本帖最后由 椿花湫月 于 2019-9-12 22:29 编辑
红伞铁壳mbam占了
楼楼记得加糖~
X-Sec全灭
Basic Info:
---------------------
Database Version: 2019.09.08.01
Program Version: 2.2.0.3
Heuristic Engine: Enabled
Cloud Engine: Enabled
Enhanced Mode: Disabled
Backup Before Resolve: Yes
Resolve Threats: Scan only
Scan Priority: Normal
---------------------
Targets:
---------------------
D:\360安全浏览器下载\屏保样本5X
---------------------
2019/09/12 22:12:56 Threat Detected: D:\360安全浏览器下载\屏保样本5X\Samp(2).exe -- [Classic] Trojan.Autoit.CU
2019/09/12 22:13:25 Threat Detected: D:\360安全浏览器下载\屏保样本5X\Samp(1).exe -- [Cloud] Cloud:Backdoor.NanoCore
2019/09/12 22:13:33 Threat Detected: D:\360安全浏览器下载\屏保样本5X\Samp(3).exe -- [Cloud] Cloud:Trojan.Autoit
2019/09/12 22:13:33 Threat Detected: D:\360安全浏览器下载\屏保样本5X\Samp(4).exe -- [Classic] Trojan.Autoit.CU
2019/09/12 22:13:40 Threat Detected: D:\360安全浏览器下载\屏保样本5X\Samp(5).exe -- [Classic] Trojan.Autoit.CU
极宝还是tm全灭 @你好,再见
极宝杀毒 查杀日志
当前版本:正式版 V1.7.4
开始时间:2019年9月12日22时13分42秒
结束时间:2019年9月12日22时13分53秒
扫描用时: 9秒
扫描速度:无
扫描文件:5个
发现威胁:5个
威胁列表:
D:\360安全浏览器下载\屏保样本5X\Samp(1).exe Win32/Trojan.9a0
D:\360安全浏览器下载\屏保样本5X\Samp(2).exe Sirius.Malware10.Original
D:\360安全浏览器下载\屏保样本5X\Samp(3).exe Win32/Trojan.5ba
D:\360安全浏览器下载\屏保样本5X\Samp(4).exe Win32/Trojan.0f2
D:\360安全浏览器下载\屏保样本5X\Samp(5).exe Sirius.Malware11.Original
HitmanPro 3.8.0.292
www.hitmanpro.com
Computer name . . . . : LENOVO-PC
Windows . . . . . . . : 6.1.1.7601.X86/3
User name . . . . . . : Lenovo-PC\Lenovo
UAC . . . . . . . . . : Enabled
License . . . . . . . : Paid (255 days left)
Scan date . . . . . . : 2019-09-12 22:09:34
Scan mode . . . . . . : Context
Scan duration . . . . : 2m 10s
Disk access mode . . : Direct disk access (SRB)
Cloud . . . . . . . . : Internet
Reboot . . . . . . . : No
Threats . . . . . . . : 5
Objects scanned . . . : 5
Files scanned . . . . : 5
Remnants scanned . . : 0 files / 0 keys
Malware _____________________________________________________________________
D:\360安全浏览器下载\屏保样本5X\Samp(1).exe
Size . . . . . . . : 1,384,995 bytes
Age . . . . . . . : 0.0 days (2019-09-12 22:08:19)
Entropy . . . . . : 7.8
SHA-256 . . . . . : 7B348A86818816932EA5AAACB48DFE35967BE588B31BBCE9C11565D3C03C90B3
> Bitdefender . . . : Trojan.GenericKD.41657818
> HitmanPro . . . . : Mal/Generic-S
