楼主: 轩夏
收起左侧

[病毒样本] 精睿样本测试(16.7.5)

  [复制链接]
Llano_心情
发表于 2016-7-5 14:49:04 | 显示全部楼层
本帖最后由 Llano_心情 于 2016-7-5 15:00 编辑
欧阳宣 发表于 2016-7-5 11:23
百度 国内版占位

检测25个。


不对啊。。。。。你用的是那个版本。赶脚百度的云还区分客户端?

百多国内【关闭大B引擎

首先断网 kill x 19
[mw_shl_code=css,true]扫描结果
扫描文件数:50
发现风险数:19
已处理风险数:0


风险情况详情:

病毒木马名:JS.Trojan.Nemucod.ed.bav  路径:C:\Users\魔法llano\Desktop\2016.7.5\07.vir  病毒木马类型:恶意木马 未处理
病毒木马名:JS.Trojan.Iframe.nf.bav  路径:C:\Users\魔法llano\Desktop\2016.7.5\11.vir  病毒木马类型:恶意木马 未处理
病毒木马名:JS.Trojan-Downloader.FakejQuery.a.bav  路径:C:\Users\魔法llano\Desktop\2016.7.5\18.vir  病毒木马类型:下载者木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9994.bav  路径:C:\Users\魔法llano\Desktop\2016.7.5\33.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9999.bav  路径:C:\Users\魔法llano\Desktop\2016.7.5\16.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9999.bav  路径:C:\Users\魔法llano\Desktop\2016.7.5\01.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9999.bav  路径:C:\Users\魔法llano\Desktop\2016.7.5\05.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9999.bav  路径:C:\Users\魔法llano\Desktop\2016.7.5\06.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9984.bav  路径:C:\Users\魔法llano\Desktop\2016.7.5\29.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9970.bav  路径:C:\Users\魔法llano\Desktop\2016.7.5\30.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9999.bav  路径:C:\Users\魔法llano\Desktop\2016.7.5\27.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9993.bav  路径:C:\Users\魔法llano\Desktop\2016.7.5\35.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9985.bav  路径:C:\Users\魔法llano\Desktop\2016.7.5\34.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan-PSW.Fareit.a.bav  路径:C:\Users\魔法llano\Desktop\2016.7.5\38.vir  病毒木马类型:盗号木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.10000.bav  路径:C:\Users\魔法llano\Desktop\2016.7.5\43.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9999.bav  路径:C:\Users\魔法llano\Desktop\2016.7.5\41.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.Kryptik.yr.bav  路径:C:\Users\魔法llano\Desktop\2016.7.5\48.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9990.bav  路径:C:\Users\魔法llano\Desktop\2016.7.5\47.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9998.bav  路径:C:\Users\魔法llano\Desktop\2016.7.5\50.vir  病毒木马类型:恶意木马 未处理[/mw_shl_code]


然后,立马联网进行扫描 kill x24,此时14:33:30,距离你测试过去几个小时了。
但是从扫描结果看,cav的CCE(类似云启发)报告较多,大部分慧眼启发的也没有被cav报。接下来过10分钟后我再扫。
[mw_shl_code=css,true]扫描信息
扫描开始时间:2016-7-5 14:33:30
扫描用时:00:00:21
扫描类型:自定义查杀
扫描状态:查杀完成

扫描结果
扫描文件数:50
发现风险数:24
已处理风险数:0


风险情况详情:

