查看: 1946|回复: 19
收起左侧

[病毒样本] 4x

[复制链接]
引领五基生活
发表于 2018-2-27 19:02:55 | 显示全部楼层 |阅读模式

infected

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
bbs2811125 + 1 难得的大包

查看全部评分

心醉咖啡
发表于 2018-2-27 19:07:03 | 显示全部楼层
管家还有启发啊
  1. 【扫描信息】

  2. 开始时间:2018-2-27 19:06:15
  3. 扫描用时:00:00:02
  4. 扫描类型:指定位置杀毒
  5. 扫描引擎:管家云查杀引擎 管家反病毒引擎 管家系统修复引擎
  6. 扫描状态:扫描完成


  7. 【扫描结果】

  8. 扫描文件数:4
  9. 发现风险数:4
  10. 已处理风险数:4


  11. ---------------------
  12. 2018-2-27 19:06:27 MD5:d80a11dbcac457362cf5330925dc0b3f F:\浏览器下载\infected\1.js [Heur:Trojan.Script.LS_Generic.7030908.24]  [删除成功]
  13. 2018-2-27 19:06:27 MD5:0b6e4970254e51ac4bb32a80ec00a3e2 F:\浏览器下载\infected\al-khaser_x86.exe [Win32.Trojan.Khalesi.Gly]  [删除成功]
  14. 2018-2-27 19:06:28 MD5:9f7d37bea1a461524373c908bdcefa2f F:\浏览器下载\infected\vmde32.exe [Win32.Trojan.Agent.Hwwr]  [删除成功]
  15. 2018-2-27 19:06:28 MD5:9159edb64c4a21d8888d088bf2db23f3 F:\浏览器下载\infected\pafish.exe [Win32.Trojan.Khalesi.Hquz]  [删除成功]
  16. ---------------------
复制代码
Jerry.Lin
发表于 2018-2-27 19:12:44 | 显示全部楼层
  1.                 瑞星反恶软引擎命令行扫描器(社区交流版)


  2. 编译于:Sep 22 2017   15:07:50

  3. 提示:
  4.   - 本工具供社区交流使用,请勿用于其他用途
  5.   - 本工具没有恶意软件删除、清除、隔离功能
  6.   - 本工具包含开发中的新特性,结果仅供参考

  7. * 命令行中的选项开关:
  8. * 获取恶软签名库最新版本 ...
  9. * 下载恶软签名库配置文件 ...
  10. * 创建恶软签名库升级组件 ...
  11. * 计算并下载增量文件 ...
  12. *  下载 3766-3765.rp ...  成功
  13. *  下载 3767-3766.rp ...  成功
  14. *  下载 3768-3767.rp ...  成功
  15. *  下载 3769-3768.rp ...  成功
  16. *  下载 3770-3769.rp ...  成功
  17. *  下载 3771-3770.rp ...  成功
  18. *  下载 3772-3771.rp ...  成功
  19. *  下载 3773-3772.rp ...  成功
  20. *  下载 3774-3773.rp ...  成功
  21. *  下载 3775-3774.rp ...  成功
  22. *  下载 3776-3775.rp ...  成功
  23. *  下载 3777-3776.rp ...  成功
  24. *  下载 3778-3777.rp ...  成功
  25. *  下载 3779-3778.rp ...  成功
  26. *  下载 3780-3779.rp ...  成功
  27. *  下载 3781-3780.rp ...  成功
  28. *  下载 3782-3781.rp ...  成功
  29. *  下载 3783-3782.rp ...  成功
  30. *  下载 3784-3783.rp ...  成功
  31. *  下载 3785-3784.rp ...  成功
  32. * 升级恶软签名库 ...
  33. *  处理 3766-3765.rp, 错误码 = 0
  34. *  处理 3767-3766.rp, 错误码 = 0
  35. *  处理 3768-3767.rp, 错误码 = 0
  36. *  处理 3769-3768.rp, 错误码 = 0
  37. *  处理 3770-3769.rp, 错误码 = 0
  38. *  处理 3771-3770.rp, 错误码 = 0
  39. *  处理 3772-3771.rp, 错误码 = 0
  40. *  处理 3773-3772.rp, 错误码 = 0
  41. *  处理 3774-3773.rp, 错误码 = 0
  42. *  处理 3775-3774.rp, 错误码 = 0
  43. *  处理 3776-3775.rp, 错误码 = 0
  44. *  处理 3777-3776.rp, 错误码 = 0
  45. *  处理 3778-3777.rp, 错误码 = 0
  46. *  处理 3779-3778.rp, 错误码 = 0
  47. *  处理 3780-3779.rp, 错误码 = 0
  48. *  处理 3781-3780.rp, 错误码 = 0
  49. *  处理 3782-3781.rp, 错误码 = 0
  50. *  处理 3783-3782.rp, 错误码 = 0
  51. *  处理 3784-3783.rp, 错误码 = 0
  52. *  处理 3785-3784.rp, 错误码 = 0
  53. * 恶软签名库升级成功
  54. * 扫描目标 : (1) C:\Users\USER\AppData\Local\Temp\Rar$VR22368.7802

