查看: 7933|回复: 47
收起左侧

[病毒样本] 4月24日BD测试样本 8X

  [复制链接]
绅博周幸
发表于 2012-4-25 07:34:28 | 显示全部楼层 |阅读模式
测试地址:http://bbs.kafan.cn/thread-1275266-1-1.html



这个是测试中使用的样本:

PW:xingzhou


说明:本来是有10个样本,但是6号样本无效因此剔除。而9号样本会删除自身,所以本人不慎遗失。因此剩下的8个样本供大家下载测试。这8个都是有效样本,所以请大家测试时务必小心。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
final_james
发表于 2012-4-25 07:51:38 | 显示全部楼层
感谢分享
曲中求
发表于 2012-4-25 08:17:53 | 显示全部楼层
avast 6

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
maomao110
发表于 2012-4-25 08:28:48 | 显示全部楼层
收藏  带回来看   没有灭活处理   不敢拿诺顿扫
xwhmm
头像被屏蔽
发表于 2012-4-25 08:32:33 | 显示全部楼层
本帖最后由 xwhmm 于 2012-4-25 08:37 编辑

占位等秒杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
绅博周幸
 楼主| 发表于 2012-4-25 08:32:37 | 显示全部楼层
maomao110 发表于 2012-4-25 08:28
收藏  带回来看   没有灭活处理   不敢拿诺顿扫

你怎么又换成诺顿了
maomao110
发表于 2012-4-25 08:36:29 | 显示全部楼层
绅博周幸 发表于 2012-4-25 08:32
你怎么又换成诺顿了

秘密    唉   主要是看这次av-c的测试   AVG有点差
avast小毛病太多  不想用
红伞嘛   是开高启参加测试的     所以只有用用诺顿了
EAV还有3个月就过期了   过期了又不会提取  就用诺顿了
为啥AVG就不能强一点呢    唉
对了  偷偷问一句   瑞星墙和xp系统墙   哪个比较好啊?
对了   红伞  AVG  诺顿在默认设置下单奔   哪个比较好啊?
一定要回答哦,猫猫的幸福就在你手上了
绅博周幸
 楼主| 发表于 2012-4-25 08:39:24 | 显示全部楼层
maomao110 发表于 2012-4-25 08:36
秘密    唉   主要是看这次av-c的测试   AVG有点差
avast小毛病太多  不想用
红伞嘛   是开高启 ...

瑞星墙和系统墙我都不建议,你如果用诺顿,一个NIS就解决墙的问题了。红伞诺顿AVG单奔的话,我觉得诺顿会好些,毕竟AVC动态测试诺顿一直不错的,动态测试成绩比红伞和AVG好。
xwhmm
头像被屏蔽
发表于 2012-4-25 08:39:24 | 显示全部楼层
maomao110 发表于 2012-4-25 08:36
秘密    唉   主要是看这次av-c的测试   AVG有点差
avast小毛病太多  不想用
红伞嘛   是开高启 ...


老是见你在大小a之间纠结,你纠结啥呢?fs+avast+金山不久什么都搞定了吗?关键不是机器也不是杀软,而是你要当定!!!
liulangzhecgr
发表于 2012-4-25 08:49:43 | 显示全部楼层
2012-4-25 08:30:53    创建新进程    允许
进程: c:\windows\explorer.exe
目标: e:\downloads\基本用户\4月24日bd测试样本\1-new.exe
命令行: "E:\downloads\基本用户\4月24日BD测试样本\1-new.exe"
规则: [应用程序]*

++++++++++++++++++++++++++++++++++++++++++++++++
2012-4-25 08:32:05    创建新进程    允许
进程: c:\windows\explorer.exe
目标: e:\downloads\基本用户\4月24日bd测试样本\2-new.exe
命令行: "E:\downloads\基本用户\4月24日BD测试样本\2-new.exe"
规则: [应用程序]*

2012-4-25 08:32:26    创建文件    允许
进程: e:\downloads\基本用户\4月24日bd测试样本\2-new.exe
目标: E:\downloads\基本用户\4月24日BD测试样本\2-new.bat
规则: [应用程序]* -> [文件]*

2012-4-25 08:32:33    创建新进程    允许
进程: e:\downloads\基本用户\4月24日bd测试样本\2-new.exe
目标: c:\windows\system32\cmd.exe
命令行: cmd /c E:\downloads\基本用户\4月24日BD测试样本\2-new.bat
规则: [应用程序]*

2012-4-25 08:32:52    删除文件 (2)    阻止
进程: c:\windows\system32\cmd.exe
目标: E:\downloads\基本用户\4月24日BD测试样本\2-new.exe
规则: [应用程序]* -> [文件]*

++++++++++++++++++++++++++++++++++++++++++++++++
2012-4-25 08:33:44    创建新进程    允许
进程: c:\windows\explorer.exe
目标: e:\downloads\基本用户\4月24日bd测试样本\3-new.exe
命令行: "E:\downloads\基本用户\4月24日BD测试样本\3-new.exe"
规则: [应用程序]*

2012-4-25 08:34:06    创建文件 (3)    允许
进程: e:\downloads\基本用户\4月24日bd测试样本\3-new.exe
目标: C:\WINDOWS\TXplatform.exe
规则: [应用程序]* -> [文件]*

2012-4-25 08:34:25    创建文件 (3)    允许
进程: e:\downloads\基本用户\4月24日bd测试样本\3-new.exe
目标: C:\WINDOWS\system32\inertno.exe
规则: [应用程序]* -> [文件]*

