楼主: leisong
收起左侧

[讨论] 6月大包,360卫士QVM48.21%,红伞93.24%,断网94.58%,联网98.83%,+主防100%

  [复制链接]
619875192
发表于 2011-6-17 20:30:25 | 显示全部楼层
还不错  
cJ.
发表于 2011-6-18 09:37:35 | 显示全部楼层
支持此贴测试。。
leisong
 楼主| 发表于 2011-6-18 20:07:38 | 显示全部楼层
本帖最后由 leisong 于 2011-6-18 20:22 编辑

卫士断网20个

BD版杀毒断网44个


360杀毒扫描日志

病毒库版本:7572418
扫描时间:2011-06-18 20:01:31
扫描用时:00:01:53
扫描类型:指定位置扫描
扫描文件总数:1269
威胁总数:44

扫描选项
----------------------
扫描所有文件:否
扫描压缩包:否
发现病毒处理方式:通知用户
扫描系统内存:是
扫描磁盘引导区:是
扫描 Rootkit:否
使用QVM启发式引擎:是

扫描内容
----------------------
D:\YFD\


白名单设置
----------------------


扫描结果
======================
病毒扫描结果
----------------------
D:\YFD\CCS - Bucks (10).exe        恶意程序(Malware.QVM20.Gen)        未处理
D:\YFD\CCS - Bucks (11).exe        恶意程序(Malware.QVM20.Gen)        未处理
D:\YFD\CCS - Bucks (12).exe        恶意程序(Gen:Variant.Kazy.2471)        未处理
D:\YFD\CCS - Bucks (13).exe        恶意程序(Malware.QVM03.Gen)        未处理
D:\YFD\CCS - Bucks (14).exe        木马程序(Trojan.PWS.Delf.INE)        未处理
D:\YFD\CCS - Bucks (16).exe        可疑木马(Trojan.Generic.KD.257216)        未处理
D:\YFD\CCS - Bucks (17).exe        恶意程序(Malware.QVM07.Gen)        未处理
D:\YFD\CCS - Bucks (18).exe        恶意程序(Malware.QVM07.Gen)        未处理
D:\YFD\CCS - Bucks (19).exe        恶意程序(Malware.QVM11.Gen)        未处理
D:\YFD\CCS - Bucks (2).exe        可疑木马(Trojan.Generic.6108138)        未处理
D:\YFD\CCS - Bucks (20).exe        木马程序(Gen:Trojan.Heur.ymGfr5blvLiad)        未处理
D:\YFD\CCS - Bucks (21).exe        恶意程序(Malware.QVM11.Gen)        未处理
D:\YFD\CCS - Bucks (22).exe        可疑木马(Trojan.Generic.KD.257181)        未处理
D:\YFD\CCS - Bucks (24).exe        可疑木马(Trojan.Generic.KD.256886)        未处理
D:\YFD\CCS - Bucks (25).exe        可疑木马(Trojan.Generic.KD.256883)        未处理
D:\YFD\CCS - Bucks (26).exe        可疑木马(Trojan.Generic.KD.256885)        未处理
D:\YFD\CCS - Bucks (27).exe        可疑木马(Trojan.Generic.KDV.256903)        未处理
D:\YFD\CCS - Bucks (28).exe        可疑木马(Trojan.Generic.4949619)        未处理
D:\YFD\CCS - Bucks (29).exe        可疑木马(Trojan.Generic.4949619)        未处理
D:\YFD\CCS - Bucks (3).exe        木马程序(Gen:Trojan.Heur.VP.dmKfaGDRYrkb)        未处理
D:\YFD\CCS - Bucks (30).exe        可疑木马(Trojan.Generic.4949619)        未处理
D:\YFD\CCS - Bucks (31).exe        可疑木马(Trojan.Generic.6116766)        未处理
D:\YFD\CCS - Bucks (32).exe=>(Instyler o)=>(Instyler Module 0)        可疑木马(Trojan.Generic.6060727)        未处理
D:\YFD\CCS - Bucks (33).exe        恶意程序(Gen:Win32.ExplorerHijack.hHW@a0veMfdG)        未处理
D:\YFD\CCS - Bucks (37).exe        恶意程序(Gen:Win32.ExplorerHijack.HHW@a8XmbebG)        未处理
D:\YFD\CCS - Bucks (38).exe        恶意程序(Malware.QVM06.Gen)        未处理
D:\YFD\CCS - Bucks (39).exe        木马程序(Gen:Trojan.Heur.KIW@tDe64wFKh)        未处理
D:\YFD\CCS - Bucks (4).exe        木马程序(Gen:Trojan.Heur.VP.dmKfaKnWJWpb)        未处理
D:\YFD\CCS - Bucks (40).exe        恶意程序(Malware.QVM06.Gen)        未处理
D:\YFD\CCS - Bucks (41).exe        恶意程序(Malware.QVM18.Gen)        未处理
D:\YFD\CCS - Bucks (42).exe        恶意程序(Malware.QVM20.Gen)        未处理
D:\YFD\CCS - Bucks (43).exe        恶意程序(Malware.QVM20.Gen)        未处理
D:\YFD\CCS - Bucks (44).exe        恶意程序(Malware.QVM20.Gen)        未处理
D:\YFD\CCS - Bucks (45).exe        恶意程序(Malware.QVM20.Gen)        未处理
D:\YFD\CCS - Bucks (46).exe        恶意程序(Malware.QVM20.Gen)        未处理
D:\YFD\CCS - Bucks (47).exe        恶意程序(Malware.QVM20.Gen)        未处理
D:\YFD\CCS - Bucks (48).exe        恶意程序(Malware.QVM20.Gen)        未处理
D:\YFD\CCS - Bucks (49).exe        可疑木马(Trojan.Generic.KD.256886)        未处理
D:\YFD\CCS - Bucks (5).exe        可疑木马(Trojan.Generic.KD.257046)        未处理
D:\YFD\CCS - Bucks (6).exe        恶意程序(Malware.QVM20.Gen)        未处理
D:\YFD\CCS - Bucks (7).exe        可疑木马(Trojan.Generic.KD.256938)        未处理
D:\YFD\CCS - Bucks (8).exe        恶意程序(Malware.QVM20.Gen)        未处理
D:\YFD\CCS - Bucks (9).exe        恶意程序(Malware.QVM20.Gen)        未处理
D:\YFD\CCS - Bucks.exe        恶意程序(Malware.QVM20.Gen)        未处理

