查看: 20576|回复: 16
收起左侧

[微点] 微点双击测试。。。直播中。。。。。(七十二)。。33.3%

[复制链接]
wqcaokeyinwq
发表于 2014-1-7 19:54:53 | 显示全部楼层 |阅读模式
本帖最后由 wqcaokeyinwq 于 2014-1-7 22:07 编辑

若不知道样本包的密码,测试时间顺延到第2日。(话说不是7点30公布密码吗?)

鉴于很多朋友都已经是64位系统了,所以今后就是64位的测试了。

时间:2014.1.7 星期二

环境:WIN7、64位+冰点还原(------win764位--------可能还有win8的规律循环)

软件:微点主动防御软件

病毒库:1.7号



样本来源:卡饭扫描评测区,感谢毒组的辛苦收集!

选取方法:随机选取(共9个或10个)且依次循环 ,选自:KaFan Virlist【2014.1.7】继续求人品

具体如下:

1:前十

2:后十

3:中间

样本截图:中间

样本总数为108个,解压秒杀53个剩余55个





主防成绩==拦截的样本/有效样本

拦截的样本包括:1:防火墙拦截拒绝后,不再有行为表现的!

                              2 :主防直接拦截的!

                              3:防火墙和主防联手拦截的!

PS:
                     
每个样本运行后都会用金山急救箱进行检测!

每两个样本运行后都用数字急救箱进行检测!


拦截失败的样本包括:只要用金山和数字系统急救箱检测出任何异常均为拦截失败,计入失败样本列!

特殊样本:1、安装包、游戏类等不计入有效!

                  2、样本直接在当前系统秒退,对系统无影响的,不计入有效!

                  3、 双击后可运行,潜伏一段时间无具体行为,对系统无影响的,不计入有效!

                  4、双击后可运行,但又马上自动退出,中间有衍生物产生对系统无影响的,不计入有效!

PS:

测试前:先用急救箱进行系统检测,为了加快时间至少先检测3次以上,排除其他干扰。

数字急救箱扫描耗时过多,只开启强力模式下,用时大约6分10秒。为了节约时间数字急救箱每两个样本运行后进行扫描。

急救箱配置如图:




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
ft_8001 + 1 测试辛苦~

查看全部评分

wqcaokeyinwq
 楼主| 发表于 2014-1-7 19:55:10 | 显示全部楼层
本帖最后由 wqcaokeyinwq 于 2014-1-7 22:07 编辑

直播楼层


双击1

主防保持沉默



个人总结:此样本无法在当前系统运行!

金山检测:无异常!

此样本不计入有效!

。。。。。。。。。。。。。。。。。。。。。。。。、


双击2

主防保持沉默


个人总结:此样本运行后,调用了系统程序,但之后母体自动退出

金山检测:无异常

数字检测:20:56扫描中!21:03扫描结束,无异常!

此样本不计入有效!

。。。。。。。。。。。。。。。。。。。。

双击3

主防拦截






个人总结:此样本有点意思,运行后会把所在的文件夹一起隐藏,而不是病毒常见的删除自身来达到隐蔽的目的,不过触发微点防火墙,多次拒绝,仍然要求外联,放行后,主防直接秒杀

金山检测:无异常!

。。。。。。。。。。。。。。。。。。。。

双击4

主防保持沉默



个人总结:运行母体后,调用多个系统程序,而且一直驻留内存,等几分后手动结束

金山检测:无异常!


数字检测:21:17扫描中,21:24无异常!


此样本不计入有效!

。。。。。。。。。

双击5


主防保持沉默


个人总结:此样本秒退

金山检测:无异常!

此样本不计入有效!

。。。。。。。。。。。。。。。。。。。。。。。。。。。。


双击6

主防保持沉默




个人总结:运行后,母体释放了几个衍生物,并调用CMD,但运行错误,一个名为:system5的衍生物运行后自动退出,同时强制打开迅雷,似乎要下载什么视频文件,这个文件大小为1G多,会是苍老师吗?

金山检测:异常!,异常项为释放的那个运行错误的衍生物,不进行修复


数字检测:21:35,数字扫描异常21:42,异常项为:system5





。。。。。。。。。。。。。。。。。。。


双击7

主防保持沉默



个人总结:此样本直接秒退!

金山检测:无异常!

此样本不计入有效!

。。。。。。。。。。。。。。。。。。。。。。。。。。。。。

双击8

过微点主防



个人总结:此样本是白加黑样本,目前是微点防御的短板,运行后,释放svchost.exe在XP系统下,会锁屏,在WIN7下会蓝屏,为了测试顺利进行,迅速结束该衍生物,

金山检测:无异常!因为我迅速结束了衍生物,所以金山和数字都应该检测不到


上报微点

。。。。。。。。。。。。。。。。。


双击9

主防保持沉默



个人总结:此样本运行错误!

金山检测:无异常!

数字检测:扫描中-----21:56,扫描结束无异常------22:03

此样本不计入有效!



主防成绩==1/3*100%=33.3%,其中6个不计入有效样本!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
MENGXIUYUAN
发表于 2014-1-7 19:56:10 | 显示全部楼层
占位围观,支持测试。

评分

参与人数 1人气 +1 收起 理由
wqcaokeyinwq + 1 感谢支持,欢迎常来: )

查看全部评分

ft_8001
发表于 2014-1-7 20:11:59 | 显示全部楼层
本帖最后由 ft_8001 于 2014-1-8 00:11 编辑

俺也来看看~~

ps:样本6的额外福利--苍老师的小电影

评分

参与人数 1人气 +1 收起 理由
wqcaokeyinwq + 1 感谢支持,欢迎常来: )

查看全部评分

独木舟
发表于 2014-1-7 20:40:15 | 显示全部楼层
这尼马还是永久版
a445441
发表于 2014-1-7 20:42:28 | 显示全部楼层
我来支持LZ的  辛苦了
ft_8001
发表于 2014-1-7 20:42:52 | 显示全部楼层
独木舟 发表于 2014-1-7 20:40
这尼马还是永久版

看着就羡慕嫉妒恨噢~~
交天下朋友
发表于 2014-1-7 21:30:57 | 显示全部楼层
支持测试,话说那个终生版羡慕嫉妒恨
wqcaokeyinwq
 楼主| 发表于 2014-1-7 22:10:00 | 显示全部楼层
独木舟 发表于 2014-1-7 20:40
这尼马还是永久版

人妻木有了,明天补上。

多关注微点区的活动,你也可以拥有!
anyview
发表于 2014-1-7 23:22:52 | 显示全部楼层
支持测试,LZ辛苦了,这次成绩微点有点不理想,不过还是坚持用微点中
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-19 14:17 , Processed in 0.143875 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表