查看: 4345|回复: 37
收起左侧

[病毒样本] 【12.03】#VirusPackage 7x

[复制链接]
Jerry.Lin
发表于 2017-12-3 19:13:21 | 显示全部楼层 |阅读模式
本帖最后由 191196846 于 2017-12-3 21:40 编辑

https://abuaaedugr-my.sharepoint ... ae483c44ce9604c3e96


火绒KILL1
  1. 病毒库:2017/12/01 16:07
  2. 开始时间:2017/12/03 19:13
  3. 总计用时:00:00:03
  4. 扫描对象:29个
  5. 扫描文件:7个
  6. 发现风险:1个
  7. 已处理风险:1个
  8. 发现系统修复项:0个
  9. 处理系统修复项:0个

  10. 病毒详情

  11. 风险路径:C:\Users\USER\Downloads\Compressed\Virus Test\Virus7x 1203\(1).exe, 病毒名:HVM:Trojan/MalBehav.gen!A, 病毒ID:[904aca8998e5ee8d], 处理结果:已处理
复制代码

双击剩余,无任何提示,MISS ALL

评分

参与人数 1人气 +1 收起 理由
B100D1E55 + 1

查看全部评分

wangkaka
发表于 2017-12-3 19:18:51 | 显示全部楼层
本帖最后由 wangkaka 于 2017-12-3 20:18 编辑

搞波事
eset(10月20号病毒库)  kill  0个

双击:1号:高级内存杀
2号:失败
3号:无动静(3号样本通过获取时钟函数和循环SleepMilliseconds函数,来判断是否存在于虚拟机,所以虚拟机中跑不出行为,不能完全算eset失败。。)
4号:损坏的文件,无法运行
5号:高级内存杀
6号:高级内存杀
7号:失败


总防御:50%




ps:@191196846 大佬,火绒不怎么行啊,都比不过10月20号毒库的eset

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
B100D1E55 + 1

查看全部评分

aboringman
发表于 2017-12-3 20:00:34 | 显示全部楼层
本帖最后由 aboringman 于 2017-12-3 20:26 编辑

KIS:kill 5 files.【剩3.exe和7.exe】

双击:废话当然拦截不了7.exe,结果被强制关机。。。。。。【好吧,关闭自动执行推荐操作后,成功阻止】

3.exe的话,挂在后台没动静,所以手动结束了。。。。。。

1.exe:Backdoor:Win32.Poison.ixvc

2.exe:UDS:DangerousObject.Multi.Generic

4.exe:UDS:DangerousObject.Multi.Generic

5.exe:Trojan-Ransom.Win32.Foreign.nusw

6.exe:Trojan.Win32.Cutwail.wwd




评分

参与人数 1人气 +1 收起 理由
dongwenqi + 1 感谢解答: )

查看全部评分

Jerry.Lin
 楼主| 发表于 2017-12-3 20:33:33 | 显示全部楼层
本帖最后由 191196846 于 2017-12-3 20:38 编辑
wangkaka 发表于 2017-12-3 19:18
搞波事:
eset(10月20号病毒库)  kill  0个

那我也搞波事好了

https://bbs.kafan.cn/thread-2106517-1-1.html

http://bbs.huorong.cn/forum.php?mod=redirect&goto=findpost&ptid=41706&pid=185571&fromuid=21049

http://bbs.huorong.cn/forum.php?mod=redirect&goto=findpost&ptid=41706&pid=185790&fromuid=21049

我已经对火绒挺失望的了,具体看上面几个帖子

觉得火绒不仅仅是人力财力上的问题,更是 视野与态度 的问题
什么叫“普通用户几乎不碰到,我们就不认真对待”的态度?后续连分类都懒得分?

我没隔几天就会做一次复扫(自己整理的+论坛+其他地方下载的样本)

发现火绒仅仅做了简单特征拉黑而已,综合火绒技术官人所说的话,我对火绒发展前景并不看好
Eg.
  1. 病毒库:2017/11/29 16:19
  2. 开始时间:2017/11/29 18:58
  3. 总计用时:00:00:10
  4. 扫描对象:24个
  5. 扫描文件:8个
  6. 发现风险:6个
  7. 已处理风险:6个
  8. 发现系统修复项:0个
  9. 处理系统修复项:0个

  10. 病毒详情

  11. 风险路径:C:\Users\USER\Downloads\Compressed\Virus Test\Virus1128\(1).exe, 病毒名:Trojan/Generic!086EB218D18F38A5, 病毒ID:[86eb218d18f38a5], 处理结果:已处理
  12. 风险路径:C:\Users\USER\Downloads\Compressed\Virus Test\Virus1128\(2).exe, 病毒名:Trojan/Generic!75DF3462C5191B49, 病毒ID:[75df3462c5191b49], 处理结果:已处理
  13. 风险路径:C:\Users\USER\Downloads\Compressed\Virus Test\Virus1128\(6).exe, 病毒名:Trojan/Generic!891DC871F6829052, 病毒ID:[891dc871f6829052], 处理结果:已处理
  14. 风险路径:C:\Users\USER\Downloads\Compressed\Virus Test\Virus1128\(7).exe, 病毒名:Trojan/Generic!12567AE1F5D92622, 病毒ID:[12567ae1f5d92622], 处理结果:已处理
  15. 风险路径:C:\Users\USER\Downloads\Compressed\Virus Test\Virus1128\(4).exe, 病毒名:Trojan/Generic!961E9DF24B3170CF, 病毒ID:[961e9df24b3170cf], 处理结果:已处理
  16. 风险路径:C:\Users\USER\Downloads\Compressed\Virus Test\Virus1128\(5).exe, 病毒名:Trojan/Generic!1D1223E0A07A94A4, 病毒ID:[1d1223e0a07a94a4], 处理结果:已处理
复制代码


其他的还很多

因为没什么必要再重开个贴去吐槽讨论这个事情,想必都get到了我的点。

wjy19800315
发表于 2017-12-3 19:41:33 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
bambooslip
发表于 2017-12-3 20:05:01 | 显示全部楼层
安天 kill 5


景云 miss all


360 kill 4


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2017-12-3 20:16:48 | 显示全部楼层
wangkaka 发表于 2017-12-3 19:18
搞波事:
eset(10月20号病毒库)  kill  0个

3.exe据说是间谍,你害不害怕
wangkaka
发表于 2017-12-3 20:19:59 | 显示全部楼层
aboringman 发表于 2017-12-3 20:16
3.exe据说是间谍,你害不害怕

CPU时钟加sleep读秒绕过虚拟机,一看就不是好东西杀软就应该直接杀所有反虚拟机的文件

评分

参与人数 1人气 +1 收起 理由
aboringman + 1 杀软不用干了,直接非白即黑:)

查看全部评分

ATP_synthase
发表于 2017-12-3 20:20:41 | 显示全部楼层
FSS剩余234

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wangkaka
发表于 2017-12-3 20:47:23 | 显示全部楼层
191196846 发表于 2017-12-3 20:33
那我也搞波事好了

https://bbs.kafan.cn/thread-2106517-1-1.html

呵呵,我服,国外样本就不加基因库了666那火绒永远别想达到卡巴esetbd等这些杀软程度。而且不说国外,国内的样本查杀率就好了?说到底,人少资金少,投资少。体量小。恶性循环而已。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 17:36 , Processed in 0.128252 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表