楼主: www-tekeze
收起左侧

[病毒样本] 样本集奉上_13

  [复制链接]
B100D1E55
发表于 2018-7-6 23:43:56 | 显示全部楼层
pal家族 发表于 2018-7-6 23:38
金山和腾讯应该都是本地几乎没有特征库的,我记得腾讯有大概不到5MB吧,还是很传统的那种,记得还被拔过 ...

库太大反倒是个问题,说明本地模型提炼做得很差,甚至根本不提炼(就一个hash库)。趋势从以前测试来看,其他家的检出它基本是照单全收,当然是收hash……可能只有个别流行家族针对性处理了。

测老毒很能说明问题,BD老毒基本都入库了,改md5不会过(检出名也能说明问题),有一些产品lz这种比较老的包改了还能大面积过就有点让人担心了,特别是后续没有防御部署的话
pal家族
发表于 2018-7-6 23:49:34 | 显示全部楼层
B100D1E55 发表于 2018-7-6 23:43
库太大反倒是个问题,说明本地模型提炼做得很差,甚至根本不提炼(就一个hash库)。趋势从以前测试来看, ...

趋势,最近也开始宣传ML了。。。。
再给它半年时间的。
曾经铁壳的库也这么大,后来搞得静态扫描引擎,库在150MB以内了。

毒霸腾讯嘛,有心无力吧。基本只能靠云拉黑,基于云的一点单步hips了。。无法奢望改变了。
360的本地+云,全面的ML,再配合疯狂加白,倒成了国内最优选择了。
www-tekeze
 楼主| 发表于 2018-7-6 23:59:07 | 显示全部楼层
B100D1E55 发表于 2018-7-6 23:36
真没注意你当时问的问题,倒不是我不想解答。

至于改MD5的报毒变多一般是表层引擎针对怪奇pe结构做了 ...

收到,感谢解答!  
www-tekeze
 楼主| 发表于 2018-7-7 00:06:46 | 显示全部楼层
B100D1E55 发表于 2018-7-6 23:43
库太大反倒是个问题,说明本地模型提炼做得很差,甚至根本不提炼(就一个hash库)。趋势从以前测试来看, ...
有一些产品lz这种比较老的包改了还能大面积过就有点让人担心了,特别是后续没有防御部署的话

改MD5象安天、瑞星这种降得一塌糊涂的,用着还真不放心! 如果所有杀软都这样,那病毒作者可就省心了。。
B100D1E55
发表于 2018-7-7 00:27:18 | 显示全部楼层
pal家族 发表于 2018-7-6 23:49
趋势,最近也开始宣传ML了。。。。
再给它半年时间的。
曾经铁壳的库也这么大,后来搞得静态扫描引擎, ...

嗯我个人觉得360算是国产各方面平衡做得最好的一个
Jirehlov1234
发表于 2018-7-7 05:36:56 来自手机 | 显示全部楼层
本帖最后由 Jirehlov1234 于 2018-7-7 05:49 编辑
pal家族 发表于 2018-7-6 23:06
对了,你是认真的,真的想了解为什么会有三个改了md5不能检测吗?

