查看: 2370|回复: 22
收起左侧

[病毒样本] 病毒样本来一发

[复制链接]
东方妖妖梦
发表于 2014-10-4 07:36:27 | 显示全部楼层 |阅读模式
本帖最后由 东方妖妖梦 于 2014-10-4 08:07 编辑

http://pan.baidu.com/s/1o6C2sie


解压密码:infected

瑞星 KILL

火眼:http://fireeye.ijinshan.com/anal ... 3ca&type=1#full
尘梦幽然
发表于 2014-10-4 07:52:42 | 显示全部楼层
趋势科技简中7.0miss
XywCloud
发表于 2014-10-4 08:22:28 | 显示全部楼层
Baidu Antivirus全杀
青春虎
发表于 2014-10-4 09:21:25 | 显示全部楼层
结果: 找到 3 恶意软件

Trojan:W32/Gen5930.878c093bc3!Online (病毒)
E:\下载\2014-10-03-phishing-malware\jyrhg.exe
Trojan.Agent.BFVP (病毒)
E:\下载\2014-10-03-phishing-malware\doc_03102014-.zip\doc_03102014-2871_pdf.exe
E:\下载\2014-10-03-phishing-malware\doc_03102014-2871_pdf.exe
利刀1937
发表于 2014-10-4 09:22:43 来自手机 | 显示全部楼层
尘梦幽然 发表于 2014-10-4 07:52
趋势科技简中7.0miss

从这段时间样本去趋势的表现看的出来,太差了。。。。
欧阳宣
头像被屏蔽
发表于 2014-10-4 09:32:11 | 显示全部楼层
to mcafee
尘梦幽然
发表于 2014-10-4 09:33:25 | 显示全部楼层
本帖最后由 尘梦幽然 于 2014-10-4 09:35 编辑
利刀1937 发表于 2014-10-4 09:22
从这段时间样本去趋势的表现看的出来,太差了。。。。


是很差,实际使用也是三大里误报最低的。
大宗样本入库速度低于赛门铁克和迈克菲。但是你会发现这不是因为趋势收集样本的能力不行,而是它质量保证比较严谨造成的。
趋势科技官网有CPR急救病毒码,这个版本据前辈测试查杀巨屌,而且误报已经很低了,但是往往就算是很久以后的正式版病毒码,同一样本集的查杀率也不如曾经发布的这个CPR病毒码高
利刀1937
发表于 2014-10-4 09:53:17 来自手机 | 显示全部楼层
尘梦幽然 发表于 2014-10-4 09:33
是很差,实际使用也是三大里误报最低的。
大宗样本入库速度低于赛门铁克和迈克菲。但是你会发 ...

如此之吊???是类似于急救箱的么?
尘梦幽然
发表于 2014-10-4 09:55:46 | 显示全部楼层
利刀1937 发表于 2014-10-4 09:53
如此之吊???是类似于急救箱的么?

不是急救箱。这个相当于是一个预发布版本病毒码(当然,也可以用于给企业作病毒爆发控制)。经过进一步筛选,在相当的周期后,其中一部分才会成为正式推送的病毒码、
尘梦幽然
发表于 2014-10-4 10:01:19 | 显示全部楼层
本帖最后由 尘梦幽然 于 2014-10-4 10:03 编辑
利刀1937 发表于 2014-10-4 09:53
如此之吊???是类似于急救箱的么?


我觉得趋势这样对病毒的快速反应特别不利。
这也是为什么很多人综合症爆发的原因。因为本地检测对新威胁的应对实在是一般。
比较适合不折腾的办公人士。。比如我爹、我姑爹那样。。装上美系以后就彻底没事了、
有的人精力旺盛,经常去毒窝玩,我就一般不敢随便给他们装美系、
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-17 16:43 , Processed in 0.146279 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表