楼主: www-tekeze
收起左侧

[病毒样本] 很恐怖的感染型病毒!

  [复制链接]
taroyoo
发表于 2018-11-16 15:04:21 | 显示全部楼层
BD 扫描清空 Win32.Virtob.Gen.12
con16
发表于 2018-11-16 15:15:49 | 显示全部楼层
本帖最后由 con16 于 2018-11-16 15:21 编辑

comodo 解壓監控全數清空






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
欧阳宣
头像被屏蔽
发表于 2018-11-16 15:18:00 | 显示全部楼层
发现一个现象:

红伞对这堆样本在第一次右键扫描时一概以Virut家族实行清除操作 实时监控好像把修复后的产物又检测了一遍,还动用了APC和AGEN定义。

这也是第一见到APC在读写监控时就触发。

右键扫描的日志:
  1. 11/16/2018,01-56-19        [INFO]        FP reports status 'NO False Positive' for file 'e:\samples\被感染文件\proquota.exe'
  2. 11/16/2018,01-56-19        [INFO]        e:\samples\被感染文件\proquota.exe
  3. 11/16/2018,01-56-19        [INFO]        [DETECTION] file contains 'W32/Virut.Gen'
  4. 11/16/2018,01-56-19        [INFO]        FP reports status 'NO False Positive' for file 'e:\samples\被感染文件\rrinstaller.exe'
  5. 11/16/2018,01-56-19        [INFO]        e:\samples\被感染文件\rrinstaller.exe
  6. 11/16/2018,01-56-19        [INFO]        [DETECTION] file contains 'W32/Virut.Gen'
  7. 11/16/2018,01-56-19        [INFO]        FP reports status 'NO False Positive' for file 'e:\samples\被感染文件\rstrui.exe'
  8. 11/16/2018,01-56-19        [INFO]        e:\samples\被感染文件\rstrui.exe
  9. 11/16/2018,01-56-19        [INFO]        [DETECTION] file contains 'W32/Virut.Gen'
  10. 11/16/2018,01-56-19        [INFO]        FP reports status 'NO False Positive' for file 'e:\samples\被感染文件\runlegacycplelevated.exe'
  11. 11/16/2018,01-56-19        [INFO]        e:\samples\被感染文件\runlegacycplelevated.exe
  12. 11/16/2018,01-56-19        [INFO]        [DETECTION] file contains 'W32/Virut.Gen'
  13. 11/16/2018,01-56-20        [INFO]        FP reports status 'NO False Positive' for file 'e:\samples\被感染文件\runonce.exe'
  14. 11/16/2018,01-56-20        [INFO]        e:\samples\被感染文件\runonce.exe
  15. 11/16/2018,01-56-20        [INFO]        [DETECTION] file contains 'W32/Virut.Gen'
  16. 11/16/2018,01-56-20        [INFO]        FP reports status 'NO False Positive' for file 'e:\samples\被感染文件\rwinsta.exe'
  17. 11/16/2018,01-56-20        [INFO]        e:\samples\被感染文件\rwinsta.exe
  18. 11/16/2018,01-56-20        [INFO]        [DETECTION] file contains 'W32/Virut.Gen'
  19. 11/16/2018,01-56-20        [INFO]        FP reports status 'NO False Positive' for file 'e:\samples\被感染文件\subst.exe'
  20. 11/16/2018,01-56-20        [INFO]        e:\samples\被感染文件\subst.exe
  21. 11/16/2018,01-56-20        [INFO]        [DETECTION] file contains 'W32/Virut.Gen'
  22. 11/16/2018,01-56-20        [INFO]        FP reports status 'NO False Positive' for file 'e:\samples\被感染文件\sxstrace.exe'
  23. 11/16/2018,01-56-20        [INFO]        e:\samples\被感染文件\sxstrace.exe
  24. 11/16/2018,01-56-20        [INFO]        [DETECTION] file contains 'W32/Virut.Gen'
  25. 11/16/2018,01-56-20        [INFO]        FP reports status 'NO False Positive' for file 'e:\samples\被感染文件\synchost.exe'
  26. 11/16/2018,01-56-20        [INFO]        e:\samples\被感染文件\synchost.exe
  27. 11/16/2018,01-56-20        [INFO]        [DETECTION] file contains 'W32/Virut.Gen'
  28. 11/16/2018,01-56-20        [INFO]        FP reports status 'NO False Positive' for file 'e:\samples\被感染文件\unlodctr.exe'
  29. 11/16/2018,01-56-20        [INFO]        e:\samples\被感染文件\unlodctr.exe
  30. 11/16/2018,01-56-20        [INFO]        [DETECTION] file contains 'W32/Virut.Gen'
  31. 11/16/2018,01-56-20        [INFO]        FP reports status 'NO False Positive' for file 'e:\samples\被感染文件\upnpcont.exe'
  32. 11/16/2018,01-56-20        [INFO]        e:\samples\被感染文件\upnpcont.exe
