楼主: leisong
收起左侧

[讨论] 5-29,360卫士查杀率84.4%,+主防100%;杀毒QVM35.56%(5/4库),杀毒断网联网各少一个

  [复制链接]
leisong
 楼主| 发表于 2011-5-15 20:21:49 | 显示全部楼层
本帖最后由 leisong 于 2011-5-15 20:22 编辑

48,可退出安装,安装后也可以正常使用和退出,属于正常文件。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
blue03
发表于 2011-5-16 10:41:54 | 显示全部楼层
100%,一直都是
柳生月如
发表于 2011-5-17 17:54:03 | 显示全部楼层
我WIN7一直用的是ESS加360卫士。感觉360主防木马防火墙确实蛮好的。不过杀毒真不怎么样,卡饭测评只能是说做个参考,下午朋友那电脑XP(360杀毒加360卫士)帐号又丢了,已经是2年内第二次丢帐号了。虽说他又玩官服又玩私-Fu,习惯不好但是安全软件也是有责任的。刚刚换上了nod32 eav加360卫士,正在查杀呢。现在看来,还是中西结合疗效好,杀毒还是要启发式比较猛的,去年用小红伞免费版加金山卫士,也是很不错的。当然,360套装的成绩确实很可人,给老年人用还是不错的。电脑硬盘里隐私,密码,资料比较重要的朋友,还是用高启发式的东东吧。
leisong
 楼主| 发表于 2011-5-17 18:22:29 | 显示全部楼层
回复 223楼 3222113 的帖子

不同杀软组合当然比单个杀软查杀高了
但是,你确定不是你朋友为了玩外-挂之类的东西,在360的弹框跳出后点允许呢?
可以的话,提取个样本过来看看,有样本才会有真相。
leisong
 楼主| 发表于 2011-5-17 20:22:30 | 显示全部楼层
本帖最后由 leisong 于 2011-5-17 20:23 编辑

QVM31个

360杀毒扫描日志

病毒库版本:
扫描时间:2011-05-17 20:18:59
扫描用时:00:00:34
扫描类型:指定位置扫描
扫描文件总数:45
威胁总数:31
清除威胁数:0

扫描选项
----------------------
扫描所有文件:否
扫描压缩包:否
发现病毒处理方式:由用户选择处理
使用云查杀引擎:是
扫描磁盘引导区:是
扫描 Rootkit:否
使用QVM启发式引擎:是

扫描内容
----------------------
D:\GEC\


白名单设置
----------------------


扫描结果
======================
病毒扫描结果
----------------------
D:\GEC\FEWDC_dd (10).exe
恶意程序(Malware.QVM20.Gen)
未处理
D:\GEC\FEWDC_dd (11).exe
恶意程序(Malware.QVM20.Gen)
未处理
D:\GEC\FEWDC_dd (13).exe
恶意程序(Malware.QVM18.Gen)
未处理
D:\GEC\FEWDC_dd (14).exe
恶意程序(Malware.QVM18.Gen)
未处理
D:\GEC\FEWDC_dd (15).exe
恶意程序(Malware.QVM18.Gen)
未处理
D:\GEC\FEWDC_dd (16).exe
恶意程序(Malware.QVM18.Gen)
未处理
D:\GEC\FEWDC_dd (17).exe
恶意程序(Malware.QVM18.Gen)
未处理
D:\GEC\FEWDC_dd (18).exe
恶意程序(Malware.QVM17.Gen)
未处理
D:\GEC\FEWDC_dd (19).exe
恶意程序(Malware.QVM05.Gen)
未处理
D:\GEC\FEWDC_dd (2).exe
恶意程序(Malware.QVM08.Gen)
未处理
D:\GEC\FEWDC_dd (23).exe
恶意程序(Malware.QVM20.Gen)
未处理
D:\GEC\FEWDC_dd (25).exe
恶意程序(Malware.QVM20.Gen)
未处理
D:\GEC\FEWDC_dd (26).exe
恶意程序(Malware.QVM20.Gen)
未处理
D:\GEC\FEWDC_dd (27).exe
恶意程序(Malware.QVM20.Gen)
未处理
D:\GEC\FEWDC_dd (28).exe
恶意程序(Malware.QVM20.Gen)
未处理
D:\GEC\FEWDC_dd (3).exe
恶意程序(Malware.QVM20.Gen)
未处理
D:\GEC\FEWDC_dd (31).exe
恶意程序(Malware.QVM13.Gen)
未处理
D:\GEC\FEWDC_dd (32).exe
恶意程序(Malware.QVM07.Gen)
未处理
D:\GEC\FEWDC_dd (33).exe
恶意程序(Malware.QVM08.Gen)
未处理
D:\GEC\FEWDC_dd (34).exe
恶意程序(Malware.QVM06.Gen)
未处理
D:\GEC\FEWDC_dd (39).exe
恶意程序(Malware.QVM20.Gen)
未处理
D:\GEC\FEWDC_dd (4).exe
恶意程序(Malware.QVM20.Gen)
未处理
D:\GEC\FEWDC_dd (42).exe
恶意程序(Malware.QVM11.Gen)
未处理
D:\GEC\FEWDC_dd (43).exe
恶意程序(Malware.QVM11.Gen)
未处理
D:\GEC\FEWDC_dd (44).exe
恶意程序(Malware.QVM19.Gen)
未处理
D:\GEC\FEWDC_dd (5).exe
恶意程序(Malware.QVM20.Gen)
未处理
D:\GEC\FEWDC_dd (6).exe
恶意程序(Malware.QVM20.Gen)
未处理
D:\GEC\FEWDC_dd (7).exe
恶意程序(Malware.QVM20.Gen)
未处理
D:\GEC\FEWDC_dd (8).exe
恶意程序(Malware.QVM20.Gen)
未处理
D:\GEC\FEWDC_dd (9).exe
恶意程序(Malware.QVM20.Gen)
未处理
D:\GEC\FEWDC_dd.exe
恶意程序(Malware.QVM20.Gen)
未处理


