楼主: Jerry.Lin
收起左侧

[病毒样本] #PACKAGE 0817

  [复制链接]
BeatTrojan
发表于 2018-8-18 07:42:02 | 显示全部楼层
1094947421 发表于 2018-8-17 22:48
一共10个,那么问题来了,它是怎么杀9剩4的?

你的结果是对的
BeatTrojan
发表于 2018-8-18 07:43:19 | 显示全部楼层
www-tekeze 发表于 2018-8-17 22:51
智量现在清空。。

看了一下4号报的是Heur, 那就和更新没有关系了,一开始就是10个。

那位同学应该是用智量扫描的时候又被Windows Defender拦截了.
BeatTrojan
发表于 2018-8-18 07:45:55 | 显示全部楼层

4号报告的是Heur, 那应该是一开始就已经报告了

但是你这儿没报,猜测应该是被Windows Defender拦截智量扫描了,你可以看看Windows Defender的历史纪录里有没有4号。

测试样本的时候请将样本下载到Windows Defender的信任文件夹里,然后解压缩后使用智量扫描才能得出正确结果.
www-tekeze
发表于 2018-8-18 08:59:44 | 显示全部楼层

??? 他的意思是“杀9剩4”总样本数就应该是13个,而不是10个。。
www-tekeze
发表于 2018-8-18 09:03:43 | 显示全部楼层
BeatTrojan 发表于 2018-8-18 07:43
看了一下4号报的是Heur, 那就和更新没有关系了,一开始就是10个。

那位同学应该是用智量扫描的时候又 ...


哦,没注意看报毒名,以前你解释过的,就算是Trojan也不一定是流式更新,而Heur一定是本地引擎报出的。
Severn'
发表于 2018-8-18 17:13:09 | 显示全部楼层
BeatTrojan 发表于 2018-8-18 07:45
4号报告的是Heur, 那应该是一开始就已经报告了

但是你这儿没报,猜测应该是被Windows Defender ...

好的下次注意下
Picca
发表于 2018-8-18 18:04:06 | 显示全部楼层
本帖最后由 Karna 于 2018-8-18 18:09 编辑

要不试一下吧,我这里暂时没办法,其它虚拟机的成绩确实不准确,每次都有检测虚拟机的毒,各种自退自删除。说实话,这个测试继续做下去,挺影响卡巴的风评......
swizzer
发表于 2018-8-18 19:20:46 来自手机 | 显示全部楼层
Karna 发表于 2018-8-18 18:04
要不试一下吧,我这里暂时没办法,其它虚拟机的成绩确实不准确,每次都有检测虚拟机的毒,各种自退自删除 ...

其实我觉得,应该把未跑出行为的样本剔除后再计算成绩,保证公平
pal家族
发表于 2018-8-18 20:42:24 | 显示全部楼层
Karna 发表于 2018-8-18 18:04
要不试一下吧,我这里暂时没办法,其它虚拟机的成绩确实不准确,每次都有检测虚拟机的毒,各种自退自删除 ...

为什么会影响呢。。。
还不是因为样本是修改md5的,重要的云检测没有的缘故吗
大家心里清除其实就可以了
Picca
发表于 2018-8-18 20:52:15 | 显示全部楼层
本帖最后由 Karna 于 2018-8-18 21:11 编辑
pal家族 发表于 2018-8-18 20:42
为什么会影响呢。。。
还不是因为样本是修改md5的,重要的云检测没有的缘故吗
大家心里清除其实就可以 ...

有的样本在虚拟机环境里跑不出行为,对于这个测试者很难判断是不是漏了,那个测试汇总贴,估计全部都算成是卡巴未检出。。。

像这种带环境检测的毒,还没加载恶意payload就退了的,Box&VM环境就测不出SW这种防御点靠后的主防

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-10 22:18 , Processed in 0.094595 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表