查看: 6444|回复: 79
收起左侧

[病毒样本] 样本集奉上_14

  [复制链接]
www-tekeze
发表于 2018-7-7 16:51:31 | 显示全部楼层 |阅读模式
本帖最后由 www-tekeze 于 2018-7-7 21:09 编辑

50个样本,已检查过没有重复文件,似乎是火绒样本采集范围内的,但火绒不报。。    @火绒工程师
So,请大家帮忙测试下! 快来快来,扫描? 双击? 一概欢迎!  


蓝奏云盘,下载挺快。。。https://www.lanzous.com/i1d4jcj    密码:infected

感兴趣还可对比下修改MD5后的。。。https://www.lanzous.com/i1d4lhg    密码同上
最后上一次改MD5值的,以后就不上了,喜欢的自己改了玩就是。。

Jirehlov1234
发表于 2018-7-7 17:00:26 | 显示全部楼层
本帖最后由 Jirehlov1234 于 2018-7-7 17:31 编辑

KIS19 scan 16:58

36/50
m19/50

2//word/ver.txt//NewMacros  Trojan.PowerShell.Agent.cr
m2//word/ver.txt//NewMacros  Trojan.PowerShell.Agent.cr
3//BHmA5A Trojan-Downloader.VBS.Agent.a
m3//BHmA5A Trojan-Downloader.VBS.Agent.a
4  Trojan-Downloader.BAT.Agent.sz
5  UDS:HackTool.Win32.Autoit.e
5//script.au3  HackTool.Win32.Autoit.e
m5//script.au3  HackTool.Win32.Autoit.e
6  not-a-virus:HEUR:AdWare.Win32.Generic
m6  not-a-virus:HEUR:AdWare.Win32.Generic
7  UDS:DangerousObject.Multi.Generic
8  UDS:Trojan.Win32.CoinMiner
9  UDS:HackTool.Win32.Agent.ahpt
11  Backdoor.MSIL.Agent.zov
m11  Backdoor.MSIL.Agent.zov
12  Trojan-Downloader.WinLNK.Agent.gr
m12  HEUR:Trojan.WinLNK.Agent.gen
13  not-a-virus:HEUR:Downloader.NSIS.Agent.gen
m13  not-a-virus:HEUR:Downloader.NSIS.Agent.gen
14  UDS:DangerousObject.Multi.Generic
14  HEUR:Trojan-Downloader.Script.Generic
m14  HEUR:Trojan-Downloader.Script.Generic
15  not-a-virus:UDS:Downloader.Win32.Agent.kluy
16  UDS:DangerousObject.Multi.Generic
17  Trojan.Win32.Ekstak.gyoa
m17  HEUR:Trojan.Win32.Ekstak.gen
18  UDS:DangerousObject.Multi.Generic
19  Trojan-Downloader.WinLNK.Agent.gs
m19  HEUR:Trojan.WinLNK.Agent.gen
20  UDS:DangerousObject.Multi.Generic
20  Constructor.Win32.Agent.apj
m20  Constructor.Win32.Agent.apj
21  UDS:DangerousObject.Multi.Generic
24  UDS:DangerousObject.Multi.Generic
24//data0001  Trojan.NSIS.BitMin.ab
m24//data0001  Trojan.NSIS.BitMin.ab
25  not-a-virus:UDS:AdWare.Win32.Agent.xxdbdm
26//data0002  UDS:DangerousObject.Multi.Generic
m26//data0002  UDS:DangerousObject.Multi.Generic
27  not-a-virus:HEUR:WebToolbar.Win32.Generic
m27  not-a-virus:HEUR:WebToolbar.Win32.Generic
29  UDS:DangerousObject.Multi.Generic
30  UDS:DangerousObject.Multi.Generic
31  UDS:DangerousObject.Multi.Generic
33  UDS:DangerousObject.Multi.Generic
34  not-a-virus:Server-FTP.Win32.Indi.a
m34  not-a-virus:Server-FTP.Win32.Indi.a
35  not-a-virus:HEUR:AdWare.Win32.SquareNet.gen
m35  not-a-virus:HEUR:AdWare.Win32.SquareNet.gen
37  UDS:DangerousObject.Multi.Generic
39  Trojan.Win32.Ekstak.gyoa
m39  HEUR:Trojan.Win32.Ekstak.gen
41  UDS:DangerousObject.Multi.Generic
42  Backdoor.Win32.Gulpix.ccy
m42  Backdoor.Win32.Gulpix.ccy
43  UDS:Trojan-Dropper.Win32.Autoit.bvs
43//WinxOff//script.au3  Trojan-Dropper.Win32.Autoit.bvs
m43//WinxOff//script.au3  Trojan-Dropper.Win32.Autoit.bvs
45  not-a-virus:UDS:AdWare.Win32.DealPly.dgpnt
46  not-a-virus:UDS:AdWare.Win32.Agent.xxdtso
zhoutaoyu
发表于 2018-7-7 17:04:32 | 显示全部楼层
20180707 17:01