  33. 11/16/2018,01-56-20        [INFO]        [DETECTION] file contains 'W32/Virut.Gen'
  34. 11/16/2018,01-56-20        [INFO]        FP reports status 'NO False Positive' for file 'e:\samples\被感染文件\utilman.exe'
  35. 11/16/2018,01-56-20        [INFO]        e:\samples\被感染文件\utilman.exe
  36. 11/16/2018,01-56-20        [INFO]        [DETECTION] file contains 'W32/Virut.Gen'
  37. 11/16/2018,01-56-20        [INFO]        FP reports status 'NO False Positive' for file 'e:\samples\被感染文件\vaultcmd.exe'
  38. 11/16/2018,01-56-20        [INFO]        e:\samples\被感染文件\vaultcmd.exe
  39. 11/16/2018,01-56-20        [INFO]        [DETECTION] file contains 'W32/Virut.Gen'
  40. 11/16/2018,01-56-20        [INFO]        FP reports status 'NO False Positive' for file 'e:\samples\被感染文件\vds.exe'
  41. 11/16/2018,01-56-20        [INFO]        e:\samples\被感染文件\vds.exe
  42. 11/16/2018,01-56-20        [INFO]        [DETECTION] file contains 'W32/Virut.Gen'
  43. 11/16/2018,01-56-20        [INFO]        FP reports status 'NO False Positive' for file 'e:\samples\被感染文件\vdsldr.exe'
  44. 11/16/2018,01-56-20        [INFO]        e:\samples\被感染文件\vdsldr.exe
  45. 11/16/2018,01-56-20        [INFO]        [DETECTION] file contains 'W32/Virut.Gen'
  46. 11/16/2018,01-56-20        [INFO]        FP reports status 'NO False Positive' for file 'e:\samples\被感染文件\vssadmin.exe'
  47. 11/16/2018,01-56-20        [INFO]        e:\samples\被感染文件\vssadmin.exe
  48. 11/16/2018,01-56-20        [INFO]        [DETECTION] file contains 'W32/Virut.Gen'
  49. 11/16/2018,01-56-20        [INFO]        FP reports status 'NO False Positive' for file 'e:\samples\被感染文件\vssvc.exe'
  50. 11/16/2018,01-56-20        [INFO]        e:\samples\被感染文件\vssvc.exe
  51. 11/16/2018,01-56-20        [INFO]        [DETECTION] file contains 'W32/Virut.Gen'
  52. 11/16/2018,01-56-20        [INFO]        FP reports status 'NO False Positive' for file 'e:\samples\被感染文件\w32tm.exe'
  53. 11/16/2018,01-56-20        [INFO]        e:\samples\被感染文件\w32tm.exe
  54. 11/16/2018,01-56-20        [INFO]        [DETECTION] file contains 'W32/Virut.Gen'
  55. 11/16/2018,01-56-20        [INFO]        FP reports status 'NO False Positive' for file 'e:\samples\被感染文件\waitfor.exe'
  56. 11/16/2018,01-56-20        [INFO]        e:\samples\被感染文件\waitfor.exe
  57. 11/16/2018,01-56-20        [INFO]        [DETECTION] file contains 'W32/Virut.Gen'
  58. 11/16/2018,01-56-20        [INFO]        FP reports status 'NO False Positive' for file 'e:\samples\被感染文件\wallpaperhost.exe'
  59. 11/16/2018,01-56-20        [INFO]        e:\samples\被感染文件\wallpaperhost.exe
  60. 11/16/2018,01-56-20        [INFO]        [DETECTION] file contains 'W32/Virut.Gen'
  61. 11/16/2018,01-56-20        [INFO]        FP reports status 'NO False Positive' for file 'e:\samples\被感染文件\wbadmin.exe'
  62. 11/16/2018,01-56-20        [INFO]        e:\samples\被感染文件\wbadmin.exe
  63. 11/16/2018,01-56-20        [INFO]        [DETECTION] file contains 'W32/Virut.Gen'
  64. 11/16/2018,01-56-21        [INFO]        FP reports status 'NO False Positive' for file 'e:\samples\被感染文件\wevtutil.exe'
  65. 11/16/2018,01-56-21        [INFO]        e:\samples\被感染文件\wevtutil.exe
  66. 11/16/2018,01-56-21        [INFO]        [DETECTION] file contains 'W32/Virut.Gen'
  67. 11/16/2018,01-56-21        [INFO]        FP reports status 'NO False Positive' for file 'e:\samples\被感染文件\wextract.exe'
  68. 11/16/2018,01-56-21        [INFO]        e:\samples\被感染文件\wextract.exe
  69. 11/16/2018,01-56-21        [INFO]        [DETECTION] file contains 'W32/Virut.Gen'
