楼主: 神龟Turmi
收起左侧

[病毒样本] 【缉毒卫队测试包】第16期 20170221

  [复制链接]
小飞侠.net
发表于 2017-2-21 22:27:27 | 显示全部楼层
本帖最后由 小飞侠.net 于 2017-2-21 22:36 编辑


ESET Smart Security 64位(高级启发式+启发式+DNA+智能签名)++(Win 10 一周年纪念版1607....):

病毒库: 14972P (20170221)
快速响应模块: 9559 (20170221)
更新模块: 1069 (20161122)
病毒和间谍软件扫描程序模块: 1512 (20170220)
高级启发式扫描模块: 1176 (20170116)
压缩文件支持模块: 1260 (20170213)
清除器模块: 1130 (20161219)
反隐藏支持模块: 1107 (20170124)
个人防火墙模块: 1349.1 (20170202)
ESET SysInspector 模块: 1266 (20161222)
文件系统实时防护模块: 1014 (20160223)
翻译支持模块: 1583 (20170209)
HIPS 支持模块: 1267 (20170216)
Internet 防护模块: 1295 (20170216)
Web 内容过滤器模块: 1052 (20160620)
高级反垃圾邮件模块: 5122P (20170221)
数据库模块: 1088 (20170105)
配置模块 (33): 1483 (20170216)
LiveGrid 通信模块: 1022 (20160401)
专用清理器模块: 1012 (20160405)
银行和付款保护模块: 1097 (20170203)
Rootkit 删除和清除模块: 1008 (20161118)
网络防护模块: 1369P (20170221)
家庭网络防护模块: 1008 (20170207)
日志
正在扫描日志
病毒库版本: 14972P (20170221)
日期: 2017/2/21  时间: 22:33:26
已扫描的磁盘、文件夹和文件: C:\Users\Admin\Desktop\卡巴斯基\缉毒卫队测试包第16期 20170221.zipx
[mw_shl_code=javascript,true]C:\Users\Admin\Desktop\卡巴斯基\缉毒卫队测试包第16期 20170221.zipx > ZIP > 2017.2.21/2017.2.21-01.Script.Downloader.js% - JS/TrojanDownloader.Agent.PUV 特洛伊木马 - 扫描完成后再选择处理方式
C:\Users\Admin\Desktop\卡巴斯基\缉毒卫队测试包第16期 20170221.zipx > ZIP > 2017.2.21/2017.2.21-02.Ransom.Cerber.exe% - Win32/Kryptik.FOOX 特洛伊木马 的变种 - 扫描完成后再选择处理方式
C:\Users\Admin\Desktop\卡巴斯基\缉毒卫队测试包第16期 20170221.zipx > ZIP > 2017.2.21/2017.2.21-03.Hacktool-Agent.Blackworm.exe% > NSIS > Script.nsi - 正常
C:\Users\Admin\Desktop\卡巴斯基\缉毒卫队测试包第16期 20170221.zipx > ZIP > 2017.2.21/2017.2.21-03.Hacktool-Agent.Blackworm.exe% > NSIS > Black0Worm.exe - MSIL/HackTool.Agent.AA 特洛伊木马 的变种 - 扫描完成后再选择处理方式
C:\Users\Admin\Desktop\卡巴斯基\缉毒卫队测试包第16期 20170221.zipx > ZIP > 2017.2.21/2017.2.21-03.Hacktool-Agent.Blackworm.exe% > NSIS > taskmgr.exe - MSIL/Injector.IAX 特洛伊木马 的变种 - 扫描完成后再选择处理方式
C:\Users\Admin\Desktop\卡巴斯基\缉毒卫队测试包第16期 20170221.zipx > ZIP > 2017.2.21/2017.2.21-04.Adware.CeeInject.exe% > CAB > @.cmd - Win32/Injector.DLLW 特洛伊木马 的变种 - 扫描完成后再选择处理方式
C:\Users\Admin\Desktop\卡巴斯基\缉毒卫队测试包第16期 20170221.zipx > ZIP > 2017.2.21/2017.2.21-05.Script.Nemucod.js% - JS/TrojanDownloader.Agent.PUO 特洛伊木马 - 扫描完成后再选择处理方式
C:\Users\Admin\Desktop\卡巴斯基\缉毒卫队测试包第16期 20170221.zipx > ZIP > 2017.2.21/2017.2.21-06.Ransom.Cerber.exe% - Win32/Spy.Ursnif.AO 特洛伊木马 - 扫描完成后再选择处理方式
