查看: 10309|回复: 10
收起左侧

[金山] KVM本地引擎也有分析能力?

[复制链接]
skyboybone
发表于 2015-7-12 10:24:46 | 显示全部楼层 |阅读模式
扫描样本区样本http://bbs.kafan.cn/thread-1839204-1-1.html
9点25分第一次扫描,只扫到27个,与火绒持平
[mw_shl_code=css,true]扫描时间:[2015-07-12 09:25:30]
扫描用时:[00:01:25]
扫描类型:自定义查杀
扫描文件总数:1444
扫描速度:16文件/秒
发现威胁:27个
清除威胁:0个
=============================================
[2015-07-12 09:28:15]
威胁:c:\users\john\desktop\malware198samples\malware108
类型:win32.troj.finspy.b.(kcloud)
处理方式:未处理

[2015-07-12 09:28:15]
威胁:c:\users\john\desktop\malware198samples\malware12
类型:win32.troj.agent.(kcloud)
处理方式:未处理

[2015-07-12 09:28:15]
威胁:c:\users\john\desktop\malware198samples\malware128
类型:heur.ssc.2456029.1216.(kcloud)
处理方式:未处理

[2015-07-12 09:28:15]
威胁:c:\users\john\desktop\malware198samples\malware129
类型:heur.ssc.2800699.1216.(kcloud)
处理方式:未处理

[2015-07-12 09:28:15]
威胁:c:\users\john\desktop\malware198samples\malware130
类型:heur.ssc.2800699.1216.(kcloud)
处理方式:未处理

[2015-07-12 09:28:15]
威胁:c:\users\john\desktop\malware198samples\malware131
类型:heur.ssc.2800699.1216.(kcloud)
处理方式:未处理

[2015-07-12 09:28:15]
威胁:c:\users\john\desktop\malware198samples\malware137
类型:heur.ssc.2760795.1216.(kcloud)
处理方式:未处理

[2015-07-12 09:28:15]
威胁:c:\users\john\desktop\malware198samples\malware138
类型:win32.troj.undef.(kcloud)
处理方式:未处理

[2015-07-12 09:28:15]
威胁:c:\users\john\desktop\malware198samples\malware142
类型:heur.ssc.2800699.1216.(kcloud)
处理方式:未处理

[2015-07-12 09:28:15]
威胁:c:\users\john\desktop\malware198samples\malware166/<a:nsis>/malware166/<a:nsis>/db\cores\windows.zip/<a:zip>/driver
类型:win32.troj.generic_a.a.(kcloud)
处理方式:未处理

[2015-07-12 09:28:15]
威胁:c:\users\john\desktop\malware198samples\malware159
类型:win32.hack.undef.(kcloud)
处理方式:未处理

[2015-07-12 09:28:15]
威胁:c:\users\john\desktop\malware198samples\malware171
类型:heur.ssc.2760792.1216.(kcloud)
处理方式:未处理

[2015-07-12 09:28:15]
威胁:c:\users\john\desktop\malware198samples\malware173
类型:win32.troj.agent.ac.(kcloud)
处理方式:未处理

[2015-07-12 09:28:15]
威胁:c:\users\john\desktop\malware198samples\malware175
类型:heur.ssc.2800699.1216.(kcloud)
处理方式:未处理

[2015-07-12 09:28:15]
威胁:c:\users\john\desktop\malware198samples\malware178
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:28:15]
威胁:c:\users\john\desktop\malware198samples\malware180
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:28:15]
威胁:c:\users\john\desktop\malware198samples\malware182
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:28:15]
威胁:c:\users\john\desktop\malware198samples\malware184
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:28:15]
威胁:c:\users\john\desktop\malware198samples\malware186
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:28:15]
威胁:c:\users\john\desktop\malware198samples\malware189
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:28:15]
威胁:c:\users\john\desktop\malware198samples\malware194
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:28:15]
威胁:c:\users\john\desktop\malware198samples\malware196
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:28:15]
威胁:c:\users\john\desktop\malware198samples\malware32
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:28:15]
威胁:c:\users\john\desktop\malware198samples\malware5
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:28:15]
威胁:c:\users\john\desktop\malware198samples\malware62
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:28:15]
威胁:c:\users\john\desktop\malware198samples\malware7
类型:heur.ssc.2456029.1216.(kcloud)
处理方式:未处理

