楼主: Eset小粉絲
收起左侧

[病毒样本] 精睿样本测试(17.3.31)

  [复制链接]
Dolby123
发表于 2017-3-31 18:49:58 | 显示全部楼层
霄栋 发表于 2017-3-31 18:43
Emsisoft不是还有个A引擎吗?

A库少的可怜 ,emsisoft重行为防御不重查杀率
心醉咖啡
发表于 2017-3-31 18:58:31 | 显示全部楼层
火绒

[mw_shl_code=css,true]病毒库:2017/03/30 16:00
开始时间:2017/03/31 18:56
总计用时:00:00:48
扫描对象:1002个
扫描文件:120个
发现威胁:47个
已处理威胁:47个
发现系统修复项:0个
处理系统修复项:0个

病毒详情

威胁路径:F:\浏览器下载\2017.3.31\001.vir >> word\vbaProject.bin, 病毒名:HEUR:OMacro/Downloader.d, 病毒ID:[84638fa17af16494], 处理结果:已处理
威胁路径:F:\浏览器下载\2017.3.31\004.vir, 病毒名:OMacro/Downloader.mv, 病毒ID:[58cbea2b47ab1717], 处理结果:已处理
威胁路径:F:\浏览器下载\2017.3.31\006.vir, 病毒名:Backdoor/Fynloski.a, 病毒ID:[853f2ad2e234ab95], 处理结果:已处理
威胁路径:F:\浏览器下载\2017.3.31\008.vir, 病毒名:Backdoor/Fynloski.a, 病毒ID:[853f2ad2e234ab95], 处理结果:已处理
威胁路径:F:\浏览器下载\2017.3.31\009.vir, 病毒名:HEUR:OMacro/Obfuscated.j, 病毒ID:[1bebdc7d504cff9b], 处理结果:已处理
威胁路径:F:\浏览器下载\2017.3.31\011.vir, 病毒名:HEUR:OMacro/Obfuscated.j, 病毒ID:[1bebdc7d504cff9b], 处理结果:已处理
威胁路径:F:\浏览器下载\2017.3.31\003.vir, 病毒名:Backdoor/EliRt, 病毒ID:[ef9a762427336baa], 处理结果:已处理
威胁路径:F:\浏览器下载\2017.3.31\014.vir, 病毒名:HVM:VirTool/Obfuscator.gen!A, 病毒ID:[b27d4294cde6a1ec], 处理结果:已处理
威胁路径:F:\浏览器下载\2017.3.31\016.vir, 病毒名:HEUR:OMacro/Obfuscated.j, 病毒ID:[1bebdc7d504cff9b], 处理结果:已处理
威胁路径:F:\浏览器下载\2017.3.31\013.vir, 病毒名:HVM:VirTool/Obfuscator.gen!A, 病毒ID:[b27d4294cde6a1ec], 处理结果:已处理
威胁路径:F:\浏览器下载\2017.3.31\015.vir, 病毒名:HEUR:VirTool/Obfuscator.gen!C, 病毒ID:[9f7c74f7afee22c], 处理结果:已处理
威胁路径:F:\浏览器下载\2017.3.31\024.vir, 病毒名:Backdoor/MSIL.Bladabindi.i, 病毒ID:[1e312c36d153fd7c], 处理结果:已处理
威胁路径:F:\浏览器下载\2017.3.31\026.vir, 病毒名:HEUR:OMacro/Obfuscated.j, 病毒ID:[1bebdc7d504cff9b], 处理结果:已处理
威胁路径:F:\浏览器下载\2017.3.31\028.vir, 病毒名:HEUR:OMacro/Obfuscated.j, 病毒ID:[1bebdc7d504cff9b], 处理结果:已处理
威胁路径:F:\浏览器下载\2017.3.31\029.vir, 病毒名:Trojan/Mestep.a, 病毒ID:[937f877dad5f7dc], 处理结果:已处理
威胁路径:F:\浏览器下载\2017.3.31\032.vir, 病毒名:Backdoor/Delf.a, 病毒ID:[9574b0aeeab1d611], 处理结果:已处理
威胁路径:F:\浏览器下载\2017.3.31\030.vir, 病毒名:Trojan/Consys, 病毒ID:[1fc853da289f049d], 处理结果:已处理
威胁路径:F:\浏览器下载\2017.3.31\035.vir, 病毒名:HEUR:OMacro/Obfuscated.j, 病毒ID:[1bebdc7d504cff9b], 处理结果:已处理
威胁路径:F:\浏览器下载\2017.3.31\037.vir, 病毒名:Worm/Picsys, 病毒ID:[f63a1ec384ac31f2], 处理结果:已处理
威胁路径:F:\浏览器下载\2017.3.31\044.vir, 病毒名:HEUR:VirTool/Obfuscator.gen!C, 病毒ID:[9f7c74f7afee22c], 处理结果:已处理
威胁路径:F:\浏览器下载\2017.3.31\040.vir, 病毒名:HVM:Trojan/Injector.a, 病毒ID:[1f561653f5b08c39], 处理结果:已处理
威胁路径:F:\浏览器下载\2017.3.31\048.vir, 病毒名:TrojanDownloader/JS.Banload.b, 病毒ID:[ab250dc23c5a0393], 处理结果:已处理