2012-4-25 08:34:33    创建文件    允许
进程: e:\downloads\基本用户\4月24日bd测试样本\3-new.exe
目标: C:\WINDOWS\system32\ttjj36.ini
规则: [应用程序]* -> [文件]*

2012-4-25 08:35:14    创建新进程    允许
进程: e:\downloads\基本用户\4月24日bd测试样本\3-new.exe
目标: c:\windows\system32\cmd.exe
命令行: cmd.exe /c echo ping 127.1 -n 3 >nul 2>nul >c:\2.bat&echo del "E:\downloads\基本用户\4月24日BD测试样本\3-new.exe">>c:\2.bat&echo del c:\2.bat>>c:\2.bat&c:\2.bat
规则: [应用程序]*

2012-4-25 08:35:27    创建文件 (3)    允许
进程: c:\windows\system32\cmd.exe
目标: C:\2.bat
规则: [应用程序]* -> [文件]*

+++++++++++++++++++++++++++++++++++++++++++++++++++++++++
2012-4-25 08:36:24    创建新进程    允许
进程: c:\windows\explorer.exe
目标: e:\downloads\基本用户\4月24日bd测试样本\4-new.exe
命令行: "E:\downloads\基本用户\4月24日BD测试样本\4-new.exe"
规则: [应用程序]*

2012-4-25 08:36:51    创建新进程    允许
进程: c:\windows\explorer.exe
目标: e:\downloads\基本用户\4月24日bd测试样本\5-new.exe
命令行: "E:\downloads\基本用户\4月24日BD测试样本\5-new.exe"
规则: [应用程序]*

2012-4-25 08:37:26    访问网络    允许
进程: e:\downloads\基本用户\4月24日bd测试样本\5-new.exe
目标: UDP [本机 : 1528] ->  [127.0.0.1 : 1528]
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2012-4-25 08:37:33    访问网络    允许
进程: e:\downloads\基本用户\4月24日bd测试样本\5-new.exe
目标: TCP [本机 : 1529] ->  [60.190.218.65 : 60077]
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2012-4-25 08:37:57    创建文件    允许
进程: e:\downloads\基本用户\4月24日bd测试样本\5-new.exe
目标: C:\Documents and Settings\Administrator\start1.exe
规则: [应用程序]* -> [文件]*

2012-4-25 08:38:24    创建文件    允许
进程: e:\downloads\基本用户\4月24日bd测试样本\5-new.exe
目标: C:\Documents and Settings\Administrator\1ogd.exe
规则: [应用程序]* -> [文件]*

2012-4-25 08:38:36    创建文件    允许
进程: e:\downloads\基本用户\4月24日bd测试样本\5-new.exe
目标: C:\Documents and Settings\Administrator\3ogd.exe
规则: [应用程序]* -> [文件]*

2012-4-25 08:38:44    创建文件    允许
进程: e:\downloads\基本用户\4月24日bd测试样本\5-new.exe
目标: C:\Documents and Settings\Administrator\zogd.exe
规则: [应用程序]* -> [文件]*

2012-4-25 08:38:50    创建文件    允许
进程: e:\downloads\基本用户\4月24日bd测试样本\5-new.exe
目标: C:\Documents and Settings\Administrator\2ogd.exe
规则: [应用程序]* -> [文件]*

+++++++++++++++++++++++++++++++++++++++++
2012-4-25 08:39:59    创建新进程    允许
进程: c:\windows\explorer.exe
目标: e:\downloads\基本用户\4月24日bd测试样本\7-new.exe
命令行: "E:\downloads\基本用户\4月24日BD测试样本\7-new.exe"
规则: [应用程序]*

+++++++++++++++++++++++++++++++++++++++++
2012-4-25 08:40:47    创建新进程    允许
进程: c:\windows\explorer.exe
目标: e:\downloads\基本用户\4月24日bd测试样本\8-new.exe
命令行: "E:\downloads\基本用户\4月24日BD测试样本\8-new.exe"
规则: [应用程序]*

2012-4-25 08:41:12    访问网络    允许
进程: e:\downloads\基本用户\4月24日bd测试样本\8-new.exe
目标: TCP [本机 : 1532] ->  [180.70.134.91 : 80 (http)]
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

++++++++++++++++++++++++++++++++++++++++++++++
2012-4-25 08:41:49    创建新进程    允许
进程: c:\windows\explorer.exe
目标: e:\downloads\基本用户\4月24日bd测试样本\10-new.exe
命令行: "E:\downloads\基本用户\4月24日BD测试样本\10-new.exe"
规则: [应用程序]*

2012-4-25 08:41:54    创建新进程    允许
进程: e:\downloads\基本用户\4月24日bd测试样本\10-new.exe
目标: e:\downloads\基本用户\4月24日bd测试样本\10-new.exe
命令行: E:\downloads\基本用户\4月24日BD测试样本\10-new.exe
规则: [应用程序]*

2012-4-25 08:42:00    修改文件    允许
进程: e:\downloads\基本用户\4月24日bd测试样本\10-new.exe
目标: C:\WINDOWS\system32\drivers\etc\hosts
规则: [应用程序]* -> [文件]*

评分

参与人数 1人气 +1 收起 理由
绅博周幸 + 1 感谢解答: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-24 21:44 , Processed in 0.138188 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表