本帖最后由 小飞侠.net 于 2017-10-5 19:45 编辑
X-Sec Antivirus ---(Windows 10 Creators Update(Redstone 2)....):
Start Time: Thu Oct 5 19:42:13 2017
Scan Type: Custom Scan
Scan Target: C:\Users\Admin\Desktop\AVtest100\6949EB3BUp1004
Heuristic Engine: Enabled
Cloud Engine: Enabled
Resolve Threats: Scan only
Database Version: 2017.10.04.01
[mw_shl_code=javascript,true]C:\Users\Admin\Desktop\AVtest100\6949EB3BUp1004\17.10.4\171004-1.Trojan.Emotet.exe.infected -> Cloud:Trojan.Win32.Emotet
C:\Users\Admin\Desktop\AVtest100\6949EB3BUp1004\17.10.4\171004-10.Ransom.NSB.exe.infected -> Cloud:Trojan.Win32.Ransom
C:\Users\Admin\Desktop\AVtest100\6949EB3BUp1004\17.10.4\171004-2.PUP.Elex.exe.infected -> Adware.Win32.ELEX!BS
C:\Users\Admin\Desktop\AVtest100\6949EB3BUp1004\17.10.4\171004-3.Backdoor.Cabby.exe.infected -> Malware.Win32.Generic!MS
C:\Users\Admin\Desktop\AVtest100\6949EB3BUp1004\17.10.4\171004-4.Ransom.Cerber.exe.infected -> Cloud:Trojan.Win32.Ransom
C:\Users\Admin\Desktop\AVtest100\6949EB3BUp1004\17.10.4\171004-6.Backdoor.Zbot.exe.infected -> Cloud:Trojan.Win32.Zbot
C:\Users\Admin\Desktop\AVtest100\6949EB3BUp1004\17.10.4\171004-7.Ransom.Locky.exe.infected -> Cloud:Trojan.Win32.Ransom
C:\Users\Admin\Desktop\AVtest100\6949EB3BUp1004\17.10.4\171004-9.Backdoor.Overlay.exe.infected -> Trojan.Win32.Generic!BS[/mw_shl_code]
Elapsed Time: 00:01:12
Total File: 10
Skipped File: 2
Infected File: 8
Emsisoft Emergency Kit - 版本 2017.8
上次更新: 2017/10/5 18:02:20
用户帐号: TECLAST\Admin
Computer name: TECLAST
OS version: Windows 10x64
扫描设置:
扫描方式: 自定义扫描
对象: Rootkits, 内存, C:\Users\Admin\Desktop\AVtest100\6949EB3BUp1004\
检测流氓软件(PUPs): On
扫描压缩包: On
扫描邮件存档: On
ADS数据流: On
文件扩展名过滤: Off
直接磁盘访问: Off
扫描开始于: 2017/10/5 19:38:44
[mw_shl_code=javascript,true]C:\Users\Admin\Desktop\AVtest100\6949EB3BUp1004\17.10.4\171004-8.JAVA.Ispob.jar.infected -> com/util/Ocokopugibo/IfakOpagoba/UdisePogibo.class 发现病毒: Java.Trojan.GenericGB.AE
(B) [krnl.xmd]
C:\Users\Admin\Desktop\AVtest100\6949EB3BUp1004\17.10.4\171004-1.Trojan.Emotet.exe.infected 发现病毒: Trojan.GenericKD.12444526 (B) [krnl.xmd]
C:\Users\Admin\Desktop\AVtest100\6949EB3BUp1004\17.10.4\171004-4.Ransom.Cerber.exe.infected 发现病毒: Trojan.GenericKD.6069224 (B) [krnl.xmd]
C:\Users\Admin\Desktop\AVtest100\6949EB3BUp1004\17.10.4\171004-2.PUP.Elex.exe.infected 发现病毒: Trojan.Startpage.AADE (B) [krnl.xmd]
C:\Users\Admin\Desktop\AVtest100\6949EB3BUp1004\17.10.4\171004-7.Ransom.Locky.exe.infected 发现病毒: Trojan.GenericKD.12444455 (B) [krnl.xmd]
C:\Users\Admin\Desktop\AVtest100\6949EB3BUp1004\17.10.4\171004-6.Backdoor.Zbot.exe.infected 发现病毒: Gen:Variant.Jaik.18859 (B) [krnl.xmd]
C:\Users\Admin\Desktop\AVtest100\6949EB3BUp1004\17.10.4\171004-3.Backdoor.Cabby.exe.infected 发现病毒: Trojan.Dalexis.Gen.1 (B) [krnl.xmd]
C:\Users\Admin\Desktop\AVtest100\6949EB3BUp1004\17.10.4\171004-9.Backdoor.Overlay.exe.infected 发现病毒: Trojan.GenericKD.6070465 (B) [krnl.xmd]