BD右键扫描:28/50  54%
dreams521
发表于 2018-7-7 17:07:12 | 显示全部楼层

KIS M 34/50

07.07.2018 17.03.10        检测到的对象 ( 文件 ) 已删除        C:\Users\Administrator\Desktop\123\Samp (9).vir        文件: C:\Users\Administrator\Desktop\123\Samp (9).vir        对象名称: UDS:HackTool.Win32.Agent.ahpt
07.07.2018 17.03.10        检测到的对象 ( 文件 ) 已删除        C:\Users\Administrator\Desktop\123\Samp (8).vir        文件: C:\Users\Administrator\Desktop\123\Samp (8).vir        对象名称: UDS:Trojan.Win32.CoinMiner
07.07.2018 17.03.10        检测到的对象 ( 文件 ) 已删除        C:\Users\Administrator\Desktop\123\Samp (5).vir        文件: C:\Users\Administrator\Desktop\123\Samp (5).vir        对象名称:
07.07.2018 17.03.10        检测到的对象 ( 文件 ) 已删除        C:\Users\Administrator\Desktop\123\Samp (7).vir        文件: C:\Users\Administrator\Desktop\123\Samp (7).vir        对象名称: UDS:DangerousObject.Multi.Generic
07.07.2018 17.03.10        检测到的对象 ( 文件 ) 已删除        C:\Users\Administrator\Desktop\123\Samp (6).vir        文件: C:\Users\Administrator\Desktop\123\Samp (6).vir        对象名称: not-a-virus:HEUR:AdWare.Win32.Generic
07.07.2018 17.01.57        可选择扫描        任务完成        文件夹: C:\Users\Administrator\Desktop\123        完成时间: 今天, 2018/7/7 17:01
07.07.2018 17.01.55        检测到的对象 ( 文件 ) 将在重启后被删除        C:\Users\Administrator\Desktop\123\Samp (9).vir        文件: C:\Users\Administrator\Desktop\123\Samp (9).vir        对象名称: UDS:HackTool.Win32.Agent.ahpt
07.07.2018 17.01.55        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\Administrator\Desktop\123\Samp (9).vir        文件: C:\Users\Administrator\Desktop\123\Samp (9).vir        对象名称: UDS:HackTool.Win32.Agent.ahpt
07.07.2018 17.01.55        检测到的对象( 文件 )        C:\Users\Administrator\Desktop\123\Samp (9).vir        文件: C:\Users\Administrator\Desktop\123\Samp (9).vir        对象名称: UDS:HackTool.Win32.Agent.ahpt
07.07.2018 17.01.53        检测到的对象 ( 文件 ) 将在重启后被删除        C:\Users\Administrator\Desktop\123\Samp (8).vir        文件: C:\Users\Administrator\Desktop\123\Samp (8).vir        对象名称: UDS:Trojan.Win32.CoinMiner
07.07.2018 17.01.53        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\Administrator\Desktop\123\Samp (8).vir        文件: C:\Users\Administrator\Desktop\123\Samp (8).vir        对象名称: UDS:Trojan.Win32.CoinMiner
07.07.2018 17.01.53        检测到的对象 ( 文件 ) 将在重启后被删除        C:\Users\Administrator\Desktop\123\Samp (5).vir//script.au3        文件: C:\Users\Administrator\Desktop\123\Samp (5).vir//script.au3        对象名称: HackTool.Win32.Autoit.e
07.07.2018 17.01.53        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\Administrator\Desktop\123\Samp (5).vir//script.au3        文件: C:\Users\Administrator\Desktop\123\Samp (5).vir//script.au3        对象名称: HackTool.Win32.Autoit.e
07.07.2018 17.01.53        检测到的对象( 文件 )        C:\Users\Administrator\Desktop\123\Samp (8).vir        文件: C:\Users\Administrator\Desktop\123\Samp (8).vir        对象名称: UDS:Trojan.Win32.CoinMiner
07.07.2018 17.01.53        检测到的对象( 文件 )        C:\Users\Administrator\Desktop\123\Samp (5).vir//script.au3        文件: C:\Users\Administrator\Desktop\123\Samp (5).vir//script.au3        对象名称: HackTool.Win32.Autoit.e
07.07.2018 17.01.53        检测到的对象 ( 文件 ) 将在重启后被删除        C:\Users\Administrator\Desktop\123\Samp (7).vir        文件: C:\Users\Administrator\Desktop\123\Samp (7).vir        对象名称: UDS:DangerousObject.Multi.Generic
07.07.2018 17.01.53        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\Administrator\Desktop\123\Samp (7).vir        文件: C:\Users\Administrator\Desktop\123\Samp (7).vir        对象名称: UDS:DangerousObject.Multi.Generic
07.07.2018 17.01.53        检测到的对象( 文件 )        C:\Users\Administrator\Desktop\123\Samp (7).vir        文件: C:\Users\Administrator\Desktop\123\Samp (7).vir        对象名称: UDS:DangerousObject.Multi.Generic
