊木马 的变种 - 通过删除清除 [1]
C:\Users\Admin\Desktop\2016.11.16\2016.11.16\35.vir > BZ2 > 35.vir > TAR > Factura Ref_210161009.exe - Win32/Remtasu.Y 特洛伊木马 - 已删除
C:\Users\Admin\Desktop\2016.11.16\2016.11.16\36.vir - Win32/Spy.Zbot.ACM 特洛伊木马 的变种 - 通过删除清除 [1]
C:\Users\Admin\Desktop\2016.11.16\2016.11.16\37.vir - Win32/Kryptik.FJKA 特洛伊木马 的变种 - 通过删除清除 [1]
C:\Users\Admin\Desktop\2016.11.16\2016.11.16\38.vir - VBA/TrojanDropper.Agent.QR 特洛伊木马 - 已清除
C:\Users\Admin\Desktop\2016.11.16\2016.11.16\40.vir - VBS/TrojanDropper.Agent.NFA 特洛伊木马 - 通过删除清除 [1]
C:\Users\Admin\Desktop\2016.11.16\2016.11.16\42.vir - VBA/TrojanDownloader.Agent.BYC 特洛伊木马 - 已清除
C:\Users\Admin\Desktop\2016.11.16\2016.11.16\43.vir - VBS/TrojanDropper.Agent.NFA 特洛伊木马 - 通过删除清除 [1]
C:\Users\Admin\Desktop\2016.11.16\2016.11.16\44.vir - JS/TrojanDownloader.Nemucod.BML 特洛伊木马 - 通过删除清除 [1]
C:\Users\Admin\Desktop\2016.11.16\2016.11.16\45.vir - VBA/Obfuscated.AD 特洛伊木马 - 已清除
C:\Users\Admin\Desktop\2016.11.16\2016.11.16\47.vir - VBA/Agent.L 特洛伊木马 - 已清除
C:\Users\Admin\Desktop\2016.11.16\2016.11.16\48.vir > NSIS > Script.nsi - NSIS/Injector.JH 特洛伊木马 - 通过删除清除 [1][/mw_shl_code]
已扫描的对象数: 77
发现的威胁数: 33
已清除对象数: 33
完成时间: 14:55:38  总扫描时间: 11 秒 (00:00:11)

备注:
[1] 由于对象中仅包含病毒主体,因此已被删除。

qwe12301
发表于 2016-11-16 15:16:56 | 显示全部楼层
精睿包为什么都是脚本类的文件
petr0vic
发表于 2016-11-16 16:11:30 | 显示全部楼层
Panda Antivirus Free 18
kill - 15

superax
发表于 2016-11-16 16:46:00 | 显示全部楼层
SEP14,还剩余18个文件,杀掉32个。
lx02611
发表于 2016-11-16 20:55:19 | 显示全部楼层
小飞侠.net 发表于 2016-11-16 14:40
360杀毒扫描日志

病毒库版本:2016-11-15 15:04

是不是该把本地引擎关了测一下
小飞侠.net
发表于 2016-11-16 21:28:25 | 显示全部楼层
lx02611 发表于 2016-11-16 20:55
是不是该把本地引擎关了测一下

好的,明天吧,反正回帖时是尾巴
kakauser
发表于 2016-11-16 21:39:26 | 显示全部楼层
Sophos home, 解压后文件夹里剩下27个。拦截了23个
linzh
发表于 2016-11-17 01:16:46 | 显示全部楼层
T.Yoshiyuki 发表于 2016-11-16 12:39
其實已經不叫nod32了 叫nod32的人如果不是懷舊
那麼很大機率就是小白

从零几年就这么叫的,叫nod32叫了好多年了,额我尽量改改吧,每次都不自觉的打成nod32
linzh
发表于 2016-11-17 01:18:30 | 显示全部楼层

卡巴各个版本毒库是一样的,其中beta还会慢点好像?
那应该是有人上报了
petr0vic
发表于 2016-11-17 03:06:32 | 显示全部楼层
McAfee VirusScan Enterprise 8.8.1588
5900 Engine Beta 2
DAT: 8351
kill - 30
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-7 21:13 , Processed in 0.099285 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表