C:\Users\Admin\Desktop\AVtest100\6949EB3BUp1004\17.10.4\171004-10.Ransom.NSB.exe.infected 发现病毒: Win32.Virlock.Gen.4 (B) [krnl.xmd][/mw_shl_code]
已扫描 2161
发现 9
扫描完成后: 2017/10/5 19:39:27
扫描时间: 0:00:43
瑞星---(Windows 10 Creators Update(Redstone 2)....):云引擎(开)RDM+(开)
瑞星反恶软引擎命令行扫描器(社区交流版)
编译于:Sep 22 2017 15:07:50
提示:
- 本工具供社区交流使用,请勿用于其他用途
- 本工具没有恶意软件删除、清除、隔离功能
- 本工具包含开发中的新特性,结果仅供参考
* 命令行中的选项开关:-output-json -log=C:\瑞星RDM+引擎\community.x64.release\ScanLog_171005193425.log
* 获取恶软签名库最新版本 ...
* 恶软签名库升级失败
* 扫描目标 : (1) C:\Users\Admin\Desktop\AVtest100\6949EB3BUp1004
* 加载恶软签名库: C:\瑞星RDM+引擎\community.x64.release/malware.rmd
* 恶软签名库加载成功,发布序号为 2882
* 读取恶软签名库配置 ...
* 云辅助扫描组件初始化失败.
* 初始化引擎环境 ...
* 初始化引擎环境 ...
* 初始化引擎环境 ...
* 初始化引擎环境 ...
* 初始化引擎环境 ...
* 初始化引擎环境 ...
* 初始化引擎环境 ...
* 初始化引擎环境 ...
扫描开始: Thu Oct 05 19:34:32 2017
[mw_shl_code=javascript,true]{"filename":"C:\\Users\\Admin\\Desktop\\AVtest100\\6949EB3BUp1004\\17.10.4\\171004-3.Backdoor.Cabby.exe.infected","infect":{"engine":"classic","threat":"Trojan.DL.Win32.Waski.gg"},"type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\AVtest100\\6949EB3BUp1004\\17.10.4\\171004-1.Trojan.Emotet.exe.infected","infect":{"engine":"classic","threat":"Malware.XPACK-LNR/Heur!1.5594"},"type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\AVtest100\\6949EB3BUp1004\\17.10.4\\171004-10.Ransom.NSB.exe.infected","infect":{"engine":"classic","threat":"Malware.XPACK-LNR/Heur!1.5594"},"type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\AVtest100\\6949EB3BUp1004\\17.10.4\\171004-6.Backdoor.Zbot.exe.infected","type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\AVtest100\\6949EB3BUp1004\\17.10.4\\171004-7.Ransom.Locky.exe.infected","type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\AVtest100\\6949EB3BUp1004\\17.10.4\\171004-2.PUP.Elex.exe.infected","type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\AVtest100\\6949EB3BUp1004\\17.10.4\\171004-9.Backdoor.Overlay.exe.infected","type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\AVtest100\\6949EB3BUp1004\\17.10.4\\171004-5.JAVA.Adwind.jar.infected","type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\AVtest100\\6949EB3BUp1004\\17.10.4\\171004-4.Ransom.Cerber.exe.infected","type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\AVtest100\\6949EB3BUp1004\\17.10.4\\171004-8.JAVA.Ispob.jar.infected","type":"scan"}[/mw_shl_code]
扫描结束: Thu Oct 05 19:34:41 2017
总扫描耗时: 0:8:497(m:s:ms)
总扫描对象: 220
总扫描文件: 10
总恶意文件: 3
有效检出率: 30.00%
火绒安全---(Windows 10 Creators Update(Redstone 2)....):
病毒库:2017/10/05 17:52
开始时间:2017/10/05 19:30
总计用时:00:00:21
扫描对象:236个
扫描文件:10个
发现风险:4个
已处理风险:0个
发现系统修复项:0个
处理系统修复项:0个
病毒详情
[mw_shl_code=javascript,true]风险路径:C:\Users\Admin\Desktop\AVtest100\6949EB3BUp1004\17.10.4\171004-2.PUP.Elex.exe.infected, 病毒名:Adware/Wysotot, 病毒ID:[a925f3bfaafbf866], 处理结果:已忽略