leisong
 楼主| 发表于 2011-5-17 20:26:07 | 显示全部楼层
本帖最后由 leisong 于 2011-5-17 20:26 编辑

卫士42个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
leisong
 楼主| 发表于 2011-5-17 20:29:45 | 显示全部楼层
本帖最后由 leisong 于 2011-5-17 20:31 编辑

剩余3个
35号

时间        操作        说明        次数
20:26:42        自动阻止        修改 系统启动目录        2
详细描述:
进程:C:\WINDOWS\explorer.exe
动作:创建
路径:C:\Documents and Settings\All Users\「开始」菜单\程序\启动\Condu.lnk
20:26:42        已阻止        修改 系统启动目录        1
详细描述:
进程:C:\WINDOWS\explorer.exe
动作:创建
路径:C:\Documents and Settings\All Users\「开始」菜单\程序\启动\Condu.lnk
时间
操作
说明
次数
20:28:37
自动阻止
进程创建
1
详细描述:
进程:C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\PPTV(PPLIVE)_FORWXF_0019.EXE
动作:进程创建
路径:C:\PROGRAM FILES\PPLIVE\PPTV\PPLIVE.EXE
20:28:37
自动阻止
修改 开机启动项
1
详细描述:
注册表位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\[PPAP]
注册表内容:"C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe" -background
进程:C:\Documents and Settings\Administrator\Local Settings\Temp\PPTV(pplive)_forwxf_0019.exe
20:28:37
自动阻止
修改 开机启动项
1
详细描述:
注册表位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\[PPLive]
注册表内容:
进程:C:\Documents and Settings\Administrator\Local Settings\Temp\PPTV(pplive)_forwxf_0019.exe
20:28:37
自动阻止
进程创建
1
详细描述:
进程:C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\PPTV(PPLIVE)_FORWXF_0019.EXE
动作:进程创建
路径:C:\PROGRAM FILES\COMMON FILES\PPLIVENETWORK\PPAP.EXE
20:28:36
自动阻止
修改 文件关联
1
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\pptv\Shell\Open\Command\[]
注册表内容:"C:\Program Files\PPLive\PPTV\PPLive.exe" "%1"
进程:C:\Documents and Settings\Administrator\Local Settings\Temp\PPTV(pplive)_forwxf_0019.exe
20:28:36
自动阻止
修改 URL协议关联
1
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\pptv\[URL Protocol]
注册表内容:
进程:C:\Documents and Settings\Administrator\Local Settings\Temp\PPTV(pplive)_forwxf_0019.exe
20:28:36
自动阻止
修改 文件关联
1
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ppl\Shell\Open\Command\[]
注册表内容:"C:\Program Files\PPLive\PPTV\PPLive.exe" "%1"
进程:C:\Documents and Settings\Administrator\Local Settings\Temp\PPTV(pplive)_forwxf_0019.exe
20:28:36
自动阻止
修改 URL协议关联
1
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ppl\[URL Protocol]
注册表内容:
进程:C:\Documents and Settings\Administrator\Local Settings\Temp\PPTV(pplive)_forwxf_0019.exe
20:28:36
自动阻止
修改 文件关联
1
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Synacast\Shell\Open\Command\[]
注册表内容:"C:\Program Files\PPLive\PPTV\PPLive.exe" "%1"
进程:C:\Documents and Settings\Administrator\Local Settings\Temp\PPTV(pplive)_forwxf_0019.exe
20:28:36
自动阻止
修改 URL协议关联
1