病毒木马名:Win32.Trojan.Agent.uj.cav  路径:C:\Users\魔法llano\Desktop\2016.7.5\01.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Gen.CCE03.cdq.cav  路径:C:\Users\魔法llano\Desktop\2016.7.5\10.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Gen.CCE03.cdq.cav  路径:C:\Users\魔法llano\Desktop\2016.7.5\16.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Gen.CCE04.spy.cav  路径:C:\Users\魔法llano\Desktop\2016.7.5\19.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Gen.CCE03.cdq.cav  路径:C:\Users\魔法llano\Desktop\2016.7.5\28.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Gen.CCE03.cdq.cav  路径:C:\Users\魔法llano\Desktop\2016.7.5\37.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Gen.CCE03.cdq.cav  路径:C:\Users\魔法llano\Desktop\2016.7.5\38.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Gen.CCE03.cdq.cav  路径:C:\Users\魔法llano\Desktop\2016.7.5\41.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Gen.CCE10.dsl.cav  路径:C:\Users\魔法llano\Desktop\2016.7.5\46.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Gen.CCE03.cdq.cav  路径:C:\Users\魔法llano\Desktop\2016.7.5\47.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.Kryptik.yr.cav  路径:C:\Users\魔法llano\Desktop\2016.7.5\48.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Gen.CCE03.cdq.cav  路径:C:\Users\魔法llano\Desktop\2016.7.5\50.vir  病毒木马类型:恶意木马 未处理
病毒木马名:JS.Trojan.Nemucod.ed.bav  路径:C:\Users\魔法llano\Desktop\2016.7.5\07.vir  病毒木马类型:恶意木马 未处理
病毒木马名:JS.Trojan.Iframe.nf.bav  路径:C:\Users\魔法llano\Desktop\2016.7.5\11.vir  病毒木马类型:恶意木马 未处理
病毒木马名:JS.Trojan-Downloader.FakejQuery.a.bav  路径:C:\Users\魔法llano\Desktop\2016.7.5\18.vir  病毒木马类型:下载者木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9994.bav  路径:C:\Users\魔法llano\Desktop\2016.7.5\33.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9999.bav  路径:C:\Users\魔法llano\Desktop\2016.7.5\06.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9999.bav  路径:C:\Users\魔法llano\Desktop\2016.7.5\27.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9984.bav  路径:C:\Users\魔法llano\Desktop\2016.7.5\29.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9970.bav  路径:C:\Users\魔法llano\Desktop\2016.7.5\30.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9999.bav  路径:C:\Users\魔法llano\Desktop\2016.7.5\05.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9993.bav  路径:C:\Users\魔法llano\Desktop\2016.7.5\35.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.10000.bav  路径:C:\Users\魔法llano\Desktop\2016.7.5\43.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9985.bav  路径:C:\Users\魔法llano\Desktop\2016.7.5\34.vir  病毒木马类型:恶意木马 未处理[/mw_shl_code]


联网二扫 kill x 32
二扫可以看到大多数CEE和慧眼被cav准确报了。。。。。。。。
[mw_shl_code=css,true]扫描信息
扫描开始时间:2016-7-5 14:47:38
扫描用时:00:00:14
扫描类型:自定义查杀
扫描状态:查杀完成

扫描结果
扫描文件数:50
发现风险数:32
已处理风险数:0


风险情况详情:

病毒木马名:JS.Trojan.Nemucod.ed.bav  路径:C:\Users\魔法llano\Desktop\2016.7.5\07.vir  病毒木马类型:恶意木马 未处理
病毒木马名:JS.Trojan.Iframe.nf.bav  路径:C:\Users\魔法llano\Desktop\2016.7.5\11.vir  病毒木马类型:恶意木马 未处理
病毒木马名:JS.Trojan-Downloader.FakejQuery.a.bav  路径:C:\Users\魔法llano\Desktop\2016.7.5\18.vir  病毒木马类型:下载者木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9994.bav  路径:C:\Users\魔法llano\Desktop\2016.7.5\33.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.Injector.mo.cav  路径:C:\Users\魔法llano\Desktop\2016.7.5\28.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Packed.MultiPacked.u.cav  路径:C:\Users\魔法llano\Desktop\2016.7.5\29.vir  病毒木马类型:加壳程序 未处理
病毒木马名:Win32.Trojan.Agent.ugee.cav  路径:C:\Users\魔法llano\Desktop\2016.7.5\30.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.Agent.yvm.cav  路径:C:\Users\魔法llano\Desktop\2016.7.5\31.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.Injector.y.cav  路径:C:\Users\魔法llano\Desktop\2016.7.5\34.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Packed.CodeWall.lbz.cav  路径:C:\Users\魔法llano\Desktop\2016.7.5\35.vir  病毒木马类型:加壳程序 未处理
病毒木马名:Win32.Trojan.Injector.pz.cav  路径:C:\Users\魔法llano\Desktop\2016.7.5\37.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan-PSW.Fareit.a.cav  路径:C:\Users\魔法llano\Desktop\2016.7.5\38.vir  病毒木马类型:盗号木马 未处理
病毒木马名:Win32.Trojan.Kryptik.rwr.cav  路径:C:\Users\魔法llano\Desktop\2016.7.5\41.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan-Downloader.Nymaim.pmnw.cav  路径:C:\Users\魔法llano\Desktop\2016.7.5\43.vir  病毒木马类型:下载者木马 未处理
病毒木马名:Win32.Trojan.Agent.ffrh.cav  路径:C:\Users\魔法llano\Desktop\2016.7.5\46.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.Boaxxe.woh.cav  路径:C:\Users\魔法llano\Desktop\2016.7.5\47.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.Kryptik.yr.cav  路径:C:\Users\魔法llano\Desktop\2016.7.5\48.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Gen.CCE03.cdq.cav  路径:C:\Users\魔法llano\Desktop\2016.7.5\50.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.Agent.uj.cav  路径:C:\Users\魔法llano\Desktop\2016.7.5\01.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan-Dropper.Agent.juce.cav  路径:C:\Users\魔法llano\Desktop\2016.7.5\05.vir  病毒木马类型:释放者木马 未处理
病毒木马名:Win32.Trojan-Downloader.Nymaim.ar.cav  路径:C:\Users\魔法llano\Desktop\2016.7.5\06.vir  病毒木马类型:下载者木马 未处理
病毒木马名:Win32.Trojan-Dropper.Gen.am.cav  路径:C:\Users\魔法llano\Desktop\2016.7.5\09.vir  病毒木马类型:释放者木马 未处理
病毒木马名:Win32.Trojan.Filecoder.nv.cav  路径:C:\Users\魔法llano\Desktop\2016.7.5\10.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.Agent.id.cav  路径:C:\Users\魔法llano\Desktop\2016.7.5\12.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.Crypt.tn.cav  路径:C:\Users\魔法llano\Desktop\2016.7.5\13.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Virus.Probably.sji.cav  路径:C:\Users\魔法llano\Desktop\2016.7.5\15.vir  病毒木马类型:感染型病毒 未处理
病毒木马名:Win32.Trojan.Kryptik.wqee.cav  路径:C:\Users\魔法llano\Desktop\2016.7.5\16.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Worm.Kasidet.zu.cav  路径:C:\Users\魔法llano\Desktop\2016.7.5\19.vir  病毒木马类型:蠕虫病毒 未处理
病毒木马名:Win32.Trojan.Kryptik.ajpw.cav  路径:C:\Users\魔法llano\Desktop\2016.7.5\21.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Worm.ServStart.qwx.cav  路径:C:\Users\魔法llano\Desktop\2016.7.5\24.vir  病毒木马类型:蠕虫病毒 未处理
病毒木马名:Win32.Trojan.Patched.cu.cav  路径:C:\Users\魔法llano\Desktop\2016.7.5\25.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9999.bav  路径:C:\Users\魔法llano\Desktop\2016.7.5\27.vir  病毒木马类型:恶意木马 未处理[/mw_shl_code]