C:\Users\Admin\Desktop\卡巴斯基\缉毒卫队测试包第16期 20170221.zipx > ZIP > 2017.2.21/2017.2.21-08.PUP.exe% - MSIL/Kryptik.HID 特洛伊木马 的变种 - 扫描完成后再选择处理方式
C:\Users\Admin\Desktop\卡巴斯基\缉毒卫队测试包第16期 20170221.zipx > ZIP > 2017.2.21/2017.2.21-09.Phishing.pdf% - PDF/Phishing.A.Gen 特洛伊木马 - 扫描完成后再选择处理方式
C:\Users\Admin\Desktop\卡巴斯基\缉毒卫队测试包第16期 20170221.zipx > ZIP > 2017.2.21/2017.2.21-10.PUP&Backdoor.exe% > DOTNETZ > A6C24BF5-3690-4982-887E-11E1B159B249.exe - MSIL/TrojanDropper.Binder.GA 特洛伊木马 的变种 - 扫描完成后再选择处理方式
C:\Users\Admin\Desktop\卡巴斯基\缉毒卫队测试包第16期 20170221.zipx > ZIP > 2017.2.21/2017.2.21-01.Script.Downloader.js% - JS/TrojanDownloader.Agent.PUV 特洛伊木马 - 已删除
C:\Users\Admin\Desktop\卡巴斯基\缉毒卫队测试包第16期 20170221.zipx > ZIP > 2017.2.21/2017.2.21-02.Ransom.Cerber.exe% - Win32/Kryptik.FOOX 特洛伊木马 的变种 - 已删除
C:\Users\Admin\Desktop\卡巴斯基\缉毒卫队测试包第16期 20170221.zipx > ZIP > 2017.2.21/2017.2.21-03.Hacktool-Agent.Blackworm.exe% > NSIS > Script.nsi - 正常
C:\Users\Admin\Desktop\卡巴斯基\缉毒卫队测试包第16期 20170221.zipx > ZIP > 2017.2.21/2017.2.21-03.Hacktool-Agent.Blackworm.exe% > NSIS > Black0Worm.exe - MSIL/HackTool.Agent.AA 特洛伊木马 的变种 - 已删除
C:\Users\Admin\Desktop\卡巴斯基\缉毒卫队测试包第16期 20170221.zipx > ZIP > 2017.2.21/2017.2.21-03.Hacktool-Agent.Blackworm.exe% > NSIS > taskmgr.exe - MSIL/Injector.IAX 特洛伊木马 的变种 - 已删除
C:\Users\Admin\Desktop\卡巴斯基\缉毒卫队测试包第16期 20170221.zipx > ZIP > 2017.2.21/2017.2.21-04.Adware.CeeInject.exe% > CAB > @.cmd - Win32/Injector.DLLW 特洛伊木马 的变种 - 已删除
C:\Users\Admin\Desktop\卡巴斯基\缉毒卫队测试包第16期 20170221.zipx > ZIP > 2017.2.21/2017.2.21-05.Script.Nemucod.js% - JS/TrojanDownloader.Agent.PUO 特洛伊木马 - 已删除
C:\Users\Admin\Desktop\卡巴斯基\缉毒卫队测试包第16期 20170221.zipx > ZIP > 2017.2.21/2017.2.21-06.Ransom.Cerber.exe% - Win32/Spy.Ursnif.AO 特洛伊木马 - 已删除
C:\Users\Admin\Desktop\卡巴斯基\缉毒卫队测试包第16期 20170221.zipx > ZIP > 2017.2.21/2017.2.21-08.PUP.exe% - MSIL/Kryptik.HID 特洛伊木马 的变种 - 已删除
C:\Users\Admin\Desktop\卡巴斯基\缉毒卫队测试包第16期 20170221.zipx > ZIP > 2017.2.21/2017.2.21-09.Phishing.pdf% - PDF/Phishing.A.Gen 特洛伊木马 - 已删除
C:\Users\Admin\Desktop\卡巴斯基\缉毒卫队测试包第16期 20170221.zipx > ZIP > 2017.2.21/2017.2.21-10.PUP&Backdoor.exe% > DOTNETZ > A6C24BF5-3690-4982-887E-11E1B159B249.exe - MSIL/TrojanDropper.Binder.GA 特洛伊木马 的变种 - 已删除[/mw_shl_code]
已扫描的对象数: 16
发现的威胁数: 10
已清除 对象数: 10
完成时间: 22:33:35  总扫描时间: 9 秒 (00:00:09)