  70. 11/16/2018,01-56-21        [INFO]        FP reports status 'NO False Positive' for file 'e:\samples\被感染文件\wfs.exe'
  71. 11/16/2018,01-56-21        [INFO]        e:\samples\被感染文件\wfs.exe
  72. 11/16/2018,01-56-21        [INFO]        [DETECTION] file contains 'W32/Virut.Gen'
  73. 11/16/2018,01-56-21        [INFO]        FP reports status 'NO False Positive' for file 'e:\samples\被感染文件\where.exe'
  74. 11/16/2018,01-56-21        [INFO]        e:\samples\被感染文件\where.exe
  75. 11/16/2018,01-56-21        [INFO]        [DETECTION] file contains 'W32/Virut.Gen'
  76. 11/16/2018,01-56-21        [INFO]        FP reports status 'NO False Positive' for file 'e:\samples\被感染文件\whoami.exe'
  77. 11/16/2018,01-56-21        [INFO]        e:\samples\被感染文件\whoami.exe
  78. 11/16/2018,01-56-21        [INFO]        [DETECTION] file contains 'W32/Virut.Gen'
  79. 11/16/2018,01-56-21        [INFO]        FP reports status 'NO False Positive' for file 'e:\samples\被感染文件\wiaacmgr.exe'
  80. 11/16/2018,01-56-21        [INFO]        e:\samples\被感染文件\wiaacmgr.exe
  81. 11/16/2018,01-56-21        [INFO]        [DETECTION] file contains 'W32/Virut.Gen'
  82. 11/16/2018,01-56-21        [INFO]        FP reports status 'NO False Positive' for file 'e:\samples\被感染文件\wimserv.exe'
  83. 11/16/2018,01-56-21        [INFO]        e:\samples\被感染文件\wimserv.exe
  84. 11/16/2018,01-56-21        [INFO]        [DETECTION] file contains 'W32/Virut.Gen'
  85. 11/16/2018,01-56-21        [INFO]        FP reports status 'NO False Positive' for file 'e:\samples\被感染文件\windowsanytimeupgraderesults.exe'
  86. 11/16/2018,01-56-21        [INFO]        e:\samples\被感染文件\windowsanytimeupgraderesults.exe
  87. 11/16/2018,01-56-21        [INFO]        [DETECTION] file contains 'W32/Virut.Gen'
  88. 11/16/2018,01-56-21        [INFO]        FP reports status 'NO False Positive' for file 'e:\samples\被感染文件\bfsvc.exe'
  89. 11/16/2018,01-56-21        [INFO]        e:\samples\被感染文件\bfsvc.exe
  90. 11/16/2018,01-56-21        [INFO]        [DETECTION] file contains 'W32/Virut.Gen'
  91. 11/16/2018,01-56-21        [INFO]        FP reports status 'NO False Positive' for file 'e:\samples\被感染文件\helppane.exe'
  92. 11/16/2018,01-56-21        [INFO]        e:\samples\被感染文件\helppane.exe
  93. 11/16/2018,01-56-21        [INFO]        [DETECTION] file contains 'W32/Virut.Gen'
  94. 11/16/2018,01-56-21        [INFO]        FP reports status 'NO False Positive' for file 'e:\samples\被感染文件\hh.exe'
  95. 11/16/2018,01-56-21        [INFO]        e:\samples\被感染文件\hh.exe
  96. 11/16/2018,01-56-21        [INFO]        [DETECTION] file contains 'W32/Virut.Gen'
  97. 11/16/2018,01-56-21        [INFO]        FP reports status 'NO False Positive' for file 'e:\samples\被感染文件\msra.exe'
  98. 11/16/2018,01-56-21        [INFO]        e:\samples\被感染文件\msra.exe
  99. 11/16/2018,01-56-21        [INFO]        [DETECTION] file contains 'W32/Virut.Gen'
  100. 11/16/2018,01-56-21        [INFO]        FP reports status 'NO False Positive' for file 'e:\samples\被感染文件\notepad.exe'
  101. 11/16/2018,01-56-21        [INFO]        e:\samples\被感染文件\notepad.exe
  102. 11/16/2018,01-56-21        [INFO]        [DETECTION] file contains 'W32/Virut.Gen'
  103. 11/16/2018,01-56-21        [INFO]        FP reports status 'NO False Positive' for file 'e:\samples\被感染文件\nslookup.exe'
  104. 11/16/2018,01-56-21        [INFO]        e:\samples\被感染文件\nslookup.exe
  105. 11/16/2018,01-56-21        [INFO]        [DETECTION] file contains 'W32/Virut.Gen'
  106. 11/16/2018,01-56-24        [INFO]        FP reports status 'NO False Positive' for file 'e:\samples\被感染文件\proquota.exe'
复制代码