那么问题来了。。。。。。百度云见鬼了??????我倒是不是第一个扫包的么?????
以上27号的本地病毒库
,刚更新到7月5号的。。。。结果断网+1联网+1区别不大。。。。
痞子坏坏
发表于 2016-7-5 15:01:20 | 显示全部楼层
Llano_心情 发表于 2016-7-5 14:49
不对啊。。。。。你用的是那个版本。赶脚百度的云还区分客户端?

百多国内【关闭大B引擎

传说中的区域云?
Llano_心情
发表于 2016-7-5 15:04:36 | 显示全部楼层
痞子坏坏 发表于 2016-7-5 15:01
传说中的区域云?

国内版。。。。中国还分区域云?五大战区?
痞子坏坏
发表于 2016-7-5 15:12:58 | 显示全部楼层
Llano_心情 发表于 2016-7-5 15:04
国内版。。。。中国还分区域云?五大战区?

那不知道。反正云不稳定是真的。
a17273896
发表于 2016-7-5 15:54:02 | 显示全部楼层
SecureAPlusSetup 检测到44

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
叶无道
发表于 2016-7-5 17:04:26 | 显示全部楼层
趋势云安全增强版4X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zq19861019
发表于 2016-7-5 17:32:14 | 显示全部楼层
a17273896 发表于 2016-7-5 15:54
SecureAPlusSetup 检测到44

这么叼,你安装的是云版还是带本地毒库版
a17273896
发表于 2016-7-5 18:19:55 | 显示全部楼层
zq19861019 发表于 2016-7-5 17:32
这么叼,你安装的是云版还是带本地毒库版

云版的
pkuyzy
发表于 2016-7-5 19:22:15 | 显示全部楼层
a17273896 发表于 2016-7-5 15:54
SecureAPlusSetup 检测到44


等等啊。。。感觉有些报的不是精锐样本的文件吧。。。
就你截图里面好像两个是搜狗输入法的文件,还有两个是系统文件。。。
真的确定总数是44个吗
pkuyzy
发表于 2016-7-5 19:25:07 | 显示全部楼层
本帖最后由 pkuyzy 于 2016-7-5 19:27 编辑
Llano_心情 发表于 2016-7-5 15:04
国内版。。。。中国还分区域云?五大战区?


士道君,你家原来安装的是百度杀毒啊,知道针对什么杀软做免杀了。。
建议:别把你家老婆们的私密照片放电脑里哦。。。
以及,拿你妹妹(?)的照片做头像真的大丈夫?你不是最喜欢托卡酱吗?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 15:16 , Processed in 0.094054 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表