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
leisong
 楼主| 发表于 2011-6-18 20:10:41 | 显示全部楼层
本帖最后由 leisong 于 2011-6-18 20:25 编辑

红伞版杀毒断网43个


360杀毒扫描日志

病毒库版本:2011-06-18 07:21
扫描时间:2011-06-18 20:05:46
扫描用时:00:01:27
扫描类型:指定位置扫描
扫描文件总数:52
威胁总数:43
清除威胁数:0

扫描选项
----------------------
扫描所有文件:否
扫描压缩包:否
发现病毒处理方式:由用户选择处理
使用云查杀引擎:否
扫描磁盘引导区:是
扫描 Rootkit:否
使用QVM启发式引擎:是

扫描内容
----------------------
D:\YFD\


白名单设置
----------------------


扫描结果
======================
病毒扫描结果
----------------------
D:\YFD\CCS - Bucks (10).exe        恶意程序(Malware.QVM20.Gen)        未处理
D:\YFD\CCS - Bucks (11).exe        恶意程序(Malware.QVM20.Gen)        未处理
D:\YFD\CCS - Bucks (12).exe        恶意程序(Malware.QVM20.Gen)        未处理
D:\YFD\CCS - Bucks (13).exe        恶意程序(TR/Dropper.Gen)        未处理
D:\YFD\CCS - Bucks (14).exe        恶意程序(TR/Crypt.CFI.Gen)        未处理
D:\YFD\CCS - Bucks (16).exe        恶意程序(Malware.QVM20.Gen)        未处理
D:\YFD\CCS - Bucks (17).exe        恶意程序(TR/Winwebsec.40960)        未处理
D:\YFD\CCS - Bucks (18).exe        恶意程序(TR/Winwebsec.40960)        未处理
D:\YFD\CCS - Bucks (19).exe        恶意程序(Malware.QVM11.Gen)        未处理
D:\YFD\CCS - Bucks (2).exe        恶意程序(TR/Kazy.14208.1)        未处理
D:\YFD\CCS - Bucks (20).exe        恶意程序(TR/Crypt.CFI.Gen)        未处理
D:\YFD\CCS - Bucks (21).exe        恶意程序(Malware.QVM11.Gen)        未处理
D:\YFD\CCS - Bucks (22).exe        恶意程序(Malware.QVM07.Gen)        未处理
D:\YFD\CCS - Bucks (23).exe        恶意程序(TR/Llac.zwn)        未处理
D:\YFD\CCS - Bucks (25).exe        恶意程序(Malware.QVM20.Gen)        未处理
D:\YFD\CCS - Bucks (27).exe        恶意程序(Malware.QVM20.Gen)        未处理
D:\YFD\CCS - Bucks (28).exe        恶意程序(TR/Dropper.Gen)        未处理
D:\YFD\CCS - Bucks (29).exe        恶意程序(TR/Dropper.Gen)        未处理
D:\YFD\CCS - Bucks (3).exe        恶意程序(Malware.QVM11.Gen)        未处理
D:\YFD\CCS - Bucks (30).exe        恶意程序(TR/Dropper.Gen)        未处理
D:\YFD\CCS - Bucks (31).exe        恶意程序(TR/Agent.599040.1)        未处理
D:\YFD\CCS - Bucks (32).exe        恶意程序(TR/StartPage.allz)        未处理
D:\YFD\CCS - Bucks (33).exe        恶意程序(TR/Inject.1167360.8)        未处理