07.07.2018 17.01.52        检测到的对象 ( 文件 ) 将在重启后被删除        C:\Users\Administrator\Desktop\123\Samp (6).vir        文件: C:\Users\Administrator\Desktop\123\Samp (6).vir        对象名称: not-a-virus:HEUR:AdWare.Win32.Generic
07.07.2018 17.01.52        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\Administrator\Desktop\123\Samp (6).vir        文件: C:\Users\Administrator\Desktop\123\Samp (6).vir        对象名称: not-a-virus:HEUR:AdWare.Win32.Generic
07.07.2018 17.01.52        检测到的对象( 文件 )        C:\Users\Administrator\Desktop\123\Samp (6).vir        文件: C:\Users\Administrator\Desktop\123\Samp (6).vir        对象名称: not-a-virus:HEUR:AdWare.Win32.Generic
07.07.2018 17.01.52        检测到的对象 ( 文件 ) 已删除        C:\Users\Administrator\Desktop\123\Samp (35).vir        文件: C:\Users\Administrator\Desktop\123\Samp (35).vir        对象名称: not-a-virus:HEUR:AdWare.Win32.SquareNet.gen
07.07.2018 17.01.52        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\Administrator\Desktop\123\Samp (35).vir        文件: C:\Users\Administrator\Desktop\123\Samp (35).vir        对象名称: not-a-virus:HEUR:AdWare.Win32.SquareNet.gen
07.07.2018 17.01.52        检测到的对象( 文件 )        C:\Users\Administrator\Desktop\123\Samp (35).vir        文件: C:\Users\Administrator\Desktop\123\Samp (35).vir        对象名称: not-a-virus:HEUR:AdWare.Win32.SquareNet.gen
07.07.2018 17.01.48        检测到的对象 ( 文件 ) 已删除        C:\Users\Administrator\Desktop\123\Samp (43).vir        文件: C:\Users\Administrator\Desktop\123\Samp (43).vir        对象名称: Trojan-Dropper.Win32.Autoit.bvs
07.07.2018 17.01.48        检测到的对象( 文件 )        C:\Users\Administrator\Desktop\123\Samp (43).vir        文件: C:\Users\Administrator\Desktop\123\Samp (43).vir        对象名称: UDS:Trojan-Dropper.Win32.Autoit.bvs
07.07.2018 17.01.48        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\Administrator\Desktop\123\Samp (43).vir//WinxOff//script.au3        文件: C:\Users\Administrator\Desktop\123\Samp (43).vir//WinxOff//script.au3        对象名称: Trojan-Dropper.Win32.Autoit.bvs
07.07.2018 17.01.48        检测到的对象( 文件 )        C:\Users\Administrator\Desktop\123\Samp (43).vir//WinxOff//script.au3        文件: C:\Users\Administrator\Desktop\123\Samp (43).vir//WinxOff//script.au3        对象名称: Trojan-Dropper.Win32.Autoit.bvs
07.07.2018 17.01.47        检测到的对象 ( 文件 ) 已删除        C:\Users\Administrator\Desktop\123\Samp (37).vir        文件: C:\Users\Administrator\Desktop\123\Samp (37).vir        对象名称: UDS:DangerousObject.Multi.Generic
07.07.2018 17.01.47        检测到的对象 ( 文件 ) 已删除        C:\Users\Administrator\Desktop\123\Samp (42).vir        文件: C:\Users\Administrator\Desktop\123\Samp (42).vir        对象名称: Backdoor.Win32.Gulpix.ccy
07.07.2018 17.01.47        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\Administrator\Desktop\123\Samp (42).vir        文件: C:\Users\Administrator\Desktop\123\Samp (42).vir        对象名称: Backdoor.Win32.Gulpix.ccy
07.07.2018 17.01.47        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\Administrator\Desktop\123\Samp (37).vir        文件: C:\Users\Administrator\Desktop\123\Samp (37).vir        对象名称: UDS:DangerousObject.Multi.Generic
07.07.2018 17.01.47        检测到的对象( 文件 )        C:\Users\Administrator\Desktop\123\Samp (42).vir        文件: C:\Users\Administrator\Desktop\123\Samp (42).vir        对象名称: Backdoor.Win32.Gulpix.ccy
07.07.2018 17.01.47        检测到的对象( 文件 )        C:\Users\Administrator\Desktop\123\Samp (37).vir        文件: C:\Users\Administrator\Desktop\123\Samp (37).vir        对象名称: UDS:DangerousObject.Multi.Generic
07.07.2018 17.01.47        检测到的对象 ( 文件 ) 已删除        C:\Users\Administrator\Desktop\123\Samp (33).vir        文件: C:\Users\Administrator\Desktop\123\Samp (33).vir        对象名称: UDS:DangerousObject.Multi.Generic
