楼主: 轩夏
收起左侧

[病毒样本] 精睿样本测试(16.4.19)

[复制链接]
心醉咖啡
发表于 2016-4-19 12:19:33 | 显示全部楼层
dsb2466 发表于 2016-4-19 11:59
觉得KVM太弱了是么?

当然呀,你自己看看其他厂商的人工引擎,感觉毒霸的KVM也就比管家鹰眼存在感高点
Aing
发表于 2016-4-19 13:21:10 | 显示全部楼层

哎呦,又换成卡巴征战天下了
蓝天二号
发表于 2016-4-19 13:30:19 | 显示全部楼层
Aing 发表于 2016-4-19 13:21
哎呦,又换成卡巴征战天下了

你在用什么啦?
cfhdrty
发表于 2016-4-19 13:32:52 | 显示全部楼层
蓝天二号 发表于 2016-4-19 11:44
大蜘蛛  KILL 23X

又出现卡巴和蜘蛛的基情了
275751198
发表于 2016-4-19 13:33:08 | 显示全部楼层
本帖最后由 275751198 于 2016-4-19 13:50 编辑


你是不是又没改后缀名啊??

安全卫士断网扫描   19个


杀毒联网  33个  (没有开启红伞和BD引擎)



能不能不要老是吓唬我啊,你们一整就弄出个位数的扫描结果来,害得我得重新测一次。

修改后缀名工具是不是不会用啊?http://bbs.kafan.cn/thread-1862502-1-1.html

工具解压出来是vir.exe  

选择文件夹,拖动到vir.exe上打开,如下图:



看明白没,然后就会自动修正到相应的文件类型上去。

360杀毒扫描日志

病毒库版本:
扫描时间:2016-04-19 13:24:48
扫描用时:00:00:07
扫描类型:右键扫描
扫描文件总数:187
项目总数:33
清除项目数:0

扫描选项
----------------------
扫描所有文件:是
扫描压缩包:是
发现病毒处理方式:由用户选择处理
扫描磁盘引导区:是
扫描 Rootkit:是
使用云查杀引擎:是
使用QVM人工智能引擎:是
扫描建议修复项:是
常规引擎设置:未使用

扫描内容
----------------------
D:\新建文件夹\样本测试\2016.4.19


白名单设置
----------------------


扫描结果
======================
高危风险项
----------------------
D:\新建文件夹\样本测试\2016.4.19\02.dll        感染型病毒(Win32/Trojan.70b)        未处理
D:\新建文件夹\样本测试\2016.4.19\06.exe        感染型病毒(Win32/Trojan.5d2)        未处理
D:\新建文件夹\样本测试\2016.4.19\08.exe        感染型病毒(Win32/Trojan.32a)        未处理
D:\新建文件夹\样本测试\2016.4.19\09.exe        感染型病毒(Win32/Trojan.9b5)        未处理
D:\新建文件夹\样本测试\2016.4.19\11.exe        HEUR/QVM03.0.Malware.Gen        未处理
D:\新建文件夹\样本测试\2016.4.19\15.exe        HEUR/QVM03.0.Malware.Gen        未处理
D:\新建文件夹\样本测试\2016.4.19\18.exe        HEUR/QVM19.1.Malware.Gen        未处理
D:\新建文件夹\样本测试\2016.4.19\20.exe        HEUR/QVM05.1.Malware.Gen        未处理
D:\新建文件夹\样本测试\2016.4.19\21.exe        感染型病毒(Win32/Trojan.41b)        未处理
D:\新建文件夹\样本测试\2016.4.19\22.exe        HEUR/QVM03.0.Malware.Gen        未处理
D:\新建文件夹\样本测试\2016.4.19\23.exe        感染型病毒(Win32/Trojan.06f)        未处理
D:\新建文件夹\样本测试\2016.4.19\24.exe        HEUR/QVM11.1.Malware.Gen        未处理
D:\新建文件夹\样本测试\2016.4.19\26.exe        HEUR/QVM09.0.Malware.Gen        未处理
D:\新建文件夹\样本测试\2016.4.19\29.exe        感染型病毒(Win32/Trojan.20d)        未处理
D:\新建文件夹\样本测试\2016.4.19\27.exe        HEUR/QVM03.0.Malware.Gen        未处理
D:\新建文件夹\样本测试\2016.4.19\33.exe        HEUR/QVM07.1.Malware.Gen        未处理
D:\新建文件夹\样本测试\2016.4.19\35.exe        感染型病毒(Win32/Trojan.284)        未处理
D:\新建文件夹\样本测试\2016.4.19\36.exe        HEUR/QVM07.1.Malware.Gen        未处理
D:\新建文件夹\样本测试\2016.4.19\39.exe        感染型病毒(Win32/Trojan.b30)        未处理
D:\新建文件夹\样本测试\2016.4.19\42.exe        HEUR/QVM07.1.Malware.Gen        未处理
D:\新建文件夹\样本测试\2016.4.19\43.exe        HEUR/QVM07.1.Malware.Gen        未处理
D:\新建文件夹\样本测试\2016.4.19\44.exe        HEUR/QVM20.1.Malware.Gen        未处理
D:\新建文件夹\样本测试\2016.4.19\45.exe        HEUR/QVM20.1.Malware.Gen        未处理
D:\新建文件夹\样本测试\2016.4.19\37.doc        感染型病毒(Win32/Trojan.Downloader.e35)        未处理
D:\新建文件夹\样本测试\2016.4.19\38.doc        virus.office.obfuscated.1        未处理
D:\新建文件夹\样本测试\2016.4.19\41.doc        virus.office.obfuscated.1        未处理
D:\新建文件夹\样本测试\2016.4.19\47.doc        virus.office.obfuscated.1        未处理
D:\新建文件夹\样本测试\2016.4.19\40.docx        宏病毒(macro.office.07vba.gen.6f)        未处理
D:\新建文件夹\样本测试\2016.4.19\49.docx        宏病毒(macro.office.07vba.gen.6f)        未处理
D:\新建文件夹\样本测试\2016.4.19\01.rar=>MultiChecker.exe        HEUR/QVM03.0.Malware.Gen        未处理
D:\新建文件夹\样本测试\2016.4.19\14.rar=>Comprovante.03961.PDF.jar=>Installjava/InstallJava.class        virus.java.download.7        未处理
D:\新建文件夹\样本测试\2016.4.19\13.rar=>Proxy Scraper.exe        HEUR/QVM03.0.Malware.Gen        未处理
D:\新建文件夹\样本测试\2016.4.19\48.zip=>Swift_Copy.exe        HEUR/QVM03.0.Malware.Gen        未处理