  55. * 加载恶软签名库: C:\Users\USER\Downloads\Compressed\RDM20171130x64/malware.rmd
  56. * 恶软签名库加载成功,发布序号为 3785
  57. * 读取恶软签名库配置 ...
  58. * 云辅助扫描组件初始化失败.
  59. * 初始化引擎环境 ...
  60. * 初始化引擎环境 ...
  61. * 初始化引擎环境 ...
  62. * 初始化引擎环境 ...
  63. * 初始化引擎环境 ...
  64. * 初始化引擎环境 ...
  65. * 初始化引擎环境 ...
  66. * 初始化引擎环境 ...
  67. 扫描开始: Tue Feb 27 19:12:28 2018

  68. C:\Users\USER\AppData\Local\Temp\Rar$VR22368.7802\Rar$Scan18820.bat ...         ok
  69. C:\Users\USER\AppData\Local\Temp\Rar$VR22368.7802\infected_2.rar\vmde32.exe ...         Trojan.Kryptik!8.8 (CLOUD)
  70. C:\Users\USER\AppData\Local\Temp\Rar$VR22368.7802\infected_2.rar\1.js ...       Downloader.Agent!8.B23 (CLOUD)
  71. C:\Users\USER\AppData\Local\Temp\Rar$VR22368.7802\infected_2.rar\al-khaser_x86.exe ...  Trojan.Khalesi!8.F103 (CLOUD)
  72. C:\Users\USER\AppData\Local\Temp\Rar$VR22368.7802\infected_2.rar\pafish.exe ...         Trojan.Khalesi!8.F103 (CLOUD)

  73. 扫描结束: Tue Feb 27 19:12:33 2018

  74. 总扫描耗时: 0:5:591(m:s:ms)
  75. 总扫描对象: 5
  76. 总扫描文件: 5
  77. 总恶意文件: 4
  78. 有效检出率: 80.00%
复制代码
Eset小粉絲
发表于 2018-2-27 19:29:25 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
j2016
发表于 2018-2-27 20:01:00 | 显示全部楼层
wd杀2余2,过360卫士
bbs2811125
发表于 2018-2-27 20:20:56 | 显示全部楼层
ESET kill3x
Log
D:\搜狗高速下载\infected\1.js - JS/TrojanDownloader.Agent.RAG trojan - cleaned by deleting [1]
D:\搜狗高速下载\infected\al-khaser_x86.exe - a variant of Generik.JYVDFGS trojan - cleaned by deleting [1]
D:\搜狗高速下载\infected\vmde32.exe - a variant of Win32/Kryptik.DVNN trojan - cleaned by deleting [1]

bambooslip
发表于 2018-2-27 20:41:19 | 显示全部楼层
360安全卫士 miss all
火绒 miss all
安天 kill 3

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
MrDeep
发表于 2018-2-27 21:02:57 | 显示全部楼层
本帖最后由 MrDeep 于 2018-2-27 21:04 编辑
bambooslip 发表于 2018-2-27 20:41
360安全卫士 miss all
火绒 miss all
安天 kill 3

khalesi,这写特征名的人是不是权游粉

另外,BD三杀,pafish过了
bambooslip
发表于 2018-2-27 21:13:07 来自手机 | 显示全部楼层
MrDeep 发表于 2018-2-27 21:02
khalesi,这写特征名的人是不是权游粉

另外,BD三杀,pafish过了

权游粉是什么?
MrDeep
发表于 2018-2-27 21:22:53 | 显示全部楼层

HBO剧 权力的游戏 的粉丝
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 04:16 , Processed in 0.147031 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表