07.07.2018 17.01.47        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\Administrator\Desktop\123\Samp (33).vir        文件: C:\Users\Administrator\Desktop\123\Samp (33).vir        对象名称: UDS:DangerousObject.Multi.Generic
07.07.2018 17.01.47        检测到的对象( 文件 )        C:\Users\Administrator\Desktop\123\Samp (33).vir        文件: C:\Users\Administrator\Desktop\123\Samp (33).vir        对象名称: UDS:DangerousObject.Multi.Generic
07.07.2018 17.01.47        检测到的对象 ( 文件 ) 已删除        C:\Users\Administrator\Desktop\123\Samp (31).vir        文件: C:\Users\Administrator\Desktop\123\Samp (31).vir        对象名称: UDS:DangerousObject.Multi.Generic
07.07.2018 17.01.47        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\Administrator\Desktop\123\Samp (31).vir        文件: C:\Users\Administrator\Desktop\123\Samp (31).vir        对象名称: UDS:DangerousObject.Multi.Generic
07.07.2018 17.01.47        检测到的对象( 文件 )        C:\Users\Administrator\Desktop\123\Samp (31).vir        文件: C:\Users\Administrator\Desktop\123\Samp (31).vir        对象名称: UDS:DangerousObject.Multi.Generic
07.07.2018 17.01.46        检测到的对象 ( 文件 ) 已删除        C:\Users\Administrator\Desktop\123\Samp (41).vir        文件: C:\Users\Administrator\Desktop\123\Samp (41).vir        对象名称: UDS:DangerousObject.Multi.Generic
07.07.2018 17.01.46        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\Administrator\Desktop\123\Samp (41).vir        文件: C:\Users\Administrator\Desktop\123\Samp (41).vir        对象名称: UDS:DangerousObject.Multi.Generic
07.07.2018 17.01.46        检测到的对象( 文件 )        C:\Users\Administrator\Desktop\123\Samp (41).vir        文件: C:\Users\Administrator\Desktop\123\Samp (41).vir        对象名称: UDS:DangerousObject.Multi.Generic
07.07.2018 17.01.46        检测到的对象 ( 文件 ) 已删除        C:\Users\Administrator\Desktop\123\Samp (30).vir        文件: C:\Users\Administrator\Desktop\123\Samp (30).vir        对象名称: UDS:DangerousObject.Multi.Generic
07.07.2018 17.01.46        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\Administrator\Desktop\123\Samp (30).vir        文件: C:\Users\Administrator\Desktop\123\Samp (30).vir        对象名称: UDS:DangerousObject.Multi.Generic
07.07.2018 17.01.46        检测到的对象( 文件 )        C:\Users\Administrator\Desktop\123\Samp (30).vir        文件: C:\Users\Administrator\Desktop\123\Samp (30).vir        对象名称: UDS:DangerousObject.Multi.Generic
07.07.2018 17.01.46        检测到的对象 ( 文件 ) 已删除        C:\Users\Administrator\Desktop\123\Samp (4).vir        文件: C:\Users\Administrator\Desktop\123\Samp (4).vir        对象名称: Trojan-Downloader.BAT.Agent.sz
07.07.2018 17.01.46        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\Administrator\Desktop\123\Samp (4).vir        文件: C:\Users\Administrator\Desktop\123\Samp (4).vir        对象名称: Trojan-Downloader.BAT.Agent.sz
07.07.2018 17.01.46        检测到的对象( 文件 )        C:\Users\Administrator\Desktop\123\Samp (4).vir        文件: C:\Users\Administrator\Desktop\123\Samp (4).vir        对象名称: Trojan-Downloader.BAT.Agent.sz
07.07.2018 17.01.46        检测到的对象 ( 文件 ) 已删除        C:\Users\Administrator\Desktop\123\Samp (29).vir        文件: C:\Users\Administrator\Desktop\123\Samp (29).vir        对象名称: UDS:DangerousObject.Multi.Generic
07.07.2018 17.01.46        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\Administrator\Desktop\123\Samp (29).vir        文件: C:\Users\Administrator\Desktop\123\Samp (29).vir        对象名称: UDS:DangerousObject.Multi.Generic
07.07.2018 17.01.46        检测到的对象( 文件 )        C:\Users\Administrator\Desktop\123\Samp (29).vir        文件: C:\Users\Administrator\Desktop\123\Samp (29).vir        对象名称: UDS:DangerousObject.Multi.Generic
07.07.2018 17.01.46        检测到的对象 ( 文件 ) 已删除        C:\Users\Administrator\Desktop\123\Samp (26).vir        文件: C:\Users\Administrator\Desktop\123\Samp (26).vir        对象名称: UDS:DangerousObject.Multi.Generic
