查看: 4367|回复: 30
收起左侧

[病毒样本] 样本集奉上_21

[复制链接]
www-tekeze
发表于 2018-7-15 14:46:55 | 显示全部楼层 |阅读模式
本帖最后由 www-tekeze 于 2018-7-15 14:55 编辑

整理了下前期样本,挑选出50枚,火绒不报,智量报,已检查过没有重复文件,请大伙帮忙测试下!
火绒官人请核实下,是否有漏报。。。智量官人也请核实下,是否有误报。。     @BeatTrojan

修改日期相同,原因是智量处理后,再从隔离区恢复,时间就会变成当前时间,并非修改MD5造成,请别误会!


蓝奏云盘,下载挺快。。。https://www.lanzous.com/i1ezj0j     密码:infected





www-tekeze
 楼主| 发表于 2018-7-15 14:54:25 | 显示全部楼层
上个智量扫描结果图,但火绒不报。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jirehlov1234
发表于 2018-7-15 14:59:18 | 显示全部楼层
本帖最后由 Jirehlov1234 于 2018-7-15 15:53 编辑

KIS19

scan 39/50

details
1 not-a-virus:UDS:Downloader.Win32.DownloadAsist
2 WEBAV hxxp://post.securestudies.com/packages/VR/PackageV.exe not-a-virus:UDS:Downloader.Win32.Bundl.vqp
3 pass
4//# not-a-virus:UDS:RiskTool.Win32.Patcher.mn
5 not-a-virus:UDS:Downloader.Win32.Sogou.g
6 downloader pass
7 not-a-virus:HEUR:AdWare.Win32.Amonetize.heur
8 UDS:DangerousObject.Multi.Generic
9 installer pass
10 not-a-virus:Downloader.Win32.Bazload.f
11//# not-a-virus:HEUR:AdWare.Win32.Agent.gen
11//$PLUGINSDIR\socket2.dll not-a-virus:HEUR:AdWare.Win32.Agent.gen
12//# not-a-virus:HEUR:AdWare.Win32.Agent.gen
12//$PLUGINSDIR\socket2.dll not-a-virus:HEUR:AdWare.Win32.Agent.gen
13 not-a-virus:Downloader.Win32.Bazload.a
14 not-a-virus:HEUR:Downloader.NSIS.Hafen.gen
15//# not-a-virus:HEUR:AdWare.Win32.Agent.gen
15//$PLUGINSDIR\socket2.dll not-a-virus:HEUR:AdWare.Win32.Agent.gen
16//# not-a-virus:HEUR:AdWare.Win32.Agent.gen
16//$PLUGINSDIR\socket2.dll not-a-virus:HEUR:AdWare.Win32.Agent.gen
17//# not-a-virus:HEUR:AdWare.Win32.Agent.gen
17//$PLUGINSDIR\socket2.dll not-a-virus:HEUR:AdWare.Win32.Agent.gen
18//# not-a-virus:UDS:RiskTool.Win32.Patcher.mn
19 not-a-virus:Downloader.Win32.Bazload.a
20//# not-a-virus:HEUR:AdWare.Win32.Agent.gen
20//$PLUGINSDIR\socket2.dll not-a-virus:HEUR:AdWare.Win32.Agent.gen
21 not-a-virus:Downloader.Win32.Donex.bk
22 not-a-virus:Downloader.Win32.Bazload.f
23 not-a-virus:Downloader.Win32.Bazload.a
24 not-a-virus:AdWare.Win32.Agent.kdjq
25 not-a-virus:Downloader.Win32.Agent.hfjr
26 not-a-virus:Downloader.Win32.Donex.bk
27 not-a-virus:Downloader.Win32.Donex.bp
28 UDS:DangerousObject.Multi.Generic
28//# UDS:DangerousObject.Multi.Generic
29 not-a-virus:Downloader.Win32.Donex.bk
30 UDS:DangerousObject.Multi.Generic
31 UDS:DangerousObject.Multi.Generic
32 not-a-virus:Downloader.Win32.Snojan.akvx
33 not-a-virus:AdWare.Win32.Agent.kdjq
34 launcher pass
35 installer pass
36 UDS:Trojan.Win32.Invader
36//HmClockDate32.exe HEUR:Trojan.Win32.Invader
36//Uninst.exe UDS:DangerousObject.Multi.Generic
36//RlPopupDlg.exe not-a-virus:HEUR:AdWare.Win32.Generic
36//RlDateSet.exe not-a-virus:HEUR:AdWare.Win32.Kipidow.gen
37 not-a-virus:HEUR:Downloader.NSIS.Agent.gen
38 launch failed
39 not-a-virus:UDS:AdWare.NSIS.Xpyn.heur
39 not-a-virus:HEUR:AdWare.NSIS.Xpyn.heur
39//Uninst.exe not-a-virus:HEUR:AdWare.NSIS.Xpyn.heur
40 not-a-virus:HEUR:Downloader.NSIS.Agent.gen
41 not-a-virus:AdWare.Win32.Agent.kdjq
42 Failed to load data from Installer's xml
43 not-a-virus:Downloader.Win32.Snojan.vuf
44 not-a-virus:HEUR:AdWare.Win32.SquareNet.gen
45 installer pass
46 not-a-virus:HEUR:Downloader.NSIS.Hafen.gen
47 not-a-virus:UDS:Downloader.Win32.Agent
48 launch failed
49 installer pass
50 not-a-virus:HEUR:Downloader.NSIS.Hafen.gen

楼主当真检查过?
10和22
11、12、15、16、17和20
13、19和23
21和29
30和31
14和46
4和18
9和35
分别具有相同Hash
www-tekeze
 楼主| 发表于 2018-7-15 15:11:20 | 显示全部楼层

启发开的高么? 感谢测试。。
pal家族
发表于 2018-7-15 15:26:37 | 显示全部楼层
卡巴的“启发深度”其实是“扫描时的解包深度”,和“敏感度”关系不大。
卡巴一直无法调整“敏感度”。
zhoutaoyu
发表于 2018-7-15 15:29:23 | 显示全部楼层
20180715 15:27
BD右键扫描:41/50   82%

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zhoutaoyu
发表于 2018-7-15 15:58:39 | 显示全部楼层
20180715 15:57

Norton for Mac右键扫描:36/50  72%

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
 楼主| 发表于 2018-7-15 15:59:26 | 显示全部楼层
pal家族 发表于 2018-7-15 15:26
卡巴的“启发深度”其实是“扫描时的解包深度”,和“敏感度”关系不大。
卡巴一直无法调整“敏感度”。

前面某一期,两个卡巴前后只相差个把小时,后面那个多报了3个,我以为被入库了,层主回复我说“启发—高”。。。

从技术角度来看,是解包深度、启发深度,从用户角度或者说表象来看,就反映在了检出率上。。。这种理解也可以吧,pal大。。

www-tekeze
 楼主| 发表于 2018-7-15 16:01:39 | 显示全部楼层
本帖最后由 www-tekeze 于 2018-7-15 16:03 编辑
zhoutaoyu 发表于 2018-7-15 15:58
20180715 15:57

Norton for Mac右键扫描:36/50  72%

看到BD和NS的了,感谢测试。。     NS是for Mac的,可能会低点。。。
小坏爷
发表于 2018-7-15 16:04:08 | 显示全部楼层
WIN10 WD
MISS 5X     kill 45X

签名版本: AV: 1.271.1003.0, AS: 1.271.1003.0, NIS: 1.271.1003.0
引擎版本: AM: 1.1.15000.2, NIS: 1.1.15000.2


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 17:39 , Processed in 0.132041 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表