楼主: www-tekeze
收起左侧

[病毒样本] 样本集奉上_21

[复制链接]
xcvbaby
发表于 2018-7-15 19:49:42 | 显示全部楼层
毒霸 29/50

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
独赢缠身
发表于 2018-7-15 20:22:25 | 显示全部楼层
小akill 32个,360补刀16怎么还剩3个
www-tekeze
 楼主| 发表于 2018-7-15 21:25:40 | 显示全部楼层
BeatTrojan 发表于 2018-7-15 17:43
感谢测试,

Samp (48).exe 是误报,已经解决。

   还是杀49个,比WD还狠,AL怕的是误报,需要大量加白。。。

官人,有个问题反馈下,从隔离区恢复后时间就变成了当前的,象我需要筛选样本,日期变成统一的,人家以为我改了MD5,淡疼! 能不能加个选项,由用户自主决定?  

www-tekeze
 楼主| 发表于 2018-7-15 21:29:39 | 显示全部楼层

火绒对PUP/PUA不轻易报,比如下载器一律不报 (后续下载的有问题才杀),但毒霸都报29个,那肯定有问题了。。
Jerry.Lin
发表于 2018-7-15 21:41:46 | 显示全部楼层
本帖最后由 191196846 于 2018-7-15 21:44 编辑

Panda Dome

38/50

  1. 检测到 木马 Trj/Genetic.gen   位置:C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_21\Samp (10).vir.exe                                                                                                     2018/7/15 21:37 已删除
  2. 检测到 木马 Trj/Genetic.gen   位置:C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_21\Samp (11).vir.exe                                                                                                     2018/7/15 21:37 已删除
  3. 检测到 木马 Trj/Genetic.gen   位置:C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_21\Samp (12).vir.exe                                                                                                     2018/7/15 21:37 已删除
  4. 检测到 木马 Trj/Genetic.gen   位置:C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_21\Samp (13).vir.exe                                                                                                     2018/7/15 21:37 已删除
  5. 检测到 木马 Trj/Genetic.gen   位置:C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_21\Samp (15).vir.exe                                                                                                     2018/7/15 21:37 已删除
  6. 检测到 木马 Trj/Genetic.gen   位置:C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_21\Samp (16).vir.exe                                                                                                     2018/7/15 21:37 已删除
  7. 检测到 木马 Trj/Genetic.gen   位置:C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_21\Samp (17).vir.exe                                                                                                     2018/7/15 21:37 已删除
  8. 检测到 木马 Trj/Genetic.gen   位置:C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_21\Samp (19).vir.exe                                                                                                     2018/7/15 21:37 已删除
  9. 检测到 木马 Trj/Genetic.gen   位置:C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_21\Samp (14).vir.exe                                                                                                     2018/7/15 21:37 已删除
  10. 检测到 木马 Trj/Genetic.gen   位置:C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_21\Samp (20).vir.exe                                                                                                     2018/7/15 21:37 已删除
  11. 检测到 木马 Trj/Genetic.gen   位置:C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_21\Samp (22).vir.exe                                                                                                     2018/7/15 21:37 已删除
  12. 检测到 木马 Trj/Genetic.gen   位置:C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_21\Samp (23).vir.exe                                                                                                     2018/7/15 21:38 已删除
  13. 检测到 木马 Trj/Genetic.gen   位置:C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_21\Samp (24).vir.exe                                                                                                     2018/7/15 21:38 已删除
  14. 检测到 可疑项目 Trj/Genetic.gen 位置:C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_21\Samp (25).vir.exe                                                                                                     2018/7/15 21:38 已删除
  15. 检测到 可疑项目 Trj/Genetic.gen 位置:C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_21\Samp (27).vir.exe                                                                                                     2018/7/15 21:38 已删除
  16. 检测到 木马 Trj/Genetic.gen   位置:C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_21\Samp (32).vir.exe                                                                                                     2018/7/15 21:38 已删除
  17. 检测到 木马 Trj/Genetic.gen   位置:C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_21\Samp (33).vir.exe                                                                                                     2018/7/15 21:38 已删除
  18. 检测到 木马 Trj/Genetic.gen   位置:C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_21\Samp (37).vir.exe                                                                                                     2018/7/15 21:38 已删除
  19. 检测到 木马 Trj/Genetic.gen   位置:C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_21\Samp (40).vir.exe                                                                                                     2018/7/15 21:38 已删除
  20. 检测到 木马 Trj/Genetic.gen   位置:C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_21\Samp (41).vir.exe                                                                                                     2018/7/15 21:38 已删除
  21. 检测到 木马 Trj/Genetic.gen   位置:C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_21\Samp (43).vir.exe                                                                                                     2018/7/15 21:38 已删除
  22. 检测到 木马 Trj/Genetic.gen   位置:C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_21\Samp (46).vir.exe                                                                                                     2018/7/15 21:39 已删除
  23. 检测到 木马 Trj/GdSda.A       位置:C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_21\Samp (44).vir.exe                                                                                                     2018/7/15 21:39 已删除
  24. 检测到 木马 Trj/Genetic.gen   位置:C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_21\Samp (50).vir.exe                                                                                                     2018/7/15 21:39 已删除
  25. 检测到 木马 Trj/Genetic.gen   位置:C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_21\Samp (6).vir.exe                                                                                                      2018/7/15 21:39 已删除
  26. 扫描                       正在扫描:C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_21                                                                                                                     2018/7/15 21:39 已启动
  27. 检测到 木马 Trj/CI.A          位置:C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_21\Samp (1).vir.exe                                                                                                      2018/7/15 21:39 已删除
  28. 检测到 木马 Trj/CI.A          位置:C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_21\Samp (18).vir.exe                                                                                                     2018/7/15 21:40 已删除
  29. 检测到 木马 Trj/Genetic.gen   位置:C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_21\Samp (21).vir.exe                                                                                                     2018/7/15 21:40 已删除
  30. 检测到 木马 Trj/Genetic.gen   位置:C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_21\Samp (26).vir.exe                                                                                                     2018/7/15 21:40 已删除
  31. 检测到 木马 Trj/CI.A          位置:C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_21\Samp (28).vir.exe                                                                                                     2018/7/15 21:40 已删除
  32. 检测到 木马 Trj/Genetic.gen   位置:C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_21\Samp (29).vir.exe                                                                                                     2018/7/15 21:40 已删除
  33. 检测到 木马 Trj/CI.A          位置:C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_21\Samp (3).vir.exe                                                                                                      2018/7/15 21:40 已删除
  34. 检测到 木马 Trj/CI.A          位置:C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_21\Samp (30).vir.exe                                                                                                     2018/7/15 21:40 已删除
  35. 检测到 木马 Trj/CI.A          位置:C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_21\Samp (31).vir.exe                                                                                                     2018/7/15 21:40 已删除
  36. 检测到 木马 Trj/CI.A          位置:C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_21\Samp (4).vir.exe                                                                                                      2018/7/15 21:40 已删除
  37. 检测到 木马 Trj/CI.A          位置:C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_21\Samp (47).vir.exe                                                                                                     2018/7/15 21:41 已删除
  38. 检测到 木马 Trj/CI.A          位置:C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_21\Samp (7).vir.exe                                                                                                      2018/7/15 21:41 已删除
  39. 检测到 木马 Trj/CI.A          位置:C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_21\Samp (8).vir.exe                                                                                                      2018/7/15 21:41 已删除
  40. 扫描                       正在扫描:C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_21               
复制代码