风险路径:C:\Users\Admin\Desktop\AVtest100\6949EB3BUp1004\17.10.4\171004-3.Backdoor.Cabby.exe.infected, 病毒名:HVM:Trojan/Injector.a, 病毒ID:[1f561653f5b08c39], 处理结果:已忽略
风险路径:C:\Users\Admin\Desktop\AVtest100\6949EB3BUp1004\17.10.4\171004-7.Ransom.Locky.exe.infected, 病毒名:HVM:Trojan/MalBehav.gen!E, 病毒ID:[8d1593ba2838fa52], 处理结果:已忽略
风险路径:C:\Users\Admin\Desktop\AVtest100\6949EB3BUp1004\17.10.4\171004-10.Ransom.NSB.exe.infected, 病毒名:Virus/Nabucur.ab, 病毒ID:[5b54d7bbaed08b37], 处理结果:已忽略[/mw_shl_code]
360 Total Security扫描日志
扫描时间:2017-10-05 19:24:17
扫描用时:00:00:52
扫描项目总数:10
威胁总数:9
处理威胁数:0
扫描选项
----------------------
扫描压缩包:是
常规引擎设置:Bitdefender引擎, 小红伞引擎
扫描内容
----------------------
文件名称: C:\Users\xfxnet2000\Desktop\MX Player Pro\刘1\艾2\61647309\85014225\孙3\Windows Defender\AVTestZipX\17.10.4.7z
文件大小: 7.64 MB (8,019,897 字节)
修改时间: 2017年10月05日,19:23:11
MD5: 554D89EBEAC5164BF7F1DC1A87007BD1
SHA1: EBCD1DB00C6ECA34A58A1A6612CA77D1FF75EBF2
SHA256: 06E6F2F3A7A2B0FCA83E6C805618D30626DF7CDA0367A32449F61C1E2E9D9D2B
SHA512: 2CADAEE504F9C0E118F34496D6AC84ED9F316D94FBC4090ADD0197D47531830A92A5BCB9C5C3DCE5FDDE7D96B5F1470969D3EFF1544ADEEEF8141B5492CF71B2
CRC32: 6949EB3B
计算时间: 0.73s
扫描结果
======================
高风险项目
----------------------
[mw_shl_code=javascript,true]C:\Users\xfxnet2000\Desktop\MX Player Pro\刘1\艾2\61647309\85014225\孙3\Windows Defender\AVTestZipX\17.10.4\171004-1.Trojan.Emotet.exe.infected Trojan.Generic 未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘1\艾2\61647309\85014225\孙3\Windows Defender\AVTestZipX\17.10.4\171004-10.Ransom.NSB.exe.infected Virus.Win32.VirLock.F 未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘1\艾2\61647309\85014225\孙3\Windows Defender\AVTestZipX\17.10.4\171004-2.PUP.Elex.exe.infected Win32/Trojan.f2d 未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘1\艾2\61647309\85014225\孙3\Windows Defender\AVTestZipX\17.10.4\171004-6.Backdoor.Zbot.exe.infected Win32/Trojan.Multi.daf 未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘1\艾2\61647309\85014225\孙3\Windows Defender\AVTestZipX\17.10.4\171004-4.Ransom.Cerber.exe.infected Trojan.Generic 未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘1\艾2\61647309\85014225\孙3\Windows Defender\AVTestZipX\17.10.4\171004-3.Backdoor.Cabby.exe.infected HEUR/QVM20.1.Malware.Gen 未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘1\艾2\61647309\85014225\孙3\Windows Defender\AVTestZipX\17.10.4\171004-7.Ransom.Locky.exe.infected Trojan.Generic 未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘1\艾2\61647309\85014225\孙3\Windows Defender\AVTestZipX\17.10.4\171004-9.Backdoor.Overlay.exe.infected Win32/Trojan.8c6 未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘1\艾2\61647309\85014225\孙3\Windows Defender\AVTestZipX\17.10.4\171004-8.JAVA.Ispob.jar.infected Java.Trojan.GenericGB.AE 未处理[/mw_shl_code]
|