07.07.2018 17.01.46        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\Administrator\Desktop\123\Samp (26).vir//data0002        文件: C:\Users\Administrator\Desktop\123\Samp (26).vir//data0002        对象名称: UDS:DangerousObject.Multi.Generic
07.07.2018 17.01.46        检测到的对象( 文件 )        C:\Users\Administrator\Desktop\123\Samp (26).vir//data0002        文件: C:\Users\Administrator\Desktop\123\Samp (26).vir//data0002        对象名称: UDS:DangerousObject.Multi.Generic
07.07.2018 17.01.46        检测到的对象 ( 文件 ) 已删除        C:\Users\Administrator\Desktop\123\Samp (39).vir        文件: C:\Users\Administrator\Desktop\123\Samp (39).vir        对象名称: Trojan.Win32.Ekstak.gyoa
07.07.2018 17.01.46        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\Administrator\Desktop\123\Samp (39).vir        文件: C:\Users\Administrator\Desktop\123\Samp (39).vir        对象名称: Trojan.Win32.Ekstak.gyoa
07.07.2018 17.01.46        检测到的对象( 文件 )        C:\Users\Administrator\Desktop\123\Samp (39).vir        文件: C:\Users\Administrator\Desktop\123\Samp (39).vir        对象名称: Trojan.Win32.Ekstak.gyoa
07.07.2018 17.01.45        检测到的对象( 文件 )        C:\Users\Administrator\Desktop\123\Samp (34).vir        文件: C:\Users\Administrator\Desktop\123\Samp (34).vir        对象名称: not-a-virus:Server-FTP.Win32.Indi.a
07.07.2018 17.01.45        检测到的对象 ( 文件 ) 已被清除        C:\Users\Administrator\Desktop\123\Samp (3).vir//BHmA5A        文件: C:\Users\Administrator\Desktop\123\Samp (3).vir//BHmA5A        对象名称: Trojan-Downloader.VBS.Agent.a
07.07.2018 17.01.45        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\Administrator\Desktop\123\Samp (3).vir//BHmA5A        文件: C:\Users\Administrator\Desktop\123\Samp (3).vir//BHmA5A        对象名称: Trojan-Downloader.VBS.Agent.a
07.07.2018 17.01.45        检测到的对象( 文件 )        C:\Users\Administrator\Desktop\123\Samp (3).vir//BHmA5A        文件: C:\Users\Administrator\Desktop\123\Samp (3).vir//BHmA5A        对象名称: Trojan-Downloader.VBS.Agent.a
07.07.2018 17.01.43        检测到的对象 ( 文件 ) 已删除        C:\Users\Administrator\Desktop\123\Samp (25).vir        文件: C:\Users\Administrator\Desktop\123\Samp (25).vir        对象名称: not-a-virus:UDS:AdWare.Win32.Agent.xxdbdm
07.07.2018 17.01.43        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\Administrator\Desktop\123\Samp (25).vir        文件: C:\Users\Administrator\Desktop\123\Samp (25).vir        对象名称: not-a-virus:UDS:AdWare.Win32.Agent.xxdbdm
07.07.2018 17.01.43        检测到的对象( 文件 )        C:\Users\Administrator\Desktop\123\Samp (25).vir        文件: C:\Users\Administrator\Desktop\123\Samp (25).vir        对象名称: not-a-virus:UDS:AdWare.Win32.Agent.xxdbdm
07.07.2018 17.01.43        检测到的对象 ( 文件 ) 已删除        C:\Users\Administrator\Desktop\123\Samp (24).vir        文件: C:\Users\Administrator\Desktop\123\Samp (24).vir        对象名称: Trojan.NSIS.BitMin.ab
07.07.2018 17.01.43        检测到的对象( 文件 )        C:\Users\Administrator\Desktop\123\Samp (24).vir        文件: C:\Users\Administrator\Desktop\123\Samp (24).vir        对象名称: UDS:DangerousObject.Multi.Generic
07.07.2018 17.01.42        检测到的对象( 文件 )        C:\Users\Administrator\Desktop\123\Samp (27).vir        文件: C:\Users\Administrator\Desktop\123\Samp (27).vir        对象名称: not-a-virus:HEUR:WebToolbar.Win32.Generic
07.07.2018 17.01.42        检测到的对象 ( 文件 ) 已删除        C:\Users\Administrator\Desktop\123\Samp (21).vir        文件: C:\Users\Administrator\Desktop\123\Samp (21).vir        对象名称: UDS:DangerousObject.Multi.Generic
07.07.2018 17.01.42        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\Administrator\Desktop\123\Samp (21).vir        文件: C:\Users\Administrator\Desktop\123\Samp (21).vir        对象名称: UDS:DangerousObject.Multi.Generic
07.07.2018 17.01.42        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\Administrator\Desktop\123\Samp (24).vir//data0001        文件: C:\Users\Administrator\Desktop\123\Samp (24).vir//data0001        对象名称: Trojan.NSIS.BitMin.ab