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Aing
发表于 2016-4-19 13:41:01 | 显示全部楼层

诺顿,样本才查到3个这是神马情况
cfhdrty
发表于 2016-4-19 13:44:01 | 显示全部楼层
275751198 发表于 2016-4-19 13:33
你是不是又没改后缀名啊??

安全卫士断网扫描   19个

不相信不就只看自己测就行了,何必这么疯狂的洗地。。[mw_shl_code=css,true]360 Total Security扫描日志

扫描时间:2016-04-19 09:41:49
扫描用时:00:00:08
扫描项目总数:187
威胁总数:7
处理威胁数:7

扫描选项
----------------------
扫描压缩包:否
常规引擎设置:未开启小红伞和Bitdefender引擎

扫描内容
----------------------
D:\desktop\2016.4.19\

扫描结果
======================
高风险项目
----------------------
D:\desktop\2016.4.19\2016.4.19\37.vir.doc        virus.office.obfuscated.1        已处理
D:\desktop\2016.4.19\2016.4.19\38.vir.doc        virus.office.obfuscated.1        已处理
D:\desktop\2016.4.19\2016.4.19\47.vir.doc        virus.office.obfuscated.1        已处理
D:\desktop\2016.4.19\2016.4.19\41.vir.doc        virus.office.obfuscated.1        已处理
D:\desktop\2016.4.19\2016.4.19\01.vir.rar        HEUR/QVM03.0.Malware.Gen        已处理
D:\desktop\2016.4.19\2016.4.19\13.vir.rar        HEUR/QVM03.0.Malware.Gen        已处理
D:\desktop\2016.4.19\2016.4.19\48.vir.zip        HEUR/QVM03.0.Malware.Gen        已处理
[/mw_shl_code]
275751198
发表于 2016-4-19 13:49:01 | 显示全部楼层
cfhdrty 发表于 2016-4-19 13:44
不相信不就只看自己测就行了,何必这么疯狂的洗地。。[mw_shl_code=css,true]360 Total Security扫描日志 ...

我信了。

可是我断网测试结果都比你联网的多,你总不能说是拉黑入库的吧
蓝天二号
发表于 2016-4-19 13:52:28 | 显示全部楼层
Aing 发表于 2016-4-19 13:41
诺顿,样本才查到3个这是神马情况

如同趋势,,不注重查杀,,
cfhdrty
发表于 2016-4-19 13:53:50 | 显示全部楼层
275751198 发表于 2016-4-19 13:49
我信了。

可是我断网测试结果都比你联网的多,你总不能说是拉黑入库的吧

我早上扫完显示上传了20多个。。我现在也扫到30多,别纠结了,开始比楼上诺顿还高。。拉黑之后就是最高水平的扫描率了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 08:58 , Processed in 0.096005 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表