隔离区里有APC的字样


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jerry.Lin
发表于 2018-11-16 15:19:35 | 显示全部楼层
本帖最后由 191196846 于 2018-11-16 15:20 编辑

https://www.virusradar.com/en/Win32_Virut.NBP/description

9年前的老毒

无法完全清除/清除不了的/无检出的 真的只能说是 垃圾
ziyerain2015
发表于 2018-11-16 15:25:12 | 显示全部楼层

13个CureIt

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dreams521
发表于 2018-11-16 15:27:21 | 显示全部楼层
卡巴清除35X

  1. 16.11.2018 15.25.03;检测到的对象 ( 文件 ) 已被清除;C:\Users\Administrator\Desktop\123\wimserv.exe;C:\Users\Administrator\Desktop\123\wimserv.exe;Virus.Win32.Virut.ce;病毒;11/16/2018 15:25:03
  2. 16.11.2018 15.25.19;检测到的对象 ( 文件 ) 已被清除;C:\Users\Administrator\Desktop\123\bfsvc.exe;C:\Users\Administrator\Desktop\123\bfsvc.exe;Virus.Win32.Virut.ce;病毒;11/16/2018 15:25:19
  3. 16.11.2018 15.25.18;检测到的对象 ( 文件 ) 已被清除;C:\Users\Administrator\Desktop\123\WindowsAnytimeUpgradeResults.exe;C:\Users\Administrator\Desktop\123\WindowsAnytimeUpgradeResults.exe;Virus.Win32.Virut.ce;病毒;11/16/2018 15:25:18
  4. 16.11.2018 15.25.17;检测到的对象 ( 文件 ) 已被清除;C:\Users\Administrator\Desktop\123\wevtutil.exe;C:\Users\Administrator\Desktop\123\wevtutil.exe;Virus.Win32.Virut.ce;病毒;11/16/2018 15:25:17
  5. 16.11.2018 15.25.17;检测到的对象 ( 文件 ) 已被清除;C:\Users\Administrator\Desktop\123\wbadmin.exe;C:\Users\Administrator\Desktop\123\wbadmin.exe;Virus.Win32.Virut.ce;病毒;11/16/2018 15:25:17
  6. 16.11.2018 15.25.16;检测到的对象 ( 文件 ) 已被清除;C:\Users\Administrator\Desktop\123\wextract.exe;C:\Users\Administrator\Desktop\123\wextract.exe;Virus.Win32.Virut.ce;病毒;11/16/2018 15:25:16
  7. 16.11.2018 15.25.16;检测到的对象 ( 文件 ) 已被清除;C:\Users\Administrator\Desktop\123\WallpaperHost.exe;C:\Users\Administrator\Desktop\123\WallpaperHost.exe;Virus.Win32.Virut.ce;病毒;11/16/2018 15:25:16
  8. 16.11.2018 15.25.15;检测到的对象 ( 文件 ) 已被清除;C:\Users\Administrator\Desktop\123\waitfor.exe;C:\Users\Administrator\Desktop\123\waitfor.exe;Virus.Win32.Virut.ce;病毒;11/16/2018 15:25:15
  9. 16.11.2018 15.25.15;检测到的对象 ( 文件 ) 已被清除;C:\Users\Administrator\Desktop\123\w32tm.exe;C:\Users\Administrator\Desktop\123\w32tm.exe;Virus.Win32.Virut.ce;病毒;11/16/2018 15:25:15
  10. 16.11.2018 15.25.14;检测到的对象 ( 文件 ) 已被清除;C:\Users\Administrator\Desktop\123\vssvc.exe;C:\Users\Administrator\Desktop\123\vssvc.exe;Virus.Win32.Virut.ce;病毒;11/16/2018 15:25:14
  11. 16.11.2018 15.25.14;检测到的对象 ( 文件 ) 已被清除;C:\Users\Administrator\Desktop\123\vssadmin.exe;C:\Users\Administrator\Desktop\123\vssadmin.exe;Virus.Win32.Virut.ce;病毒;11/16/2018 15:25:14