07.07.2018 17.01.42        检测到的对象( 文件 )        C:\Users\Administrator\Desktop\123\Samp (21).vir        文件: C:\Users\Administrator\Desktop\123\Samp (21).vir        对象名称: UDS:DangerousObject.Multi.Generic
07.07.2018 17.01.42        检测到的对象( 文件 )        C:\Users\Administrator\Desktop\123\Samp (24).vir//data0001        文件: C:\Users\Administrator\Desktop\123\Samp (24).vir//data0001        对象名称: Trojan.NSIS.BitMin.ab
07.07.2018 17.01.42        检测到的对象 ( 文件 ) 已删除        C:\Users\Administrator\Desktop\123\Samp (18).vir        文件: C:\Users\Administrator\Desktop\123\Samp (18).vir        对象名称: UDS:DangerousObject.Multi.Generic
07.07.2018 17.01.42        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\Administrator\Desktop\123\Samp (18).vir        文件: C:\Users\Administrator\Desktop\123\Samp (18).vir        对象名称: UDS:DangerousObject.Multi.Generic
07.07.2018 17.01.42        检测到的对象( 文件 )        C:\Users\Administrator\Desktop\123\Samp (18).vir        文件: C:\Users\Administrator\Desktop\123\Samp (18).vir        对象名称: UDS:DangerousObject.Multi.Generic
07.07.2018 17.01.40        检测到的对象 ( 文件 ) 已删除        C:\Users\Administrator\Desktop\123\Samp (2).vir//word/ver.txt        文件: C:\Users\Administrator\Desktop\123\Samp (2).vir//word/ver.txt        对象名称: Trojan.PowerShell.Agent.cr
07.07.2018 17.01.40        检测到的对象 ( 文件 ) 已删除        C:\Users\Administrator\Desktop\123\Samp (19).vir        文件: C:\Users\Administrator\Desktop\123\Samp (19).vir        对象名称: Trojan-Downloader.WinLNK.Agent.gs
07.07.2018 17.01.40        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\Administrator\Desktop\123\Samp (19).vir        文件: C:\Users\Administrator\Desktop\123\Samp (19).vir        对象名称: Trojan-Downloader.WinLNK.Agent.gs
07.07.2018 17.01.40        对象( 文件 )未被处理        C:\Users\Administrator\Desktop\123\Samp (2).vir//word/ver.txt//NewMacros        文件: C:\Users\Administrator\Desktop\123\Samp (2).vir//word/ver.txt//NewMacros        对象名称: Trojan.PowerShell.Agent.cr        原因: 写入错误
07.07.2018 17.01.40        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\Administrator\Desktop\123\Samp (2).vir//word/ver.txt//NewMacros        文件: C:\Users\Administrator\Desktop\123\Samp (2).vir//word/ver.txt//NewMacros        对象名称: Trojan.PowerShell.Agent.cr
07.07.2018 17.01.40        检测到的对象( 文件 )        C:\Users\Administrator\Desktop\123\Samp (19).vir        文件: C:\Users\Administrator\Desktop\123\Samp (19).vir        对象名称: Trojan-Downloader.WinLNK.Agent.gs
07.07.2018 17.01.40        检测到的对象 ( 文件 ) 已删除        C:\Users\Administrator\Desktop\123\Samp (16).vir        文件: C:\Users\Administrator\Desktop\123\Samp (16).vir        对象名称: UDS:DangerousObject.Multi.Generic
07.07.2018 17.01.40        检测到的对象( 文件 )        C:\Users\Administrator\Desktop\123\Samp (2).vir//word/ver.txt//NewMacros        文件: C:\Users\Administrator\Desktop\123\Samp (2).vir//word/ver.txt//NewMacros        对象名称: Trojan.PowerShell.Agent.cr
07.07.2018 17.01.40        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\Administrator\Desktop\123\Samp (16).vir        文件: C:\Users\Administrator\Desktop\123\Samp (16).vir        对象名称: UDS:DangerousObject.Multi.Generic
07.07.2018 17.01.40        检测到的对象( 文件 )        C:\Users\Administrator\Desktop\123\Samp (16).vir        文件: C:\Users\Administrator\Desktop\123\Samp (16).vir        对象名称: UDS:DangerousObject.Multi.Generic
07.07.2018 17.01.40        检测到的对象( 文件 )        C:\Users\Administrator\Desktop\123\Samp (15).vir        文件: C:\Users\Administrator\Desktop\123\Samp (15).vir        对象名称: not-a-virus:UDS:Downloader.Win32.Agent.kluy
07.07.2018 17.01.39        检测到的对象 ( 文件 ) 已删除        C:\Users\Administrator\Desktop\123\Samp (20).vir        文件: C:\Users\Administrator\Desktop\123\Samp (20).vir        对象名称: Constructor.Win32.Agent.apj