威胁路径:F:\浏览器下载\2017.3.31\051.vir, 病毒名:OMacro/Downloader.lt, 病毒ID:[9ba4f590db8cb96b], 处理结果:已处理
威胁路径:F:\浏览器下载\2017.3.31\052.vir, 病毒名:Backdoor/Hupigon, 病毒ID:[ef7c974c93fd8783], 处理结果:已处理
威胁路径:F:\浏览器下载\2017.3.31\059.vir >> _013_\resources\IE.exe, 病毒名:Adware/SecurityXploded.b, 病毒ID:[fb37615c9d8d74f5], 处理结果:已处理
威胁路径:F:\浏览器下载\2017.3.31\063.vir, 病毒名:HEUR:VirTool/Obfuscator.gen!C, 病毒ID:[9f7c74f7afee22c], 处理结果:已处理
威胁路径:F:\浏览器下载\2017.3.31\066.vir, 病毒名:HEUR:OMacro/Obfuscated.j, 病毒ID:[1bebdc7d504cff9b], 处理结果:已处理
威胁路径:F:\浏览器下载\2017.3.31\068.vir, 病毒名:OMacro/Downloader.lt, 病毒ID:[9ba4f590db8cb96b], 处理结果:已处理
威胁路径:F:\浏览器下载\2017.3.31\065.vir, 病毒名:HVM:VirTool/Obfuscator.gen!A, 病毒ID:[b27d4294cde6a1ec], 处理结果:已处理
威胁路径:F:\浏览器下载\2017.3.31\070.vir, 病毒名:HEUR:VirTool/Obfuscator.gen!C, 病毒ID:[9f7c74f7afee22c], 处理结果:已处理
威胁路径:F:\浏览器下载\2017.3.31\046.vir, 病毒名:HVM:VirTool/Obfuscator.gen!A, 病毒ID:[b27d4294cde6a1ec], 处理结果:已处理
威胁路径:F:\浏览器下载\2017.3.31\074.vir, 病毒名:OMacro/Downloader.np, 病毒ID:[fa7d082b39554540], 处理结果:已处理
威胁路径:F:\浏览器下载\2017.3.31\077.vir, 病毒名:OMacro/Downloader.lt, 病毒ID:[9ba4f590db8cb96b], 处理结果:已处理
威胁路径:F:\浏览器下载\2017.3.31\078.vir, 病毒名:HEUR:OMacro/Obfuscated.j, 病毒ID:[1bebdc7d504cff9b], 处理结果:已处理
威胁路径:F:\浏览器下载\2017.3.31\075.vir, 病毒名:Trojan/Mupad.a, 病毒ID:[9129bf4a922e7a25], 处理结果:已处理
威胁路径:F:\浏览器下载\2017.3.31\083.vir, 病毒名:HEUR:OMacro/Obfuscated.j, 病毒ID:[1bebdc7d504cff9b], 处理结果:已处理
威胁路径:F:\浏览器下载\2017.3.31\091.vir >> Pro Facebook Hack v2.00 By Hacker Zmaim.exe, 病毒名:HEUR:Trojan/HVM30, 病毒ID:[c76fc3881800d642], 处理结果:已处理
威胁路径:F:\浏览器下载\2017.3.31\095.vir, 病毒名:HEUR:OMacro/Obfuscated.j, 病毒ID:[1bebdc7d504cff9b], 处理结果:已处理
威胁路径:F:\浏览器下载\2017.3.31\096.vir, 病毒名:OMacro/Downloader.lt, 病毒ID:[9ba4f590db8cb96b], 处理结果:已处理
威胁路径:F:\浏览器下载\2017.3.31\097.vir, 病毒名:HEUR:Trojan/HVM30, 病毒ID:[b2f3f0c2bb20538d], 处理结果:已处理
威胁路径:F:\浏览器下载\2017.3.31\104.vir, 病毒名:HVM:VirTool/Obfuscator.gen!A, 病毒ID:[b27d4294cde6a1ec], 处理结果:已处理
威胁路径:F:\浏览器下载\2017.3.31\084.vir, 病毒名:Ransom/Filecoder.t, 病毒ID:[91e10de7177dd7c7], 处理结果:已处理
威胁路径:F:\浏览器下载\2017.3.31\110.vir, 病毒名:HVM:Trojan/MalBehav.gen!C, 病毒ID:[ff7d5bea1499d14f], 处理结果:已处理
威胁路径:F:\浏览器下载\2017.3.31\115.vir, 病毒名:HEUR:OMacro/Obfuscated.j, 病毒ID:[1bebdc7d504cff9b], 处理结果:已处理
威胁路径:F:\浏览器下载\2017.3.31\106.vir, 病毒名:HVM:VirTool/Obfuscator.gen!A, 病毒ID:[b27d4294cde6a1ec], 处理结果:已处理
威胁路径:F:\浏览器下载\2017.3.31\120.vir, 病毒名:HEUR:Trojan/HVM5, 病毒ID:[6f2fb0789012d13b], 处理结果:已处理
威胁路径:F:\浏览器下载\2017.3.31\117.vir, 病毒名:VirTool/Kovter.p, 病毒ID:[e92bbf97494898d2], 处理结果:已处理
[/mw_shl_code]
aerbeisi
发表于 2017-3-31 19:02:54 | 显示全部楼层
本帖最后由 aerbeisi 于 2017-3-31 20:46 编辑