360杀毒扫描日志

病毒库版本:2017-02-21 16:02
扫描时间:2017-02-21 22:25:33
扫描用时:00:00:33
扫描类型:右键扫描
扫描文件总数:10
项目 总数:8
清除项目数:0

扫描选项
----------------------
扫描所有文件:是
扫描压缩包:是
发现病毒处理方式:由用户选择处理
扫描磁盘引导区:是
扫描 Rootkit:是
使用云查杀引擎:是
使用QVM人工智能引擎:是
扫描建议修复项:是
常规引擎设置:Avira(小红伞)

扫描内容
----------------------
文件名称: C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2017.2.21.zip
文件大小: 2.49 MB (2,611,348 字节)
修改时间: 2017年02月21日,22:24:55
MD5: bcc34efb63fc04ee60b0d2ffa9b8ec98
SHA1: 966ab55a714c9b68c0daef2a934923dfd70add8c
SHA256: 40b54e8754b9cb77103e142fbdff755bb20e7e3818c4a569c33807c6a0859ece
CRC32: cdd021c8
计算时间: 0.17s




扫描结果
======================
高危风险项
----------------------
[mw_shl_code=javascript,true]C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2017.2.21\2017.2.21-01.Script.Downloader.js%        virus.js.qexvmc.1        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2017.2.21\2017.2.21-05.Script.Nemucod.js%        virus.js.qexvmc.1065        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2017.2.21\2017.2.21-07.Phishing.html%        木马程序(trojan-clicker.js.agent.mb)        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2017.2.21\2017.2.21-02.Ransom.Cerber.exe%        HEUR/QVM10.1.4B8A.Malware.Gen        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2017.2.21\2017.2.21-08.PUP.exe%        感染型病毒(Win32/Trojan.97a)        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2017.2.21\2017.2.21-10.PUP&Backdoor.exe%        感染型病毒(Win32/Trojan.Spy.204)        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2017.2.21\2017.2.21-06.Ransom.Cerber.exe%        HEUR/QVM20.1.920B.Malware.Gen        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2017.2.21\2017.2.21-03.Hacktool-Agent.Blackworm.exe%        感染型病毒(Win32/Trojan.41d)        未处理[/mw_shl_code]

评分

参与人数 1人气 +1 收起 理由
神龟Turmi + 1

查看全部评分

杀软选择综合征
发表于 2017-2-26 23:21:26 | 显示全部楼层
心醉咖啡 发表于 2017-2-21 07:23
360杀毒

[mw_shl_code=css,true]360杀毒扫描日志

没用小红伞引擎都这么厉害!
杀软选择综合征
发表于 2017-2-26 23:22:35 | 显示全部楼层
kepuzhishi 发表于 2017-2-21 11:11
360杀毒扫描日志

病毒库版本:2017-02-20 15:09

现在360杀毒里不是没有BitDefender引擎了吗?
kepuzhishi
发表于 2017-2-27 11:43:11 | 显示全部楼层
杀软选择综合征 发表于 2017-2-26 23:22
现在360杀毒里不是没有BitDefender引擎了吗?

应该是要去掉,老版本好像还可以用。
hao1234566
发表于 2017-2-27 16:10:16 | 显示全部楼层
有空玩一玩,谢谢。
hao1234566
发表于 2017-2-27 16:14:37 | 显示全部楼层
解压出来就只有两个了(卡巴斯基免费版)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-6 11:37 , Processed in 0.131685 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表