楼主: 思齐鼠
收起左侧

[病毒样本] AST VirList 3月第一期 超高质量 诺顿36个杀12个···

  [复制链接]
wjcharles
发表于 2011-2-28 16:29:48 | 显示全部楼层
endgospel 发表于 2011-2-28 14:47
回复 25楼 wjcharles 的帖子

先把卡巴关掉然后解压病毒在启动卡巴扫描你就知道了

是这样啊,我还以为运行病毒后卡巴挂了
Hacker29cn
发表于 2011-2-28 17:12:32 | 显示全部楼层
熊猫,18个




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
思齐鼠
 楼主| 发表于 2011-2-28 19:02:46 | 显示全部楼层
回复 27楼 缘木求鱼me 的帖子

clean是无法避免的,因为·样本判定方式不同,且时间紧迫
kinkids
发表于 2011-2-28 20:01:54 | 显示全部楼层


Kaspersky Internet Security 2011
掃瞄偵測為【】
已進行隔離/刪除動作。

掃瞄偵測到【14】個惡意檔案,【】個 Kaspersky Cloud,【】個啟發,【】個特徵碼,
一隻病毒一條特徵碼傻眼囧rz
剩餘【22】個可疑文件MISS,無威脅存在,已提交至 Kaspersky 分析行為。

评分

参与人数 1人气 +1 收起 理由
尤金卡巴斯基 + 1 +1

查看全部评分

hzk456
发表于 2011-2-28 21:18:31 | 显示全部楼层
不好用,最好使用115盘  好下载
endgospel
发表于 2011-2-28 22:43:03 | 显示全部楼层
悲剧的费尔V8扫描器

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
594157544
发表于 2011-2-28 22:58:14 | 显示全部楼层
扫描的配置设置:
作业名称...........: ShlExt
配置文件...........: C:\Users\CSIOSI\AppData\Local\Temp\a3e6cdd9.avp
日志记录...........: 低
主操作............: 交互式
辅助操作...........: 忽略
扫描主启动扇区........: 打开
扫描启动扇区.........: 打开
启动扇区...........: D:,
进程扫描...........: 关闭
扫描注册表..........: 关闭
搜索 Rootkit.....: 关闭
系统文件完整性检查......: 关闭
扫描所有文件.........: 所有文件
扫描存档...........: 打开
递归深度...........: 20
智能扩展...........: 打开
偏离存档类型.........: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox, +ISO,
宏启发式...........: 打开
文件启发式..........: 高
已跳过文件..........: C:\Program Files\ESET, C:\ProgramData\ESET,
偏离风险类别.........: +APPL,+GAME,+JOKE,+PFS,+SPR,

扫描开始时间: 2011年2月28日  22:55

正在启动文件扫描:

开始在“D:\Downloads\RIO.7z”中扫描
D:\Downloads\RIO.7z
[0] 存档类型: 7-Zip
  [检测]        是 TR/Dldr.Small.aii.27 特洛伊木马
--> RIO/10.exe
  [检测]        是 TR/Dldr.Small.aii.27 特洛伊木马
--> RIO/11.exe
  [检测]        是 TR/Meredrop.A.7 特洛伊木马
--> RIO/12.exe
  [检测]        是 TR/Drop.Agent.DZ.123 特洛伊木马
--> RIO/18.exe
  [检测]        是 TR/Drop.279138 特洛伊木马
--> RIO/2.exe
  [检测]        是 TR/Crypt.PEPM.Gen 特洛伊木马
--> RIO/25.exe
  [检测]        是 TR/Dropper.Gen 特洛伊木马
  --> RIO/26.exe
--> Object
  [检测]        是 TR/ATRAPS.Gen 特洛伊木马
--> RIO/27.exe
  [检测]        是 TR/StartPage.MC.89 特洛伊木马
--> RIO/29.exe
  [检测]        是 TR/Spy.Gen 特洛伊木马
--> RIO/32.exe
  [检测]        是 TR/Dropper.Gen 特洛伊木马
--> RIO/33.exe
  [检测]        是 TR/Dldr.StartPage.I 特洛伊木马
  --> RIO/34.exe
--> Object
  [检测]        包含 SPR/AutoIt.Gen 程序的识别模式
  --> 34.exe
    [1] 存档类型: AutoIt
    --> unknown2
      [2] 存档类型: FLY
--> Object
  [检测]        是 TR/ATRAPS.Gen 特洛伊木马
  --> RIO/36.exe
    [1] 存档类型: RSRC
--> Object
  [检测]        是 TR/Dropper.Gen 特洛伊木马
--> RIO/4.exe
  [检测]        是 TR/Agent.cos.2 特洛伊木马
--> RIO/5.exe
  [检测]        是 TR/Dropper.Gen 特洛伊木马
--> RIO/8.exe
  [检测]        是 TR/Dropper.Gen 特洛伊木马
--> RIO/9.exe
  [检测]        是 TR/Agent.GR.2 特洛伊木马

开始杀毒:
D:\Downloads\RIO.7z
    [检测]        是 TR/Agent.GR.2 特洛伊木马
    [注意]        文件已被移到隔离目录中,文件名为“48dc137c.qua”。


扫描结束时间: 2011年2月28日  22:56
已用时间: 00:03 分钟

扫描完毕。
秋$风
发表于 2011-3-1 12:05:01 | 显示全部楼层
kingsoft 23
小強
发表于 2011-3-1 20:19:52 | 显示全部楼层
哎 怎么办啊 我的积分
小強
发表于 2011-3-1 20:21:57 | 显示全部楼层
我也想要!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-30 03:48 , Processed in 0.090048 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表