楼主: www-tekeze
收起左侧

[病毒样本] 很恐怖的感染型病毒!

  [复制链接]
taroyoo
发表于 2018-11-16 15:58:33 | 显示全部楼层

不好意思 扫描完选择的delete  选择take proper action之后35个样本全部Disinfected  源文件都还在
  1. Item path Threat Name Action taken
  2. C:\Users\1\Desktop\被感染文件\subst.exe Win32.Virtob.Gen.12 Disinfected
  3. C:\Users\1\Desktop\被感染文件\rrinstaller.exe Win32.Virtob.Gen.12 Disinfected
  4. C:\Users\1\Desktop\被感染文件\wextract.exe Win32.Virtob.Gen.12 Disinfected
  5. C:\Users\1\Desktop\被感染文件\WindowsAnytimeUpgradeResults.exe Win32.Virtob.Gen.12 Disinfected
  6. C:\Users\1\Desktop\被感染文件\bfsvc.exe Win32.Virtob.Gen.12 Disinfected
  7. C:\Users\1\Desktop\被感染文件\nslookup.exe Win32.Virtob.Gen.12 Disinfected
  8. C:\Users\1\Desktop\被感染文件\proquota.exe Win32.Virtob.Gen.12 Disinfected
  9. C:\Users\1\Desktop\被感染文件\SyncHost.exe Win32.Virtob.Gen.12 Disinfected
  10. C:\Users\1\Desktop\被感染文件\where.exe Win32.Virtob.Gen.12 Disinfected
  11. C:\Users\1\Desktop\被感染文件\unlodctr.exe Win32.Virtob.Gen.12 Disinfected
  12. C:\Users\1\Desktop\被感染文件\wiaacmgr.exe Win32.Virtob.Gen.12 Disinfected
  13. C:\Users\1\Desktop\被感染文件\notepad.exe Win32.Virtob.Gen.12 Disinfected
  14. C:\Users\1\Desktop\被感染文件\vssadmin.exe Win32.Virtob.Gen.12 Disinfected
  15. C:\Users\1\Desktop\被感染文件\whoami.exe Win32.Virtob.Gen.12 Disinfected
  16. C:\Users\1\Desktop\被感染文件\rwinsta.exe Win32.Virtob.Gen.12 Disinfected
  17. C:\Users\1\Desktop\被感染文件\wbadmin.exe Win32.Virtob.Gen.12 Disinfected
  18. C:\Users\1\Desktop\被感染文件\waitfor.exe Win32.Virtob.Gen.12 Disinfected
  19. C:\Users\1\Desktop\被感染文件\WallpaperHost.exe Win32.Virtob.Gen.12 Disinfected
  20. C:\Users\1\Desktop\被感染文件\w32tm.exe Win32.Virtob.Gen.12 Disinfected
  21. C:\Users\1\Desktop\被感染文件\wevtutil.exe Win32.Virtob.Gen.12 Disinfected
  22. C:\Users\1\Desktop\被感染文件\vdsldr.exe Win32.Virtob.Gen.12 Disinfected
  23. C:\Users\1\Desktop\被感染文件\wimserv.exe Win32.Virtob.Gen.12 Disinfected
  24. C:\Users\1\Desktop\被感染文件\vds.exe Win32.Virtob.Gen.12 Disinfected
  25. C:\Users\1\Desktop\被感染文件\VaultCmd.exe Win32.Virtob.Gen.12 Disinfected
  26. C:\Users\1\Desktop\被感染文件\wfs.exe Win32.Virtob.Gen.12 Disinfected
  27. C:\Users\1\Desktop\被感染文件\Utilman.exe Win32.Virtob.Gen.12 Disinfected
  28. C:\Users\1\Desktop\被感染文件\RunLegacyCPLElevated.exe Win32.Virtob.Gen.12 Disinfected
  29. C:\Users\1\Desktop\被感染文件\runonce.exe Win32.Virtob.Gen.12 Disinfected
  30. C:\Users\1\Desktop\被感染文件\msra.exe Win32.Virtob.Gen.12 Disinfected
  31. C:\Users\1\Desktop\被感染文件\upnpcont.exe Win32.Virtob.Gen.12 Disinfected
  32. C:\Users\1\Desktop\被感染文件\rstrui.exe Win32.Virtob.Gen.12 Disinfected
  33. C:\Users\1\Desktop\被感染文件\sxstrace.exe Win32.Virtob.Gen.12 Disinfected
  34. C:\Users\1\Desktop\被感染文件\HelpPane.exe Win32.Virtob.Gen.12 Disinfected
  35. C:\Users\1\Desktop\被感染文件\hh.exe Win32.Virtob.Gen.12 Disinfected
  36. C:\Users\1\Desktop\被感染文件\vssvc.exe Win32.Virtob.Gen.12 Disinfected
复制代码
www-tekeze
 楼主| 发表于 2018-11-16 16:04:34 | 显示全部楼层
191196846 发表于 2018-11-16 15:19
https://www.virusradar.com/en/Win32_Virut.NBP/description

9年前的老毒

virut家族变种很多,屡杀不绝,这个样本能肯定是9年前出现?应该指这个家族吧?15楼蜘蛛才扫出13个。
兔子大大
头像被屏蔽
发表于 2018-11-16 16:05:28 | 显示全部楼层
智量是不是对感染型病毒的查杀能力不是很好? @智量官方
兔子大大
头像被屏蔽
发表于 2018-11-16 16:06:40 | 显示全部楼层

清除之后文件恢复正常了吗?火绒清除之后文件还是不能用
Jerry.Lin
发表于 2018-11-16 16:06:47 | 显示全部楼层
www-tekeze 发表于 2018-11-16 16:04
virut家族变种很多,屡杀不绝,这个样本能肯定是9年前出现?应该指这个家族吧?15楼蜘蛛才扫出13个。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zh7000047
发表于 2018-11-16 16:10:54 | 显示全部楼层
gdata35个
dreams521
发表于 2018-11-16 16:11:42 | 显示全部楼层
happycat 发表于 2018-11-16 16:06
清除之后文件恢复正常了吗?火绒清除之后文件还是不能用

大部分都提示:"不是有效的Win 32程序"
www-tekeze
 楼主| 发表于 2018-11-16 16:15:24 | 显示全部楼层

没样本哈希,当然我传这些是被感染的样本,也不好比较。
兔子大大
头像被屏蔽
发表于 2018-11-16 16:17:59 | 显示全部楼层
dreams521 发表于 2018-11-16 16:11
大部分都提示:"不是有效的Win 32程序"

那就是有些文件卡巴没修复成功,程序无法运行
www-tekeze
 楼主| 发表于 2018-11-16 16:20:30 | 显示全部楼层
happycat 发表于 2018-11-16 16:06
清除之后文件恢复正常了吗?火绒清除之后文件还是不能用

当时试过画图、截图工具等十来个 (文件比较大,没有打包,剔除了),都给出“不是有效的Win32程序”,无疑修复失败,但本身“QQ个性装扮”修复后可以正常使用。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 08:27 , Processed in 0.107890 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表