我可以简单的告诉你下,

谢谢,了解了。
Llano_心情
发表于 2018-7-7 09:22:15 | 显示全部楼层
panda killx29 48%

  1. 扫描,正在扫描:C:\Users\llanoMe\Desktop\VirusSamples_13,2018/7/7 9:11,已启动
  2. 检测到 木马 Trj/Autorun.KPJ,位置:C:\Users\llanoMe\Desktop\VirusSamples_13\Samp (36).vir,2018/7/7 9:11,已删除
  3. 检测到 潜在的不需要程序 PUP/Multitoolbar,位置:C:\Users\llanoMe\Desktop\VirusSamples_13\Samp (1).vir,2018/7/7 9:11,已抑制
  4. 检测到 木马 Trj/Genetic.gen,位置:C:\Users\llanoMe\Desktop\VirusSamples_13\Samp (10).vir,2018/7/7 9:11,已删除
  5. 检测到 木马 Trj/CI.A,位置:C:\Users\llanoMe\Desktop\VirusSamples_13\Samp (12).vir,2018/7/7 9:11,已删除
  6. 检测到 木马 Trj/GdSda.A,位置:C:\Users\llanoMe\Desktop\VirusSamples_13\Samp (13).vir,2018/7/7 9:11,已删除
  7. 检测到 木马 未知名称,位置:C:\Users\llanoMe\Desktop\VirusSamples_13\Samp (14).vir,2018/7/7 9:12,已删除
  8. 检测到 潜在的不需要程序 PUP/Wajam,位置:C:\Users\llanoMe\Desktop\VirusSamples_13\Samp (15).vir,2018/7/7 9:12,已抑制
  9. 检测到 木马 Trj/GdSda.A,位置:C:\Users\llanoMe\Desktop\VirusSamples_13\Samp (16).vir,2018/7/7 9:12,已删除
  10. 检测到 潜在的不需要程序 PUP/InstallCore,位置:C:\Users\llanoMe\Desktop\VirusSamples_13\Samp (2).vir,2018/7/7 9:12,已抑制
  11. 检测到 木马 Trj/CI.A,位置:C:\Users\llanoMe\Desktop\VirusSamples_13\Samp (20).vir,2018/7/7 9:12,已删除
  12. 检测到 木马 Trj/Genetic.gen,位置:C:\Users\llanoMe\Desktop\VirusSamples_13\Samp (22).vir,2018/7/7 9:12,已删除
  13. 检测到 木马 Trj/CI.A,位置:C:\Users\llanoMe\Desktop\VirusSamples_13\Samp (23).vir,2018/7/7 9:12,已删除
  14. 检测到 木马 Trj/Genetic.gen,位置:C:\Users\llanoMe\Desktop\VirusSamples_13\Samp (24).vir,2018/7/7 9:12,已删除
  15. 检测到 潜在的不需要程序 PUP/Multitoolbar,位置:C:\Users\llanoMe\Desktop\VirusSamples_13\Samp (28).vir,2018/7/7 9:12,已抑制
  16. 检测到 木马 Trj/CI.A,位置:C:\Users\llanoMe\Desktop\VirusSamples_13\Samp (30).vir,2018/7/7 9:12,已删除
  17. 检测到 木马 Trj/Genetic.gen,位置:C:\Users\llanoMe\Desktop\VirusSamples_13\Samp (31).vir,2018/7/7 9:12,已删除
  18. 检测到 木马 Trj/GdSda.A,位置:C:\Users\llanoMe\Desktop\VirusSamples_13\Samp (33).vir,2018/7/7 9:12,已删除
  19. 检测到 木马 Trj/CI.A,位置:C:\Users\llanoMe\Desktop\VirusSamples_13\Samp (35).vir,2018/7/7 9:13,已删除
  20. 检测到 木马 Trj/Genetic.gen,位置:C:\Users\llanoMe\Desktop\VirusSamples_13\Samp (38).vir,2018/7/7 9:13,已删除
  21. 检测到 木马 Trj/GdSda.A,位置:C:\Users\llanoMe\Desktop\VirusSamples_13\Samp (40).vir,2018/7/7 9:13,已删除
  22. 检测到 潜在的不需要程序 PUP/DownloadAssistant,位置:C:\Users\llanoMe\Desktop\VirusSamples_13\Samp (42).vir,2018/7/7 9:13,已抑制
  23. 检测到 木马 Trj/GdSda.A,位置:C:\Users\llanoMe\Desktop\VirusSamples_13\Samp (44).vir,2018/7/7 9:13,已删除
  24. 检测到 木马 Trj/GdSda.A,位置:C:\Users\llanoMe\Desktop\VirusSamples_13\Samp (46).vir,2018/7/7 9:13,已删除
  25. 检测到 木马 Trj/GdSda.A,位置:C:\Users\llanoMe\Desktop\VirusSamples_13\Samp (47).vir,2018/7/7 9:13,已删除
  26. 检测到 木马 Trj/GdSda.A,位置:C:\Users\llanoMe\Desktop\VirusSamples_13\Samp (48).vir,2018/7/7 9:13,已删除
  27. 检测到 木马 Trj/GdSda.A,位置:C:\Users\llanoMe\Desktop\VirusSamples_13\Samp (49).vir,2018/7/7 9:13,已删除
  28. 检测到 木马 Trj/RnkBend.A,位置:C:\Users\llanoMe\Desktop\VirusSamples_13\Samp (7).vir,2018/7/7 9:13,已删除
  29. 检测到 木马 Trj/CI.A,位置:C:\Users\llanoMe\Desktop\VirusSamples_13\Samp (8).vir,2018/7/7 9:13,已删除
  30. 检测到 木马 Trj/GdSda.A,位置:C:\Users\llanoMe\Desktop\VirusSamples_13\Samp (9).vir,2018/7/7 9:14,已删除
复制代码