D:\360安全浏览器下载\屏保样本5X\Samp(2).exe
Size . . . . . . . : 1,268,740 bytes
Age . . . . . . . : 0.0 days (2019-09-12 22:08:19)
Entropy . . . . . : 7.2
SHA-256 . . . . . : C6B2328CFDE4F1D76C76DCDBD2463679F6F9EC81604D6EAF72528C6421EE0CEC
> Bitdefender . . . : Trojan.GenericKD.41660481
D:\360安全浏览器下载\屏保样本5X\Samp(3).exe
Size . . . . . . . : 1,818,624 bytes
Age . . . . . . . : 0.0 days (2019-09-12 22:08:19)
Entropy . . . . . : 6.8
SHA-256 . . . . . : 0C33C5F48DD45753304E0C525D0E0F26D59A2D47088FDBBD0652F355C3D573E8
> Bitdefender . . . : Gen:Variant.Strictor.194883
> Kaspersky . . . . : Trojan.MSIL.Crypt.hgtn
D:\360安全浏览器下载\屏保样本5X\Samp(4).exe
Size . . . . . . . : 1,458,688 bytes
Age . . . . . . . : 0.0 days (2019-09-12 22:08:19)
Entropy . . . . . : 7.4
SHA-256 . . . . . : 5B9B5F88BBA852CC262BDE8272CEC676BE6FE00BD761B331F47B5254C70A66AF
> Bitdefender . . . : AIT:Trojan.Nymeria.2395
> HitmanPro . . . . : Mal/Generic-S
D:\360安全浏览器下载\屏保样本5X\Samp(5).exe
Size . . . . . . . : 1,755,140 bytes
Age . . . . . . . : 0.0 days (2019-09-12 22:08:20)
Entropy . . . . . : 6.7
SHA-256 . . . . . : F6F8FC422265811838B79A5218DC45F3630D98A42E58599FAE3465F3F31B6C14
> Bitdefender . . . : Trojan.GenericKD.32329302
Malwarebytes
www.malwarebytes.com
-記錄詳細資料-
掃描日期: 2019/9/12
掃描時間: 下午10:23
記錄檔: d80e9e88-d568-11e9-9538-4487fc4a764b.json
-軟體資訊-
版本: 3.8.3.2965
元件版本: 1.0.625
更新套件版本: 1.0.12435
授權: 免費
-系統資訊-
作業系統: Windows 7 Service Pack 1
CPU: x86
檔案系統: NTFS
使用者: Lenovo-PC\Lenovo
-掃描摘要-
掃描類型: 自訂掃描
啟動掃描:: 手動
結果: 已完成
已掃描的物件: 5
已偵測到的威脅: 5
已隔離的威脅: 0
經過時間: 1分、36秒
-掃描選項-
記憶體: 已停用
啟動: 已停用
檔案系統: 已啟用
封存: 已啟用
Rootkit: 已停用
啟發: 已啟用
PUP: 偵測
PUM: 偵測
-掃描詳細資料-
處理程序: 0
(未偵測到惡意項目)
模組: 0
(未偵測到惡意項目)
登錄機碼: 0
(未偵測到惡意項目)
登錄值: 0
(未偵測到惡意項目)
登錄資料: 0
(未偵測到惡意項目)
資料流: 0
(未偵測到惡意項目)
資料夾: 0
(未偵測到惡意項目)
檔案: 5
Spyware.PasswordStealer, D:\360安全浏览器下载\屏保样本5X\SAMP(3).EXE, 使用者無動作, [507], [717211],1.0.12435
Trojan.MalPack.AutoIt, D:\360安全浏览器下载\屏保样本5X\SAMP(2).EXE, 使用者無動作, [8025], [720796],1.0.12435
Trojan.MalPack.AISFX, D:\360安全浏览器下载\屏保样本5X\SAMP(1).EXE, 使用者無動作, [8675], [725902],1.0.12435
Trojan.MalPack.AutoIt, D:\360安全浏览器下载\屏保样本5X\SAMP(4).EXE, 使用者無動作, [8025], [726379],1.0.12435
Trojan.MalPack.AutoIt, D:\360安全浏览器下载\屏保样本5X\SAMP(5).EXE, 使用者無動作, [8025], [724962],1.0.12435
實體磁區: 0
(未偵測到惡意項目)
WMI: 0
(未偵測到惡意項目)
(end)
红伞右键不见了 解压4x
有人能测一下SEP吗
|