BeatTrojan
发表于 2018-7-15 22:06:39 | 显示全部楼层
www-tekeze 发表于 2018-7-15 21:25
还是杀49个,比WD还狠,AL怕的是误报,需要大量加白。。。

官人,有个问题反馈下,从隔离区 ...

主要是你选的都是智量都杀的,所以看起来很吓人。。。

你从隔离区恢复后,文件的修改日期肯定会变的,这个没办法啊

[
www-tekeze
 楼主| 发表于 2018-7-15 22:20:33 | 显示全部楼层
BeatTrojan 发表于 2018-7-15 22:06
主要是你选的都是智量都杀的,所以看起来很吓人。。。

你从隔离区恢复后,文件的修改日期肯定会变的, ...

不可能吧,火绒从隔离区恢复,修改日期不会变啊。。
BeatTrojan
发表于 2018-7-15 22:25:40 | 显示全部楼层
www-tekeze 发表于 2018-7-15 22:20
不可能吧,火绒从隔离区恢复,修改日期不会变啊。。

那可能是方法不一样,我们隔离是将病毒加密后放入隔离区,用户恢复的时候再解密。

不是简单的复制,当然保留文件的原始修改日期也可以做到,但是这样做没什么意义。
bababla
发表于 2018-7-15 22:45:15 | 显示全部楼层
pal家族 发表于 2018-7-15 15:26
卡巴的“启发深度”其实是“扫描时的解包深度”,和“敏感度”关系不大。
卡巴一直无法调整“敏感度”。

当真
原来一直误会了
www-tekeze
 楼主| 发表于 2018-7-15 23:37:16 | 显示全部楼层
BeatTrojan 发表于 2018-7-15 22:25
那可能是方法不一样,我们隔离是将病毒加密后放入隔离区,用户恢复的时候再解密。

不是简单的复制,当 ...

想起来了,对隔离文件是有这种加密再解密的方法,为了安全吧。。。

对普通用户是没多少意义,麻烦的话就算了,如果方便还是希望用户能自己选择,因为某些破解这类,先处理了但隔几天用户可能还是想用,会添加信任,那就彻底恢复成原始的,没必要动修改日期。。

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 16:27 , Processed in 0.092793 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表