楼主: 小野泽悠贵
收起左侧

[病毒样本] 处理后的样本

  [复制链接]
小野泽悠贵
头像被屏蔽
 楼主| 发表于 2019-5-26 20:04:49 来自手机 | 显示全部楼层
小Q机器人 发表于 2019-5-26 19:55
@智量官方
过来瞧瞧,解释下呗

图重新传过
www-tekeze
发表于 2019-5-26 20:18:32 | 显示全部楼层
本帖最后由 www-tekeze 于 2019-5-26 20:25 编辑


加数签后智量MISS 3X,分别为#14/35/37,未加数签时Heur清空,说明数签影响程度为3/21=14.3% 。。。记得之前某位大神说,加个数签智量就全MISS了,谣言不攻自破,俺代表智量官人感谢楼主做的测试。。

PS:MISS的之前是Heur杀,楼主能否用入库杀(Trojan报法)的再做个测试?MISS的可能性应该低一些吧?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小Q机器人
发表于 2019-5-26 20:20:59 | 显示全部楼层

一个表情而已   不重要
小野泽悠贵
头像被屏蔽
 楼主| 发表于 2019-5-26 20:22:00 来自手机 | 显示全部楼层
www-tekeze 发表于 2019-5-26 20:18
加数签后智量MISS 3X,分别为#14/35/37,未加数签时Heur清空,说明数签影响程度为3/21=14.3% 。。。记得 ...

1、这是自签名,人家用的有效签名。。。
2、能不能发我样本啊,我好像很多都是heur杀
www-tekeze
发表于 2019-5-26 20:28:36 | 显示全部楼层
Discuz!X 发表于 2019-5-26 20:22
1、这是自签名,人家用的有效签名。。。
2、能不能发我样本啊,我好像很多都是heur杀

1. 上海域联的要不要?找督察大人。。。@whl2606555

2.  自己找,建议用毒组发的那50期测试包。





小野泽悠贵
头像被屏蔽
 楼主| 发表于 2019-5-26 20:29:57 来自手机 | 显示全部楼层
www-tekeze 发表于 2019-5-26 20:28
1. 上海域联的要不要?找督察大人。。。@whl2606555

2.  自己找,建议用毒组发的那50期测试包。

泄漏签名都没有被吊销么
静影沉璧
发表于 2019-5-26 20:38:39 | 显示全部楼层
BD

20/21



  1. C:\Users\Joseph\Desktop\测试\Samp(47).exe Gen:Heur.PonyStealer.3 Deleted
  2. C:\Users\Joseph\Desktop\测试\Samp(12).exe Gen:Variant.Graftor.501 Deleted
  3. C:\Users\Joseph\Desktop\测试\Samp(49).exe Gen:Variant.Graftor.335676 Deleted
  4. C:\Users\Joseph\Desktop\测试\Samp(28).exe Gen:Variant.Ursu.75535 Deleted
  5. C:\Users\Joseph\Desktop\测试\Samp(46).exe Trojan.Agent.CGHD Deleted
  6. C:\Users\Joseph\Desktop\测试\Samp(22).exe Gen:Variant.Graftor.1359 Deleted
  7. C:\Users\Joseph\Desktop\测试\Samp(39).exe Gen:Heur.BrResMon.2 Deleted
  8. C:\Users\Joseph\Desktop\测试\Samp(45).exe Gen:Variant.Graftor.469606 Deleted
  9. C:\Users\Joseph\Desktop\测试\Samp(35).exe Gen:Trojan.Brresmon.Gen.1 Deleted
  10. C:\Users\Joseph\Desktop\测试\Samp(44).exe Trojan.Agent.DHAT Deleted
  11. C:\Users\Joseph\Desktop\测试\Samp(38).exe Trojan.Ransom.Cerber.NV Deleted
  12. C:\Users\Joseph\Desktop\测试\Samp(8).exe Gen:Heur.Titirez.1.F Deleted
  13. C:\Users\Joseph\Desktop\测试\Samp(37).exe Gen:Variant.MSILPerseus.154948 Deleted
  14. C:\Users\Joseph\Desktop\测试\Samp(19).exe Gen:Variant.Strictor.173248 Deleted
  15. C:\Users\Joseph\Desktop\测试\Samp(14).exe Trojan.MSIL.Basic.1.Gen Deleted
  16. C:\Users\Joseph\Desktop\测试\Samp(15).exe Trojan.Agent.DARP Deleted
  17. C:\Users\Joseph\Desktop\测试\Samp(48).exe Gen:Trojan.Brresmon.Gen.1 Deleted
  18. C:\Users\Joseph\Desktop\测试\Samp(23).exe Trojan.Trickbot.D Deleted
  19. C:\Users\Joseph\Desktop\测试\Samp(25).exe Gen:Variant.Johnnie.176807 Deleted
复制代码



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
温馨小屋
头像被屏蔽
发表于 2019-5-26 20:50:23 | 显示全部楼层
卡巴扫描剩下13个,双击剩两个,4和8跑不起来

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-5-26 20:51:31 | 显示全部楼层
本帖最后由 www-tekeze 于 2019-5-26 20:54 编辑

21个样本,火绒前后查杀都是kill 20X,都不报#38,说明完全不受楼主这个数签影响。。

PS:将原始的放上来,请楼主顶到2楼,方便想试的人下载! @Discuz!X

https://www.lanzous.com/i4bdhte

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-5-26 20:57:02 | 显示全部楼层

安天智甲,原始的kill 17X,加数签后only one,相信主要原因是哈希变了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-28 15:18 , Processed in 0.093841 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表