07.07.2018 17.01.39        检测到的对象( 文件 )        C:\Users\Administrator\Desktop\123\Samp (20).vir        文件: C:\Users\Administrator\Desktop\123\Samp (20).vir        对象名称: UDS:DangerousObject.Multi.Generic
07.07.2018 17.01.39        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\Administrator\Desktop\123\Samp (20).vir        文件: C:\Users\Administrator\Desktop\123\Samp (20).vir        对象名称: Constructor.Win32.Agent.apj
07.07.2018 17.01.39        检测到的对象( 文件 )        C:\Users\Administrator\Desktop\123\Samp (20).vir        文件: C:\Users\Administrator\Desktop\123\Samp (20).vir        对象名称: Constructor.Win32.Agent.apj
07.07.2018 17.01.38        检测到的对象 ( 文件 ) 已删除        C:\Users\Administrator\Desktop\123\Samp (11).vir        文件: C:\Users\Administrator\Desktop\123\Samp (11).vir        对象名称: Backdoor.MSIL.Agent.zov
07.07.2018 17.01.38        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\Administrator\Desktop\123\Samp (11).vir        文件: C:\Users\Administrator\Desktop\123\Samp (11).vir        对象名称: Backdoor.MSIL.Agent.zov
07.07.2018 17.01.38        检测到的对象( 文件 )        C:\Users\Administrator\Desktop\123\Samp (11).vir        文件: C:\Users\Administrator\Desktop\123\Samp (11).vir        对象名称: Backdoor.MSIL.Agent.zov
07.07.2018 17.01.38        检测到的对象 ( 文件 ) 已删除        C:\Users\Administrator\Desktop\123\Samp (17).vir        文件: C:\Users\Administrator\Desktop\123\Samp (17).vir        对象名称: Trojan.Win32.Ekstak.gyoa
07.07.2018 17.01.38        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\Administrator\Desktop\123\Samp (17).vir        文件: C:\Users\Administrator\Desktop\123\Samp (17).vir        对象名称: Trojan.Win32.Ekstak.gyoa
07.07.2018 17.01.38        检测到的对象( 文件 )        C:\Users\Administrator\Desktop\123\Samp (17).vir        文件: C:\Users\Administrator\Desktop\123\Samp (17).vir        对象名称: Trojan.Win32.Ekstak.gyoa
07.07.2018 17.01.37        检测到的对象 ( 文件 ) 已删除        C:\Users\Administrator\Desktop\123\Samp (14).vir        文件: C:\Users\Administrator\Desktop\123\Samp (14).vir        对象名称: HEUR:Trojan-Downloader.Script.Generic
07.07.2018 17.01.37        检测到的对象( 文件 )        C:\Users\Administrator\Desktop\123\Samp (14).vir        文件: C:\Users\Administrator\Desktop\123\Samp (14).vir        对象名称: UDS:DangerousObject.Multi.Generic
07.07.2018 17.01.37        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\Administrator\Desktop\123\Samp (14).vir        文件: C:\Users\Administrator\Desktop\123\Samp (14).vir        对象名称: HEUR:Trojan-Downloader.Script.Generic
07.07.2018 17.01.37        检测到的对象( 文件 )        C:\Users\Administrator\Desktop\123\Samp (14).vir        文件: C:\Users\Administrator\Desktop\123\Samp (14).vir        对象名称: HEUR:Trojan-Downloader.Script.Generic
07.07.2018 17.01.35        检测到的对象( 文件 )        C:\Users\Administrator\Desktop\123\Samp (13).vir        文件: C:\Users\Administrator\Desktop\123\Samp (13).vir        对象名称: not-a-virus:HEUR:Downloader.NSIS.Agent.gen
07.07.2018 17.01.34        检测到的对象 ( 文件 ) 已删除        C:\Users\Administrator\Desktop\123\Samp (12).vir        文件: C:\Users\Administrator\Desktop\123\Samp (12).vir        对象名称: Trojan-Downloader.WinLNK.Agent.gr
07.07.2018 17.01.34        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\Administrator\Desktop\123\Samp (12).vir        文件: C:\Users\Administrator\Desktop\123\Samp (12).vir        对象名称: Trojan-Downloader.WinLNK.Agent.gr
07.07.2018 17.01.31        检测到的对象( 文件 )        C:\Users\Administrator\Desktop\123\Samp (12).vir        文件: C:\Users\Administrator\Desktop\123\Samp (12).vir        对象名称: Trojan-Downloader.WinLNK.Agent.gr
07.07.2018 17.01.30        可选择扫描        任务启动        文件夹: C:\Users\Administrator\Desktop\123        时间: 今天, 2018/7/7 17:01

