楼主: Jerry.Lin
收起左侧

[病毒样本] 【开放测试】卡饭病毒样本包 第四期 20180914-17

  [复制链接]
sky101808
发表于 2018-9-17 23:24:36 | 显示全部楼层
测试环境:WIN 7 SP1 64位 实体机+影子系统
测试产品:McAfee AntiVirus 16.0
病毒库版本:2018/9/16  更新
测试项目:扫描
测试配置:标准
结果:扫描  111/125    检测率 88.8%

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dreams521
发表于 2018-9-17 23:27:39 | 显示全部楼层
静影沉璧 发表于 2018-9-17 22:18
可能有人上报了样本,然后UDS拉黑?

不是,扫描就是120,这个数值是有的样本包含的文件卡巴也算在里面了

评分

参与人数 1人气 +1 收起 理由
静影沉璧 + 1 感谢解答: )

查看全部评分

www-tekeze
发表于 2018-9-17 23:34:59 | 显示全部楼层
静影沉璧 发表于 2018-9-17 22:08
有可能防住,不过这还得有人测试一遍

哪个是勒索? 说出来我去玩玩,看能不能突破火绒的规则。。
www-tekeze
发表于 2018-9-17 23:37:55 | 显示全部楼层
cect258 发表于 2018-9-17 23:08
怎么没看到ESET的测试结果?

也许上报等结果呢,不过正式测试时间就一个小时,之后的成绩作废。。
www-tekeze
发表于 2018-9-17 23:40:19 | 显示全部楼层

老铁,我没看错吧,8000多积分哈,比SD还简单的软件可能找不到了。。
YU2711
发表于 2018-9-17 23:44:20 | 显示全部楼层
本帖最后由 YU2711 于 2018-9-18 00:04 编辑
www-tekeze 发表于 2018-9-17 23:34
哪个是勒索? 说出来我去玩玩,看能不能突破火绒的规则。。

趋势报的
  1. 安全威脅:        Ransom_Blocker.R014C0DIH18
  2. 來源類型:        病毒
  3. 受影響的檔案:        C:\Users\diakov\Downloads\Compressed\卡饭病毒样…\Kafan_Sample_3d7a1e3150941381653f0c44d3d660e85019c00afc18a6622bea5aeb84a2b1ca.exe
  4. 處理行動:        已移除
  5. 偵測方式:        手動掃瞄
  6. 安全威脅:        Ransom_GandCrypt.R021C0PIG18
  7. 來源類型:        病毒
  8. 受影響的檔案:        C:\Users\diakov\Downloads\Compressed\卡饭病毒样…\Kafan_Sample_060d37a4e48703f5d88b0e530856600639c44f5948eda074e183856a460b8f5c.exe
  9. 處理行動:        已移除
  10. 偵測方式:        手動掃瞄
  11. 安全威脅:        Ransom_TROLDESH.THIAGAH
  12. 來源類型:        安全威脅
  13. 受影響的檔案:        C:\Users\diakov\Downloads\Compressed\卡饭病毒样本…\Kafan_Sample_0aaacae7ea064efd5964ac7833ebffa6d024f47b2c6ea98ea35a1cf91c8e6ebc.exe
  14. 處理行動:        已移除
  15. 偵測方式:        手動掃瞄
复制代码
双击:Kafan_Sample_4412850eee18a9ceda3769def307769afedde90b8d2a6dd9cc01afbb802e668c.exe报勒索
参考看看

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 感谢解答: )

查看全部评分

静影沉璧
发表于 2018-9-17 23:50:18 | 显示全部楼层
www-tekeze 发表于 2018-9-17 23:34
哪个是勒索? 说出来我去玩玩,看能不能突破火绒的规则。。

我这边找不到了,参考56楼,好像是那个
www-tekeze
发表于 2018-9-17 23:54:21 | 显示全部楼层
静影沉璧 发表于 2018-9-17 23:50
我这边找不到了,参考56楼,好像是那个

好的,我去试试。。
www-tekeze
发表于 2018-9-18 00:01:16 | 显示全部楼层
本帖最后由 www-tekeze 于 2018-9-18 00:07 编辑
YU2711 发表于 2018-9-17 23:44
趋势报的双击:Kafan_Sample_4412850eee18a9ceda3769def307769afedde90b8d2a6dd9cc01afbb802e668c.exe报勒 ...

才双击就被火绒主防报勒索了。。    PS:BEHAV行为监控报的。

补充:把实时监控和行为监控全关了,但被规则拦截后文件完好无损,上一个图做代表就行了。。。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sky101808
发表于 2018-9-18 00:05:08 | 显示全部楼层
测试环境:WIN 7 SP1 64位 实体机+影子系统
测试产品:ESET Security 11
病毒库版本:11.2.49.0     2018/9/17  更新
测试项目:扫描
测试配置:标准
结果:扫描  118/125    检测率94.4%

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 14:20 , Processed in 0.109568 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表