修改MD5 killx20 40%


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
gqgzs
发表于 2018-7-7 17:37:09 | 显示全部楼层
学习了,非常好
PanzerVIIIMaus
发表于 2018-7-7 18:16:38 | 显示全部楼层

回滚病毒库后依旧威猛
EES5.0,回滚至17662(20180704)病毒库,kill42;改MD5版本kill36
  1. 病毒库: 17662 (20180704)
  2. 快速响应模块: 12426 (20180704)
  3. 更新模块: 1069 (20161122)
  4. 病毒和间谍软件扫描程序模块: 1539.1 (20180529)
  5. 高级启发式扫描模块: 1188 (20180422)
  6. 压缩文件支持模块: 1275 (20180605)
  7. 清除器模块: 1159 (20180612)
  8. 反隐藏支持模块: 1137 (20180530)
  9. 防火墙模块: 1374.1 (20180410)
  10. 反垃圾邮件模块: 1029 (20141103)
  11. ESET SysInspector 模块: 1273 (20180523)
  12. 自我保护模块: 1018 (20100812)
  13. 文件系统实时防护模块: 1014 (20160223)
  14. 翻译支持模块: 1678 (20180410)
  15. HIPS 支持模块: 1322 (20180613)
  16. Internet 防护模块: 1331.1 (20180517)
  17. Web 内容过滤器模块: 1051 (20160412)
  18. 高级反垃圾邮件模块: 7589 (20180704)
  19. 数据库模块: 1098 (20180530)
  20. Rootkit 删除和清除模块: 1019 (20170825)
  21. 加密协议支持模块: 1027 (20180404)
复制代码