剩余


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
 楼主| 发表于 2018-7-7 17:14:09 | 显示全部楼层
dreams521 发表于 2018-7-7 17:07
KIS M 34/50

07.07.2018 17.03.10        检测到的对象 ( 文件 ) 已删除        C:%users\Administrator\Desktop\123 ...

从文件名看是没改过的啊,加个M啥意思。。
www-tekeze
 楼主| 发表于 2018-7-7 17:17:26 | 显示全部楼层
上个安天的,间隔5分钟测过两次,情况相同。。。37变成了3。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dreams521
发表于 2018-7-7 17:17:43 | 显示全部楼层
www-tekeze 发表于 2018-7-7 17:14
从文件名看是没改过的啊,加个M啥意思。。

MD5那个
嶝鄇
发表于 2018-7-7 17:19:02 | 显示全部楼层
本帖最后由 嶝鄇 于 2018-7-7 17:20 编辑

360 total security 32/50
联想电脑管家 0/50


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jirehlov1234
发表于 2018-7-7 17:19:40 | 显示全部楼层
dreams521 发表于 2018-7-7 17:07
KIS M 34/50

07.07.2018 17.03.10        检测到的对象 ( 文件 ) 已删除        C:%users\Administrator\Desktop\123 ...

粗心啦大兄弟。。。。首先这个是s包,然后结果是36个,其中2和3有文件剩下了,看看修改时间哪
www-tekeze
 楼主| 发表于 2018-7-7 17:20:59 | 显示全部楼层

搞错了吧,看下文件名,改过的有“-M”字样。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-18 09:33 , Processed in 0.135041 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表