楼主: hx1997
收起左侧

[病毒样本] 红伞报启发的样本 测试用

  [复制链接]
jefffire
头像被屏蔽
发表于 2012-8-16 12:20:57 | 显示全部楼层
数字无名 发表于 2012-8-16 10:05
360的红伞引擎确实没有启发。

追影子的十三
发表于 2012-8-16 12:21:58 | 显示全部楼层
本帖最后由 daixiaoran 于 2012-8-16 12:23 编辑
jefffire 发表于 2012-8-16 12:20


嗯?原来有啊,刚才的样本好像是高启发才能报毒的。
看来360的小红伞默认是中启发
jefffire
头像被屏蔽
发表于 2012-8-16 12:23:13 | 显示全部楼层
daixiaoran 发表于 2012-8-16 12:21
嗯?原来有啊,刚才的样本好像是高启发才能报毒的。
看来360的小红伞默认是中启发

原样本不报 新样本报
追影子的十三
发表于 2012-8-16 12:24:09 | 显示全部楼层
jefffire 发表于 2012-8-16 12:23
原样本不报 新样本报

那估计就是中启发了。

请问你的360杀毒版本是多少?尝鲜版吗?
jefffire
头像被屏蔽
发表于 2012-8-16 12:26:22 | 显示全部楼层
daixiaoran 发表于 2012-8-16 12:24
那估计就是中启发了。

请问你的360杀毒版本是多少?尝鲜版吗?

http://bbs.kafan.cn/forum.php?mo ... &fromuid=398507
消停
头像被屏蔽
发表于 2012-8-16 12:27:01 | 显示全部楼层
扫描报告

2012年8月16日 12:25:48 - 12:25:51

计算机名称: 主材计划科02
扫描类型: 扫描目标
目标: F:\fs样本\CIA_Activities_in_Afghanistan.docx.exe

结果: 找到 3 恶意软件

Gen:Trojan.Heur.xG0@rSXr1Yji (病毒)
F:\fs样本\CIA_Activities_in_Afghanistan.docx.exe\msoffice.exe
F:\fs样本\CIA_Activities_in_Afghanistan.docx.exe 操作: 已隔离
Gen:Trojan.Heur.AG0@riOoLiji (病毒)
F:\fs样本\CIA_Activities_in_Afghanistan.docx.exe\svchost.exe

评分

参与人数 1人气 +1 收起 理由
jefffire + 1 居然用FS了

查看全部评分

jefffire
头像被屏蔽
发表于 2012-8-16 12:28:18 | 显示全部楼层
daixiaoran 发表于 2012-8-16 12:24
那估计就是中启发了。

请问你的360杀毒版本是多少?尝鲜版吗?

纠结这个其实根本就是蛋疼。难道BD+QVM+云还比不过红伞一个启发组件?
z13667152750
发表于 2012-8-16 12:32:48 | 显示全部楼层
多次测试确定360卫士的红伞引擎没有heur启发
会飞的猫
发表于 2012-8-16 13:28:31 | 显示全部楼层
avg kill
My↘じ★ve
发表于 2012-8-16 13:30:02 | 显示全部楼层
z13667152750 发表于 2012-8-16 12:32
多次测试确定360卫士的红伞引擎没有heur启发

360卫士是不会扫描压缩包的!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 17:45 , Processed in 0.093343 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表