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Synacast\[URL Protocol]
注册表内容:
进程:C:\Documents and Settings\Administrator\Local Settings\Temp\PPTV(pplive)_forwxf_0019.exe
20:28:36
自动阻止
修改 浏览器工具栏按钮
1
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{95B3F550-91C4-4627-BCC4-521288C52977}\[Exec]
注册表内容:C:\Program Files\PPLive\PPTV\PPLive.exe
进程:C:\Documents and Settings\Administrator\Local Settings\Temp\PPTV(pplive)_forwxf_0019.exe
20:28:36
自动阻止
修改 浏览器工具栏按钮
1
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{95B3F550-91C4-4627-BCC4-521288C52977}\[CLSID]
注册表内容:{1FBA04EE-3024-11d2-8F1F-0000F87ABD16}
进程:C:\Documents and Settings\Administrator\Local Settings\Temp\PPTV(pplive)_forwxf_0019.exe
20:28:36
自动阻止
修改 快捷方式
1
详细描述:
进程:C:\Documents and Settings\Administrator\Local Settings\Temp\PPTV(pplive)_forwxf_0019.exe
动作:试图修改
路径:C:\Documents and Settings\All Users\桌面\PPTV在线影视.lnk
20:28:36
自动阻止
修改 快捷方式
1
详细描述:
进程:C:\Documents and Settings\Administrator\Local Settings\Temp\PPTV(pplive)_forwxf_0019.exe
动作:试图修改
路径:C:\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer\Quick Launch\PPTV 网络电视.lnk
20:28:36
自动阻止
修改 快捷方式
1
详细描述:
进程:C:\Documents and Settings\Administrator\Local Settings\Temp\PPTV(pplive)_forwxf_0019.exe
动作:试图修改
路径:C:\Documents and Settings\All Users\桌面\PPTV 网络电视.lnk
20:28:36
已阻止
修改 系统敏感启动项
1
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\[{4C5A0DA6-C2DA-422D-89E1-457978AB87B5}]
注册表内容:ShellFire extesnsion
进程:C:\Documents and Settings\Administrator\Local Settings\Temp\PPTV(pplive)_forwxf_0019.exe


leisong
 楼主| 发表于 2011-5-17 20:38:39 | 显示全部楼层
12和20号无危险动作


2011-5-17 20:35:08    删除文件    允许
进程: d:\gec\fewdc_dd (12).exe
目标: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\OD2FG5IV\singer_ID_miniblogName[2].js
规则: [文件组]所有执行文件 -> [文件]*; *.js

2011-5-17 20:35:10    删除文件    允许
进程: d:\gec\fewdc_dd (12).exe
目标: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\SH6JK9YZ\sosomusic[2].js
规则: [文件组]所有执行文件 -> [文件]*; *.js

2011-5-17 20:35:11    删除文件    允许
进程: d:\gec\fewdc_dd (12).exe
目标: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\8LYBOD2F\mini_v3[2].js
规则: [文件组]所有执行文件 -> [文件]*; *.js

2011-5-17 20:35:13    删除文件    允许
进程: d:\gec\fewdc_dd (12).exe
目标: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\O1EFS5U7\ping[2].js
规则: [文件组]所有执行文件 -> [文件]*; *.js
晚桉915
发表于 2011-5-17 23:21:49 | 显示全部楼层
http://www.9623.org/index.asp?id=32834   沉了是因为我放了个挂马的网站.
hj5abc
发表于 2011-5-19 19:34:49 | 显示全部楼层
回复 228楼 leisong 的帖子

想问下,你测主防是智能模式还是手动模式?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-6 08:59 , Processed in 0.106885 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表