瑞星        62个
Dr.Web   53个
Sailer.X 该用户已被删除
发表于 2017-3-31 19:04:19 | 显示全部楼层
Dolby123 发表于 2017-3-31 18:49
A库少的可怜 ,emsisoft重行为防御不重查杀率

虽然不重视,但还是有些存在感的
比如,会入库一些BD尚未入库的样本。
一些勒索样本,GD和Emsi的自家引擎已经入库,BD却迟迟不入库。
当然,BB确实很不错,对付勒索是一把好手
dongwenqi
发表于 2017-3-31 19:14:25 | 显示全部楼层
欧阳宣 发表于 2017-3-31 18:17
卡巴俺来测吧

检测73,修复17个

麻烦上报下,就是昨天跟你说的发给卡巴技术支持
540923555
发表于 2017-3-31 19:26:30 | 显示全部楼层
本帖最后由 540923555 于 2017-3-31 20:04 编辑

WD将将及格




十分钟后二扫成绩

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
j2016
发表于 2017-3-31 21:02:37 | 显示全部楼层
本帖最后由 j2016 于 2017-3-31 21:23 编辑

avast监控杀了 58
后右键杀了11,修复了2个,共查杀71,余49

后360卫士右键,杀了4个,余45个

接下来改名双击,,,,

只双击exe文件
021 脚本错误
025 双击,打开的文件开始下载,但到52%不动了,关闭
033 打开了一个网页
038 一闪而过
041 一个右下角弹框
053 貌似一个注册机
056 一个安装文件,一路next,然后没了然后,,,
071 一个检测软件
092 注册机
093 安装软件
112 新浪军事安装软件

以上剩余改过来的exe文件,avast和360卫士在360沙盘里双击,没有报毒的,希望都是安全

HHB850521
发表于 2017-3-31 22:37:17 | 显示全部楼层

这一扫查杀率已经不算低了,发现WD对精睿包的查杀率还行
540923555
发表于 2017-3-31 22:39:51 | 显示全部楼层
HHB850521 发表于 2017-3-31 22:37
这一扫查杀率已经不算低了,发现WD对精睿包的查杀率还行

对“eset小粉丝”的宏病毒样本和脚本病毒查杀率更高
DF快递
发表于 2017-3-31 22:52:02 | 显示全部楼层
j2016 发表于 2017-3-31 21:02
avast监控杀了 58
后右键杀了11,修复了2个,共查杀71,余49

小a不及格啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 16:24 , Processed in 0.091454 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表