D:\YFD\CCS - Bucks (34).exe        恶意程序(TR/Dropper.Gen)        未处理
D:\YFD\CCS - Bucks (35).exe        恶意程序(TR/Dropper.Gen)        未处理
D:\YFD\CCS - Bucks (36).exe        恶意程序(TR/Drop.StartPage.eae.1)        未处理
D:\YFD\CCS - Bucks (37).exe        恶意程序(TR/Agentbypass.K.148)        未处理
D:\YFD\CCS - Bucks (39).exe        恶意程序(TR/Spy.Banker.Gen)        未处理
D:\YFD\CCS - Bucks (4).exe        恶意程序(Malware.QVM11.Gen)        未处理
D:\YFD\CCS - Bucks (40).exe        恶意程序(DR/Delphi.Gen)        未处理
D:\YFD\CCS - Bucks (41).exe        恶意程序(TR/Crypt.XPACK.Gen2)        未处理
D:\YFD\CCS - Bucks (42).exe        恶意程序(Malware.QVM20.Gen)        未处理
D:\YFD\CCS - Bucks (43).exe        恶意程序(Malware.QVM20.Gen)        未处理
D:\YFD\CCS - Bucks (44).exe        恶意程序(Malware.QVM20.Gen)        未处理
D:\YFD\CCS - Bucks (45).exe        恶意程序(Malware.QVM20.Gen)        未处理
D:\YFD\CCS - Bucks (46).exe        恶意程序(Malware.QVM20.Gen)        未处理
D:\YFD\CCS - Bucks (47).exe        恶意程序(Malware.QVM20.Gen)        未处理
D:\YFD\CCS - Bucks (48).exe        恶意程序(Malware.QVM20.Gen)        未处理
D:\YFD\CCS - Bucks (6).exe        恶意程序(Malware.QVM20.Gen)        未处理
D:\YFD\CCS - Bucks (7).exe        恶意程序(Malware.QVM20.Gen)        未处理
D:\YFD\CCS - Bucks (8).exe        恶意程序(Malware.QVM20.Gen)        未处理
D:\YFD\CCS - Bucks (9).exe        恶意程序(Malware.QVM20.Gen)        未处理
D:\YFD\CCS - Bucks.exe        恶意程序(Malware.QVM20.Gen)        未处理

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
leisong
 楼主| 发表于 2011-6-18 20:13:53 | 显示全部楼层
卫士联网49个

jefffire
头像被屏蔽
发表于 2011-6-18 20:16:02 | 显示全部楼层
leisong 发表于 2011-6-18 20:13
卫士联网49个

红伞把两个大体积的干掉了
leisong
 楼主| 发表于 2011-6-18 20:18:05 | 显示全部楼层
剩余1个


时间        操作        说明        次数
20:14:50        自动阻止        修改 系统启动目录        2
详细描述:
进程:C:\WINDOWS\explorer.exe
动作:创建
路径:C:\Documents and Settings\All Users\「开始」菜单\程序\启动\Condu.lnk
20:14:50        已阻止        修改 系统启动目录        1
详细描述:
进程:C:\WINDOWS\explorer.exe
动作:创建
路径:C:\Documents and Settings\All Users\「开始」菜单\程序\启动\Condu.lnk
leisong
 楼主| 发表于 2011-6-18 20:29:36 | 显示全部楼层
本帖最后由 leisong 于 2011-6-18 20:36 编辑
jefffire 发表于 2011-6-18 20:16
红伞把两个大体积的干掉了