  12. 16.11.2018 15.25.14;检测到的对象 ( 文件 ) 已被清除;C:\Users\Administrator\Desktop\123\wfs.exe;C:\Users\Administrator\Desktop\123\wfs.exe;Virus.Win32.Virut.ce;病毒;11/16/2018 15:25:14
  13. 16.11.2018 15.25.13;检测到的对象 ( 文件 ) 已被清除;C:\Users\Administrator\Desktop\123\vdsldr.exe;C:\Users\Administrator\Desktop\123\vdsldr.exe;Virus.Win32.Virut.ce;病毒;11/16/2018 15:25:13
  14. 16.11.2018 15.25.13;检测到的对象 ( 文件 ) 已被清除;C:\Users\Administrator\Desktop\123\vds.exe;C:\Users\Administrator\Desktop\123\vds.exe;Virus.Win32.Virut.ce;病毒;11/16/2018 15:25:13
  15. 16.11.2018 15.25.12;检测到的对象 ( 文件 ) 已被清除;C:\Users\Administrator\Desktop\123\VaultCmd.exe;C:\Users\Administrator\Desktop\123\VaultCmd.exe;Virus.Win32.Virut.ce;病毒;11/16/2018 15:25:12
  16. 16.11.2018 15.25.12;检测到的对象 ( 文件 ) 已被清除;C:\Users\Administrator\Desktop\123\Utilman.exe;C:\Users\Administrator\Desktop\123\Utilman.exe;Virus.Win32.Virut.ce;病毒;11/16/2018 15:25:12
  17. 16.11.2018 15.25.11;检测到的对象 ( 文件 ) 已被清除;C:\Users\Administrator\Desktop\123\upnpcont.exe;C:\Users\Administrator\Desktop\123\upnpcont.exe;Virus.Win32.Virut.ce;病毒;11/16/2018 15:25:11
  18. 16.11.2018 15.25.11;检测到的对象 ( 文件 ) 已被清除;C:\Users\Administrator\Desktop\123\where.exe;C:\Users\Administrator\Desktop\123\where.exe;Virus.Win32.Virut.ce;病毒;11/16/2018 15:25:11
  19. 16.11.2018 15.25.10;检测到的对象 ( 文件 ) 已被清除;C:\Users\Administrator\Desktop\123\unlodctr.exe;C:\Users\Administrator\Desktop\123\unlodctr.exe;Virus.Win32.Virut.ce;病毒;11/16/2018 15:25:10
  20. 16.11.2018 15.25.10;检测到的对象 ( 文件 ) 已被清除;C:\Users\Administrator\Desktop\123\SyncHost.exe;C:\Users\Administrator\Desktop\123\SyncHost.exe;Virus.Win32.Virut.ce;病毒;11/16/2018 15:25:10
  21. 16.11.2018 15.25.10;检测到的对象 ( 文件 ) 已被清除;C:\Users\Administrator\Desktop\123\sxstrace.exe;C:\Users\Administrator\Desktop\123\sxstrace.exe;Virus.Win32.Virut.ce;病毒;11/16/2018 15:25:10
  22. 16.11.2018 15.25.09;检测到的对象 ( 文件 ) 已被清除;C:\Users\Administrator\Desktop\123\subst.exe;C:\Users\Administrator\Desktop\123\subst.exe;Virus.Win32.Virut.ce;病毒;11/16/2018 15:25:09
  23. 16.11.2018 15.25.09;检测到的对象 ( 文件 ) 已被清除;C:\Users\Administrator\Desktop\123\rwinsta.exe;C:\Users\Administrator\Desktop\123\rwinsta.exe;Virus.Win32.Virut.ce;病毒;11/16/2018 15:25:09
  24. 16.11.2018 15.25.08;检测到的对象 ( 文件 ) 已被清除;C:\Users\Administrator\Desktop\123\whoami.exe;C:\Users\Administrator\Desktop\123\whoami.exe;Virus.Win32.Virut.ce;病毒;11/16/2018 15:25:08
  25. 16.11.2018 15.25.08;检测到的对象 ( 文件 ) 已被清除;C:\Users\Administrator\Desktop\123\runonce.exe;C:\Users\Administrator\Desktop\123\runonce.exe;Virus.Win32.Virut.ce;病毒;11/16/2018 15:25:08
