楼主: sbbdms
收起左侧

[病毒样本] 大包两只(201310 2)

  [复制链接]
XywCloud
发表于 2013-11-2 09:13:16 | 显示全部楼层
第一个包:
百度杀毒国际版:2474/2885→2503/2885(才给它5分钟的云上传和鉴定时间,,,再扫结果就变了。。。)
巡警是离线启发,结果肯定不会变
XywCloud
发表于 2013-11-2 09:15:59 | 显示全部楼层
本帖最后由 XywCloud 于 2013-11-2 09:20 编辑

第二个包:
Perfect! 百度杀毒国际版:608/608 清空!
Perfect! 超级巡警(离线纯启发):608/608 清空!


楼主,,,bav和sucop都把第二个包清空了。
星晨
发表于 2013-11-2 09:16:36 | 显示全部楼层
Avast扫描
第1个包杀2993
第2个包杀508

费尔扫描
第1个包杀1112
第2个包杀339
XywCloud
发表于 2013-11-2 09:17:16 | 显示全部楼层
星晨 发表于 2013-11-2 09:16
Avast扫描
第1个包杀2993
第2个包杀508

第一个包一共才2800+文件,,,不到2900,,,
Miostartos
发表于 2013-11-2 09:21:59 | 显示全部楼层
我先留个名。。等回家了拖下来用SCEP扫扫看。扫完了发结果。应该不会被扣分吧
XywCloud
发表于 2013-11-2 09:22:46 | 显示全部楼层
STCn1000 发表于 2013-11-2 09:21
我先留个名。。等回家了拖下来用SCEP扫扫看。扫完了发结果。应该不会被扣分吧

放心,,,只要不是纯表,就应该不会扣分。
sbbdms
 楼主| 发表于 2013-11-2 09:24:54 | 显示全部楼层
XywCloud 发表于 2013-11-2 09:15
第二个包:
Perfect! 百度杀毒国际版:608/608 清空!
Perfect! 超级巡警(离线纯启发):608/608 清空!


挺好的结果。。都报的是一个病毒名么。。。
这东西也在定期更新额。。可能我放得还是晚了吧。。
尘梦幽然
发表于 2013-11-2 09:25:27 | 显示全部楼层
XywCloud 发表于 2013-11-2 09:10
脉动更新是不是和avast的流式更新差不多?

你应该说avast的流式更新和诺顿差不多。。诺顿首创的。
对了,在云拉黑前面再加个发布“快速发布病毒定义”
Miostartos
发表于 2013-11-2 09:26:53 | 显示全部楼层
XywCloud 发表于 2013-11-2 09:22
放心,,,只要不是纯表,就应该不会扣分。

谢谢解答。。不过我在想以SCEP那个慢的离奇的处理速度我到时候要等多久才能看到它到底清除了多少,,谁叫SCEP那个奇葩的显示病毒家族不显示到底查杀了多少个。。只能看剩余样本了
XywCloud
发表于 2013-11-2 09:27:12 | 显示全部楼层
sbbdms 发表于 2013-11-2 09:24
挺好的结果啊。。都报的是一个病毒名么。。。
这东西也在定期更新额。。可能我放得还是晚了吧。。 ...

百度杀毒国际版报的只有两种类型:一种是云报毒(类型不定),一种是启发报毒(我没仔细看,应该报的都是Trojan.Crypt.Heur.Gen(其实我把启发强度调到中等也可以清空))
超级巡警报的应该很统一:Trojan.Win32.Heur.Gen

现在很多那种锁屏病毒都是经常更新的,fake av更是如此。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-19 07:59 , Processed in 0.102537 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表