这2个大文件也没多大,2M多而已,主防拦截。不过卫士的红伞引擎确实无任何监控,就像一年前的360。


时间        操作        说明        次数
20:25:57        自动阻止        进程创建        1
详细描述:
进程:C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\FUNSHIONINSTALL.EXE
动作:进程创建
路径:C:\PROGRAM FILES\FUNSHION ONLINE\FUNSHION\FUNSHION.EXE
20:25:57        自动阻止        修改 默认屏幕保护程序        1
详细描述:
注册表位置:HKEY_CURRENT_USER\Control Panel\Desktop\[SCRNSAVE.EXE]
注册表内容:C:\WINDOWS\system32\Funshion.scr
进程:C:\Documents and Settings\Administrator\Local Settings\Temp\FunshionInstall.exe
20:25:57        自动阻止        修改 系统文件        1
详细描述:
进程:C:\Documents and Settings\Administrator\Local Settings\Temp\FunshionInstall.exe
动作:试图修改
路径:C:\WINDOWS\system32\Funshion.scr
20:25:56        自动阻止        进程创建        3
详细描述:
进程:C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\FUNSHIONINSTALL.EXE
动作:进程创建
路径:C:\WINDOWS\SYSTEM32\CMD.EXE
20:25:41        自动阻止        进程创建        2
详细描述:
进程:C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\FUNSHIONINSTALL.EXE
动作:进程创建
路径:C:\WINDOWS\SYSTEM32\REGSVR32.EXE
20:25:38        自动阻止        修改 关键应用程序DLL文件        1
详细描述:
进程:C:\Documents and Settings\Administrator\Local Settings\Temp\FunshionInstall.exe
动作:修改
路径:C:\Program Files\Funshion Online\Funshion\dbghelp.dll
20:25:37        自动阻止        进程创建        1
详细描述:
进程:C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\FUNSHIONINSTALL.EXE
动作:进程创建
路径:C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\XML2FSPDATA.EXE
20:25:36        自动阻止        修改 系统启动目录        1
详细描述:
进程:C:\Documents and Settings\Administrator\Local Settings\Temp\FunshionInstall.exe
动作:创建
路径:C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\风行.lnk
20:25:36        自动阻止        修改 开机启动项        1
详细描述:
注册表位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\[Funshion]
注册表内容:
进程:C:\Documents and Settings\Administrator\Local Settings\Temp\FunshionInstall.exe
20:25:36        自动阻止        修改 开机启动项        1
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\[Funshion]
注册表内容:
进程:C:\Documents and Settings\Administrator\Local Settings\Temp\FunshionInstall.exe
20:25:36        自动阻止        修改 文件关联        1
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\fsp\shell\open\command\[]
注册表内容:"C:\Program Files\Funshion Online\Funshion\Funshion.exe" "%1" /dummy
进程:C:\Documents and Settings\Administrator\Local Settings\Temp\FunshionInstall.exe
20:25:36        自动阻止        修改 文件关联        1
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Funshion Task\shell\open\Command\[]
注册表内容:"C:\Program Files\Funshion Online\Funshion\Funshion.exe" "%1" /dummy
进程:C:\Documents and Settings\Administrator\Local Settings\Temp\FunshionInstall.exe
20:25:36        自动阻止        修改 快捷方式        1
详细描述:
进程:C:\Documents and Settings\Administrator\Local Settings\Temp\FunshionInstall.exe
动作:试图修改
路径:C:\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer\Quick Launch\风行.lnk
20:25:36        自动阻止        修改 快捷方式        1
详细描述:
进程:C:\Documents and Settings\Administrator\Local Settings\Temp\FunshionInstall.exe
动作:试图修改
路径:C:\Documents and Settings\All Users\桌面\风行.lnk
20:25:36        自动阻止        修改 URL协议关联        1
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\fsp\[URL Protocol]
注册表内容:
进程:C:\Documents and Settings\Administrator\Local Settings\Temp\FunshionInstall.exe
20:25:36        自动阻止        修改 文件关联        2
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\fsp\shell\open\command\[]
注册表内容:"C:\Program Files\Funshion Online\Funshion\Funshion.exe" "%1"
进程:C:\Documents and Settings\Administrator\Local Settings\Temp\FunshionInstall.exe
20:25:36        已阻止        修改 URL协议关联        1
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\fsp\[URL Protocol]
注册表内容:
进程:C:\Documents and Settings\Administrator\Local Settings\Temp\FunshionInstall.exe
20:24:47        自动阻止        修改 开机启动项        1
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\[CCS - Bucks (39).exe]
注册表内容:D:\YFD\CCS - Bucks (39).exe
进程:D:\YFD\CCS - Bucks (39).exe
20:24:47        已阻止        远程线程注入        1
详细描述:
进程:D:\YFD\CCS - Bucks (39).exe
动作:远程线程注入
路径:C:\WINDOWS\system32\winlogon.exe
huanghanyang
发表于 2011-6-18 21:40:44 | 显示全部楼层
断网要努力了
huazi922
发表于 2011-6-19 02:18:17 | 显示全部楼层
主防什么时候出现个99%?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-15 17:34 , Processed in 0.088852 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表