  26. 16.11.2018 15.25.07;检测到的对象 ( 文件 ) 已被清除;C:\Users\Administrator\Desktop\123\RunLegacyCPLElevated.exe;C:\Users\Administrator\Desktop\123\RunLegacyCPLElevated.exe;Virus.Win32.Virut.ce;病毒;11/16/2018 15:25:07
  27. 16.11.2018 15.25.07;检测到的对象 ( 文件 ) 已被清除;C:\Users\Administrator\Desktop\123\rstrui.exe;C:\Users\Administrator\Desktop\123\rstrui.exe;Virus.Win32.Virut.ce;病毒;11/16/2018 15:25:07
  28. 16.11.2018 15.25.06;检测到的对象 ( 文件 ) 已被清除;C:\Users\Administrator\Desktop\123\rrinstaller.exe;C:\Users\Administrator\Desktop\123\rrinstaller.exe;Virus.Win32.Virut.ce;病毒;11/16/2018 15:25:06
  29. 16.11.2018 15.25.06;检测到的对象 ( 文件 ) 已被清除;C:\Users\Administrator\Desktop\123\proquota.exe;C:\Users\Administrator\Desktop\123\proquota.exe;Virus.Win32.Virut.ce;病毒;11/16/2018 15:25:06
  30. 16.11.2018 15.25.06;检测到的对象 ( 文件 ) 已被清除;C:\Users\Administrator\Desktop\123\wiaacmgr.exe;C:\Users\Administrator\Desktop\123\wiaacmgr.exe;Virus.Win32.Virut.ce;病毒;11/16/2018 15:25:06
  31. 16.11.2018 15.25.05;检测到的对象 ( 文件 ) 已被清除;C:\Users\Administrator\Desktop\123\nslookup.exe;C:\Users\Administrator\Desktop\123\nslookup.exe;Virus.Win32.Virut.ce;病毒;11/16/2018 15:25:05
  32. 16.11.2018 15.25.05;检测到的对象 ( 文件 ) 已被清除;C:\Users\Administrator\Desktop\123\notepad.exe;C:\Users\Administrator\Desktop\123\notepad.exe;Virus.Win32.Virut.ce;病毒;11/16/2018 15:25:05
  33. 16.11.2018 15.25.04;检测到的对象 ( 文件 ) 已被清除;C:\Users\Administrator\Desktop\123\msra.exe;C:\Users\Administrator\Desktop\123\msra.exe;Virus.Win32.Virut.ce;病毒;11/16/2018 15:25:04
  34. 16.11.2018 15.25.04;检测到的对象 ( 文件 ) 已被清除;C:\Users\Administrator\Desktop\123\hh.exe;C:\Users\Administrator\Desktop\123\hh.exe;Virus.Win32.Virut.ce;病毒;11/16/2018 15:25:04
  35. 16.11.2018 15.25.03;检测到的对象 ( 文件 ) 已被清除;C:\Users\Administrator\Desktop\123\HelpPane.exe;C:\Users\Administrator\Desktop\123\HelpPane.exe;Virus.Win32.Virut.ce;病毒;11/16/2018 15:25:03
复制代码
ziyerain2015
发表于 2018-11-16 15:29:45 | 显示全部楼层
360 查35修复27个
www-tekeze
 楼主| 发表于 2018-11-16 15:44:37 | 显示全部楼层
happycat 发表于 2018-11-16 14:53
你不是有虚拟机和影子吗?为什么还要重装系统?为什么文件还是被感染了?

那是针对普通用户说的,我怎么可能重装系统? 就算真中招,还有Ghost映像备份,分分钟还原。。
dreams521
发表于 2018-11-16 15:48:01 | 显示全部楼层
taroyoo 发表于 2018-11-16 15:04
BD 扫描清空 Win32.Virtob.Gen.12

连样本也清空了?
www-tekeze
 楼主| 发表于 2018-11-16 15:48:37 | 显示全部楼层
happycat 发表于 2018-11-16 14:54
相比智量我更看好火绒,因为火绒报毒很准,误报也低,期待火绒5.0有什么新技术能提高检出率

我觉得两者关系是:优势不重复、劣势互补,1+1=2 。。

对5.0火绒查杀率也别抱太大希望,不信到时看。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 08:57 , Processed in 0.082768 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表