  1. 正在扫描日志
  2. 病毒库版本: 17662 (20180704)
  3. 日期: 2018-7-7  时间: 18:12:16
  4. 已扫描的磁盘、文件夹和文件: D:\VirusSamples_13
  5. D:\VirusSamples_13\Samp (1).vir - Win32/Adware.Qjwmonkey.H 应用程序 的变种
  6. D:\VirusSamples_13\Samp (10).vir - Win32/Adware.Coupons.AA 应用程序 的变种
  7. D:\VirusSamples_13\Samp (11).vir > UPX - Linux/Mirai.BD 特洛伊木马 的变种
  8. D:\VirusSamples_13\Samp (12).vir - Generik.LMWYVAQ 特洛伊木马 的变种
  9. D:\VirusSamples_13\Samp (13).vir - MSIL/LockScreen.WH 特洛伊木马 的变种
  10. D:\VirusSamples_13\Samp (14).vir - Generik.CNUVECQ 特洛伊木马 的变种
  11. D:\VirusSamples_13\Samp (15).vir - Win32/Adware.Zdengo.ANG 应用程序
  12. D:\VirusSamples_13\Samp (16).vir - MSIL/Kryptik.NYP 特洛伊木马 的变种
  13. D:\VirusSamples_13\Samp (18).vir > ZIP > word/_rels/document.xml.rels - DOC/TrojanDownloader.Agent.JW 特洛伊木马
  14. D:\VirusSamples_13\Samp (18).vir > ZIP >  - 压缩文件已损坏
  15. D:\VirusSamples_13\Samp (19).vir - Generik.JWCVMPO 特洛伊木马 的变种
  16. D:\VirusSamples_13\Samp (2).vir - Win32/InstallCore.Gen.A 潜在的不受欢迎应用程序
  17. D:\VirusSamples_13\Samp (20).vir > NSIS > Script.nsi - Win32/Adware.Dotdo.AB 应用程序
  18. D:\VirusSamples_13\Samp (21).vir - DOC/Agent.BL 特洛伊木马
  19. D:\VirusSamples_13\Samp (22).vir - Win32/Kryptik.GHQT 特洛伊木马 的变种
  20. D:\VirusSamples_13\Samp (24).vir - Win32/Adware.Coupons.AA 应用程序 的变种
  21. D:\VirusSamples_13\Samp (25).vir > UPX v13_m8 - Win32/Filecoder.Ishtar.R 特洛伊木马
  22. D:\VirusSamples_13\Samp (25).vir > AUTOIT - 正常
  23. D:\VirusSamples_13\Samp (26).vir > INNO > script_decompiled.pas - Win32/Adware.RK.AW 应用程序
  24. D:\VirusSamples_13\Samp (26).vir > INNO - Win32/BundleLoader.G 潜在的不受欢迎应用程序 的变种
  25. D:\VirusSamples_13\Samp (27).vir - Win32/Injector.DWPW 特洛伊木马
  26. D:\VirusSamples_13\Samp (28).vir > INNO > {tmp}\Fusion.dll - Win32/FusionCore.I 潜在的不受欢迎应用程序 的变种
  27. D:\VirusSamples_13\Samp (28).vir > INNO - Win32/FusionCore.I 潜在的不受欢迎应用程序 的变种
  28. D:\VirusSamples_13\Samp (30).vir - Win32/DownWare.AY 潜在的不受欢迎应用程序 的变种
  29. D:\VirusSamples_13\Samp (31).vir - Win32/Adware.Coupons.AA 应用程序 的变种
  30. D:\VirusSamples_13\Samp (33).vir - Win32/NukeSped.CE 特洛伊木马 的变种
  31. D:\VirusSamples_13\Samp (34).vir - Win32/Auslogics.C 潜在的不受欢迎应用程序 的变种
  32. D:\VirusSamples_13\Samp (36).vir - Win32/HoudRat.E 特洛伊木马
  33. D:\VirusSamples_13\Samp (38).vir - Win32/Kryptik.GGSC 特洛伊木马 的变种
  34. D:\VirusSamples_13\Samp (39).vir - MSIL/HackTool.BruteForce.HB 特洛伊木马 的变种
  35. D:\VirusSamples_13\Samp (4).vir - Generik.GBOVAGD 特洛伊木马 的变种
  36. D:\VirusSamples_13\Samp (40).vir - Win32/Adware.ConnectUpdate.A 应用程序 的变种
  37. D:\VirusSamples_13\Samp (41).vir - MSIL/Spy.Keylogger.DF 特洛伊木马 的变种
  38. D:\VirusSamples_13\Samp (42).vir - Win32/InstallCore.Gen.A 潜在的不受欢迎应用程序
  39. D:\VirusSamples_13\Samp (44).vir - Win32/Spy.KeyLogger.QFB 特洛伊木马 的变种
  40. D:\VirusSamples_13\Samp (45).vir - JS/Vjworm.S 蠕虫
  41. D:\VirusSamples_13\Samp (46).vir - MSIL/Bladabindi.AN 特洛伊木马 的变种
  42. D:\VirusSamples_13\Samp (47).vir - Win32/DealPly.SG 潜在的不受欢迎应用程序 的变种
  43. D:\VirusSamples_13\Samp (48).vir - MSIL/HackTool.BruteForce.HG 特洛伊木马 的变种
  44. D:\VirusSamples_13\Samp (49).vir - Generik.BANGUQJ 特洛伊木马 的变种
  45. D:\VirusSamples_13\Samp (5).vir - JS/TrojanDownloader.Nemucod.EAO 特洛伊木马
  46. D:\VirusSamples_13\Samp (50).vir > PY2EXE - 压缩文件已损坏 - 文件无法解压。
  47. D:\VirusSamples_13\Samp (6).vir - HTML/TrojanDownloader.Agent.NFH 特洛伊木马
  48. D:\VirusSamples_13\Samp (8).vir - Win64/Adware.RunBooster.E 应用程序 的变种
  49. D:\VirusSamples_13\Samp (9).vir - Win32/Spy.KeyLogger.QAR 特洛伊木马 的变种
  50. 已扫描的对象数: 115
  51. 发现的威胁数: 42
  52. 已清除对象数: 0
  53. 完成时间: 18:12:49  总扫描时间: 33 秒 (00:00:33)
复制代码