[2015-07-12 09:28:15]
威胁:c:\users\john\desktop\malware198samples\malware9
类型:heur.ssc.2456029.1216.(kcloud)
处理方式:未处理
[/mw_shl_code]
22分钟之后扫描,扫到93个
[mw_shl_code=css,true]扫描时间:[2015-07-12 09:47:40]
扫描用时:[00:01:29]
扫描类型:自定义查杀
扫描文件总数:1444
扫描速度:16文件/秒
发现威胁:93个
清除威胁:0个
=============================================
[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware101
类型:win32.troj.finspy.b.(kcloud)
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware102
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware103
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware104
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware105
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware106
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware107
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware108
类型:win32.troj.finspy.b.(kcloud)
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware109
类型:win32.troj.undef.(kcloud)
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware11
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware110
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware112
类型:win32.troj.generickd.v.(kcloud)
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware114
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware117
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware118
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware119
类型:win32.troj.finspy.b.(kcloud)
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware12
类型:win32.troj.agent.(kcloud)
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware125
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware126
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware127
类型:win32.troj.finspy.b.(kcloud)
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware128
类型:win32.hack.korablin.e.(kcloud)
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware129
类型:win32.troj.undef.(kcloud)
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware130
类型:win32.troj.undef.(kcloud)
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware131
类型:win32.troj.undef.(kcloud)
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware137
类型:win32.troj.undef.(kcloud)
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware138
类型:win32.troj.undef.(kcloud)
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware142
类型:win32.troj.undef.(kcloud)
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware159
类型:win32.hack.undef.(kcloud)
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware166/<a:nsis>/malware166/<a:nsis>/db\cores\windows.zip/<a:zip>/driver
类型:win32.troj.generic_a.a.(kcloud)
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware171
类型:win32.troj.agent.(kcloud)
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware173
类型:win32.troj.agent.ac.(kcloud)
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware175
类型:win32.troj.undef.(kcloud)
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware176
类型:win32.troj.finspy.b.(kcloud)
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware178
类型:win32.troj.agent.(kcloud)
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware180
类型:win32.troj.agent.(kcloud)
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware182
类型:win32.troj.agent.(kcloud)
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware184
类型:win32.troj.agent.(kcloud)
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware186
类型:win32.troj.agent.(kcloud)
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware187
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware189
类型:win32.troj.agent.(kcloud)
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware194
类型:win32.troj.agent.(kcloud)
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware196
类型:win32.troj.agent.(kcloud)
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware198
类型:win32.troj.finspy.b.(kcloud)
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware22
类型:win32.troj.undef.(kcloud)
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware28
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware30
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware32
类型:win32.troj.finspy.b.(kcloud)
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware33
类型:win32.troj.finspy.b.(kcloud)
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware35
类型:win32.troj.finspy.b.(kcloud)
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware37
类型:win32.troj.generickd.v.(kcloud)
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware41
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware44
类型:win32.troj.generickd.v.(kcloud)
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware47
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware49
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware5
类型:win32.troj.agent.(kcloud)
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware50
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware51
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware52
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware53
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware55
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware56
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware57
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware58
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware61
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware62
类型:win32.troj.finspy.b.(kcloud)
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware63
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware66
类型:win32.troj.generic_a.a.(kcloud)
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware67
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware68
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware69
类型:win32.troj.finspy.b.(kcloud)
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware7
类型:win32.hack.korablin.e.(kcloud)
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware70
类型:win32.troj.generickd.v.(kcloud)
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware71
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware74
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware75
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware78
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware79
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware80
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware81
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware82
类型:win32.troj.undef.(kcloud)
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware83
类型:win32.troj.generickd.v.(kcloud)
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware84
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware87
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware89
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware9
类型:win32.hack.korablin.e.(kcloud)
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware90
类型:win32.troj.undef.(kcloud)
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware91
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware92
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware93
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware94
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware95
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware96
类型:win32.heur.kvm100.a
处理方式:未处理

[2015-07-12 09:49:52]
威胁:c:\users\john\desktop\malware198samples\malware97
类型:win32.heur.kvm100.a
处理方式:未处理
[/mw_shl_code]
奇怪的是,其中超过40个都是本地kvm报的,如果是云分析,这些增加的应该都是云引擎报的才对,为什么本地引擎会多报了二十几个呢?
可能是本地引擎正好在这段时间内升级了?那也太巧了。
pal家族
发表于 2015-7-12 10:48:08 | 显示全部楼层
你应该在测试时全程断网才能得到可信的结果
我是隔壁的小号
发表于 2015-7-12 11:00:50 | 显示全部楼层
pal家族 发表于 2015-7-12 10:48
你应该在测试时全程断网才能得到可信的结果

因为到底是云还是本地,也就是他一句话的事情。
你怎么确定是不是云缓存报的?
skyboybone
 楼主| 发表于 2015-7-12 11:22:11 | 显示全部楼层
我是隔壁的小号 发表于 2015-7-12 11:00
因为到底是云还是本地,也就是他一句话的事情。
你怎么确定是不是云缓存报的?

云和本地的命名不同,云引擎报的会有明确显示的。
不报毒的样本再缓存也不会报。
pal家族
发表于 2015-7-12 11:27:55 | 显示全部楼层
你可以试试全程断网
每5min扫描一次。
skyboybone
 楼主| 发表于 2015-7-12 11:38:31 | 显示全部楼层
pal家族 发表于 2015-7-12 11:27
你可以试试全程断网
每5min扫描一次。

有机会会试试,不过要有合适的样本才行,这种情况很少见到,一般都是二扫之后云引擎会多报几个。
蓝雨风暴
发表于 2015-7-12 16:49:12 | 显示全部楼层
金山的KVM不是和云端火眼联动的,可能这段时间把没有报的可疑文件都上传了,火眼分析出来后你再扫描,KVM出来的就多了
skyboybone
 楼主| 发表于 2015-7-12 17:16:40 | 显示全部楼层
蓝雨风暴 发表于 2015-7-12 16:49
金山的KVM不是和云端火眼联动的,可能这段时间把没有报的可疑文件都上传了,火眼分析出来后你 ...

你说的这个我知道,但和我这里说的现象不同。
如果是云端分析,那么二扫的时候增加的都应该是云引擎报的,而不是本地引擎报的。
蓝雨风暴
发表于 2015-7-12 20:27:37 | 显示全部楼层
skyboybone 发表于 2015-7-12 17:16
你说的这个我知道,但和我这里说的现象不同。
如果是云端分析,那么二扫的时候增加的都应该是云引擎报的 ...

是不是金山改了命名的逻辑,把这种改成KVM报的。。你试试断网重现一下。。。
谢新
发表于 2015-7-14 11:45:45 | 显示全部楼层
本帖最后由 谢新 于 2015-7-14 11:54 编辑

你是断网测的??kvm并不是只有本地,云端kvm和云同时报毒的话会优先提示kvm报毒 。。。展示策略不同。报毒的都是kvm100,说明都是某一类病毒木马,云端kvm也有自学能力,本地kvm也有一点自学能力,看到kvm100好怀念
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 11:01 , Processed in 0.135416 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表