日期 | 样本总数 | 一扫 | 二扫 | 云鉴定器 | K+ | 剩余样本 | 备注 |
1 | 60 | 80% | 93% | | | | |
2 | 50 | 42/84% | 48/96% | 一扫剩下8个报安全,二扫剩下2个
报安全,可以发现回扫机制的存在 |
|
|
|
3 | 40 | 31/77.5% | 36/90% | 一扫自动云鉴定5个,2扫后剩下
4个样本报安全 |
|
|
|
4 | 30 | 27/90% | 29/96.66% | | | | |
5 | 30 | 28/93.33% | 28/93.33% | 一个转人工,一个报安全,该样本
的确不是病毒 | 1/1=100% | 20110805-16.exe(非毒)
kk.exe | |
6 | 40 | 32/80% | 32/80% | 7个报病毒,剩余一个样本属于
安装百度插件不算病毒(详细看182L) | 没样本 | Hopesky-13.exe
(安装百度插件,有数字签名剔除) | |
7 | 30 | 27/90% | 27/90% | 剩余三个样本,全部鉴定安全,其中两个
为白文件,一个为伪装QQ(鉴定错误) | 0/1=0% | 20110807-X-5.exe(安装虚假杀软)
20110807-X-7.exe(非毒)
20110807-X-29.exe(伪装QQ) | |
8 | 50 | 25/50% | 25/50%
(这个数据应该是错的) | 结果为1个安全,6个转人工
其他均为病毒 | 0/6=0% | EaSY_liFe (1).exe
EaSY_liFe (2).exe
EaSY_liFe (3).exe
EaSY_liFe (4).exe
EaSY_liFe (5).exe
EaSY_liFe (7).exe
EaSY_liFe (28).exe(是毒,但是安装有提示,
点取消没有动作,剔除) | |
9 | 50 | 46/92% | 50/100% | | | | |
10 | 50 | 41/82% | 46/92% | 四个安全,其他为毒,K+后变成一个安全
| 3/4=75% | QUiCk_NicK-3.exe
QUiCk_NicK-13.exe
QUiCk_NicK-18.exe
QUiCk_NicK-25.exe | |
12 | 50 | 42/84% | 48/96% | 两个安全 | 拦截一个 | JuSt_dO_It-7.exe
JuSt_dO_It-11.exe | |
13 | 50 | | 48/96% | 两个安全 | 无拦截 | So_dO_I-33.exe
So_dO_I-35.exe(缺dll,无法运行,剔除) | |
14 | 50 | 45/90% | 49/98% | 转人工 | 拦截 | GhOsT_YoU_kNoW-6.exe | |
17 | 50 | 42/84% | 44/88% | 4个安全,1个坏包 | 无拦截 | I_LoVe_yoU_Zc-20.exe
(无法运行,剔除)
I_LoVe_yoU_Zc-49.exe
I_LoVe_yoU_Zc-48.exe
I_LoVe_yoU_Zc-47.exe
I_LoVe_yoU_Zc-32.exe | |
18 | 40 | 35/87.5% | 38/95% | 两个安全 | 无拦截 | RAin_dOwN-22.exe
RAin_dOwN-27.exe | |
19 | | | | | | | |
20 | 50 | 43/86% | 44/88% | 3个安全,一个人工 | 拦截三个,
剩余NeVEr_FoReVer-36 | NeVEr_FoReVer-11.exe
NeVEr_FoReVer-33.exe
NeVEr_FoReVer-36.exe
NeVEr_FoReVer-46.exe
(云鉴定器后) | |
21 | 30 | 21/70% | 26/86.67% | 四个安全 | 拦截两个 | | |
22 | | | | | | | |
23 | 50 | 33/66% | 45/90% | 一个病毒
______________SR9_yourtora (10).exe,
4个安全 | 拦截 | ______________SR9_yourtora (4).exe(剔除)
______________SR9_yourtora (9).exe(剔除)
______________SR9_yourtora (10).exe
______________SR9_yourtora (14).exe
______________SR9_yourtora (46).exe(剔除)
|
|
24 | 50 | 49/98% | 50/100%(响应时间2s) | | | | |
25 | 50 | 48/96% | 无响应 | 一个安全,一个转人工 | | 1号和13号,都剔除 | |
26 | 50 | 45/90% | 48/96% | | | SoFiA_JaNn0K-45.exe
SoFiA_JaNn0K-50.exe | |
27 | | | | | | | |
28 | | | | | | | |
29 | | | | | | | |
30 | | | | | | | |
31 | | | | | | | |