  1. 正在扫描日志
  2. 病毒库版本: 17662 (20180704)
  3. 日期: 2018-7-7  时间: 18:12:44
  4. 已扫描的磁盘、文件夹和文件: D:\VirusSamples_M_13
  5. D:\VirusSamples_M_13\Samp-M_(1).vir - Win32/Adware.Qjwmonkey.H 应用程序 的变种
  6. D:\VirusSamples_M_13\Samp-M_(10).vir - Win32/Adware.Coupons.AA 应用程序 的变种
  7. D:\VirusSamples_M_13\Samp-M_(11).vir > UPX - Linux/Mirai.BD 特洛伊木马 的变种
  8. D:\VirusSamples_M_13\Samp-M_(13).vir - MSIL/LockScreen.WH 特洛伊木马 的变种
  9. D:\VirusSamples_M_13\Samp-M_(15).vir - Win32/Adware.Zdengo.ANG 应用程序
  10. D:\VirusSamples_M_13\Samp-M_(16).vir - MSIL/Kryptik.NYP 特洛伊木马 的变种
  11. D:\VirusSamples_M_13\Samp-M_(18).vir > ZIP > word/_rels/document.xml.rels - DOC/TrojanDownloader.Agent.JW 特洛伊木马
  12. D:\VirusSamples_M_13\Samp-M_(18).vir > ZIP >  - 压缩文件已损坏
  13. D:\VirusSamples_M_13\Samp-M_(2).vir - Win32/InstallCore.Gen.A 潜在的不受欢迎应用程序
  14. D:\VirusSamples_M_13\Samp-M_(20).vir > NSIS > Script.nsi - Win32/Adware.Dotdo.AB 应用程序
  15. D:\VirusSamples_M_13\Samp-M_(22).vir - Win32/Kryptik.GHQT 特洛伊木马 的变种
  16. D:\VirusSamples_M_13\Samp-M_(24).vir - Win32/Adware.Coupons.AA 应用程序 的变种
  17. D:\VirusSamples_M_13\Samp-M_(25).vir > UPX v13_m8 - Win32/Filecoder.Ishtar.R 特洛伊木马
  18. D:\VirusSamples_M_13\Samp-M_(25).vir > AUTOIT - 正常
  19. D:\VirusSamples_M_13\Samp-M_(26).vir > INNO > script_decompiled.pas - Win32/Adware.RK.AW 应用程序
  20. D:\VirusSamples_M_13\Samp-M_(26).vir > INNO - Win32/BundleLoader.G 潜在的不受欢迎应用程序 的变种
  21. D:\VirusSamples_M_13\Samp-M_(27).vir - Win32/Injector.DWPW 特洛伊木马
  22. D:\VirusSamples_M_13\Samp-M_(28).vir > INNO > {tmp}\Fusion.dll - Win32/FusionCore.I 潜在的不受欢迎应用程序 的变种
  23. D:\VirusSamples_M_13\Samp-M_(28).vir > INNO - Win32/FusionCore.I 潜在的不受欢迎应用程序 的变种
  24. D:\VirusSamples_M_13\Samp-M_(30).vir - Win32/DownWare.AY 潜在的不受欢迎应用程序 的变种
  25. D:\VirusSamples_M_13\Samp-M_(31).vir - Win32/Adware.Coupons.AA 应用程序 的变种
