楼主: www-tekeze
收起左侧

[病毒样本] EXE样本

  [复制链接]
兔子大大
头像被屏蔽
发表于 2018-12-19 17:43:36 | 显示全部楼层
上次那个帖子到最后都没人测试智量,你把智量加上呗
www-tekeze
 楼主| 发表于 2018-12-19 17:44:25 | 显示全部楼层
dsb2466 发表于 2018-12-19 17:40
官人说漏报了。处理中

刚试,改exe后可以杀2X,是刚入云库还是后缀名影响了?

但官人都说漏报那就不是后缀影响吧。。。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
 楼主| 发表于 2018-12-19 17:48:33 | 显示全部楼层
happycat 发表于 2018-12-19 17:43
上次那个帖子到最后都没人测试智量,你把智量加上呗

哪个帖子? 给个链接。。。
给不给也无所谓了,给多了人家还以为我是5毛,都是免费的,爱用不用。。
YU2711
发表于 2018-12-19 17:49:16 | 显示全部楼层
Trend Micro 扫描1x
  1. TSPY_EMOTET.NSFABAH,安全威脅,C:\IDM\idm\Downloads\Compressed\SYS样本\Samp(2).sys,已移除,即時掃瞄
复制代码
双击(1.3.4.5)
  1. 安全威脅:    HEU_AEGISCS941
  2. 來源類型:    安全威脅
  3. 受影響的檔案:    C:\IDM\idm\Downloads\…\Samp(1).exe
  4. 處理行動:    已移除
  5. 偵測方式:    即時掃瞄
复制代码
  1. 名稱:        {e65eaaec-8558-4509-a94e-230285e8e03a}.exe
  2. 來源:        Microsoft Corporation
  3. 版本:        10.0.10586.15
  4. 版權所有:        © Microsoft Corporation. All rights reserved.
  5. 偵測到的資源或程序 ID:        C:\Users\USER\AppData\Roaming\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#aa.online-metrix.net\{e65eaaec-8558-4509-a94e-230285e8e03a}.exe
  6. 處理行動:        已終止
复制代码
  1. 名稱:        Samp(4).exe
  2. 來源:        未知
  3. 版本:       
  4. 版權所有:        版权所有 (C) 2000
  5. 偵測到的資源或程序 ID:        ZwWriteVirtualMemory
  6. 處理行動:        已終止
复制代码
  1. 名稱:        roottools.exe
  2. 來源:        TODO:
  3. 版本:        1.0.0.1
  4. 版權所有:        TODO: (c) . All rights reserved.
  5. 偵測到的資源或程序 ID:        C:\Users\USER\AppData\Roaming\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#aa.online-metrix.net\roottools.exe
  6. 處理行動:        已終止
复制代码



dsb2466
头像被屏蔽
发表于 2018-12-19 17:49:17 | 显示全部楼层
www-tekeze 发表于 2018-12-19 17:44
刚试,改exe后可以杀2X,是刚入云库还是后缀名影响了?

但官人都说漏报那就不是后缀影响吧。。 ...

应该是刚入库吧我猜。。好久都没发现后缀名会影响检出了
gugames
发表于 2018-12-19 17:51:49 | 显示全部楼层
GD KILL ALL
www-tekeze
 楼主| 发表于 2018-12-19 17:54:24 | 显示全部楼层
dsb2466 发表于 2018-12-19 17:49
应该是刚入库吧我猜。。好久都没发现后缀名会影响检出了

已试,不改后缀同样杀2个,应该是刚入库。
www-tekeze
 楼主| 发表于 2018-12-19 18:07:35 | 显示全部楼层
YU2711 发表于 2018-12-19 17:49
Trend Micro 扫描1x
双击(1.3.4.5)

没用过趋势不了解,后面4个是不是信誉杀? 如果这样没多少意思。
QQ137
发表于 2018-12-19 18:41:15 | 显示全部楼层
www-tekeze 发表于 2018-12-19 17:30
这次毒霸让人大失所望,无BD的管家都能杀4个,但毒霸miss all。。

已开启扫描所有类型,也升级 ...

有BD的管家杀毒能力如何?经常看你发无BD管家的扫描结果,可不可以加个有BD的作为对比
Miostartos
发表于 2018-12-19 19:28:31 | 显示全部楼层
说句老实话,Sophos这个ML引擎表现比我预想的好一点。
但是只有高级版才有是个败笔。免费版完全可以加进去作为数据收集用。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 00:54 , Processed in 0.096255 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表