  26. D:\VirusSamples_M_13\Samp-M_(33).vir - Win32/NukeSped.CE 特洛伊木马 的变种
  27. D:\VirusSamples_M_13\Samp-M_(34).vir - Win32/Auslogics.C 潜在的不受欢迎应用程序 的变种
  28. D:\VirusSamples_M_13\Samp-M_(36).vir - Win32/HoudRat.E 特洛伊木马
  29. D:\VirusSamples_M_13\Samp-M_(38).vir - Win32/Kryptik.GGSC 特洛伊木马 的变种
  30. D:\VirusSamples_M_13\Samp-M_(39).vir - MSIL/HackTool.BruteForce.HB 特洛伊木马 的变种
  31. D:\VirusSamples_M_13\Samp-M_(40).vir - Win32/Adware.ConnectUpdate.A 应用程序 的变种
  32. D:\VirusSamples_M_13\Samp-M_(41).vir - MSIL/Spy.Keylogger.DF 特洛伊木马 的变种
  33. D:\VirusSamples_M_13\Samp-M_(42).vir - Win32/InstallCore.Gen.A 潜在的不受欢迎应用程序
  34. D:\VirusSamples_M_13\Samp-M_(44).vir - Win32/Spy.KeyLogger.QFB 特洛伊木马 的变种
  35. D:\VirusSamples_M_13\Samp-M_(45).vir - JS/Vjworm.S 蠕虫
  36. D:\VirusSamples_M_13\Samp-M_(46).vir - MSIL/Bladabindi.AN 特洛伊木马 的变种
  37. D:\VirusSamples_M_13\Samp-M_(47).vir - Win32/DealPly.SG 潜在的不受欢迎应用程序 的变种
  38. D:\VirusSamples_M_13\Samp-M_(48).vir - MSIL/HackTool.BruteForce.HG 特洛伊木马 的变种
  39. D:\VirusSamples_M_13\Samp-M_(5).vir - JS/TrojanDownloader.Nemucod.EAO 特洛伊木马
  40. D:\VirusSamples_M_13\Samp-M_(50).vir > PY2EXE - 压缩文件已损坏 - 文件无法解压。
  41. D:\VirusSamples_M_13\Samp-M_(6).vir - HTML/TrojanDownloader.Agent.NFH 特洛伊木马
  42. D:\VirusSamples_M_13\Samp-M_(8).vir - Win64/Adware.RunBooster.E 应用程序 的变种
  43. D:\VirusSamples_M_13\Samp-M_(9).vir - Win32/Spy.KeyLogger.QAR 特洛伊木马 的变种
  44. 已扫描的对象数: 115
  45. 发现的威胁数: 36
  46. 已清除对象数: 0
  47. 完成时间: 18:13:13  总扫描时间: 29 秒 (00:00:29)
复制代码


www-tekeze
 楼主| 发表于 2018-7-7 21:54:36 | 显示全部楼层
PanzerVIIIMaus 发表于 2018-7-7 18:16
回滚病毒库后依旧威猛
EES5.0,回滚至17662(20180704)病毒库,kill42;改MD5版本kill36

改MD5后少了6个,85.7%,应该算正常吧。。。老样本比较多,回到7.4影响不大。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-1 07:47 , Processed in 0.105811 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表