搜索
楼主: www-tekeze
收起左侧

[病毒样本] 样本集奉上_127

[复制链接]
www-tekeze
 楼主| 发表于 2019-8-13 20:37:47 | 显示全部楼层
驭龙 发表于 2019-8-13 15:38
测的有一点晚,所以成绩仅供参考

黑寡妇 12.5,12版VFE,未见机器学习和云引擎杀的情况下,杀48个样本, ...

火绒更新后报48X,也是留下这两个bin,但智量是入库杀,按理误报比较低。上传VT看了下,第一个三家报,有卡巴,另一个就只一家不知名的了。。。请官人来看看是否有误报。。   @智量官方

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
 楼主| 发表于 2019-8-13 20:40:07 | 显示全部楼层
yjwfdc 发表于 2019-8-13 20:22
发现三个相同样本,只是后面1k不同。

只是后面1k不同?但偶不懂Code,只知道MD5不同。。


yjwfdc
发表于 2019-8-13 20:48:08 | 显示全部楼层
www-tekeze 发表于 2019-8-13 20:40
只是后面1k不同?但偶不懂Code,只知道MD5不同。。

又发现三个相同,只是中间有大约1k不同。



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 666 。。。

查看全部评分

驭龙
发表于 2019-8-13 20:49:10 | 显示全部楼层
www-tekeze 发表于 2019-8-13 20:37
火绒更新后报48X,也是留下这两个bin,但智量是入库杀,按理误报比较低。上传VT看了下,第一个三家报,有 ...

剩余两个是快捷方式,指向指定文件,实际上未必有威胁,除非本机上有指定的EXE文件是威胁,不然,这快捷方式没有用

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
智量官方
发表于 2019-8-13 20:50:22 | 显示全部楼层
www-tekeze 发表于 2019-8-13 20:37
火绒更新后报48X,也是留下这两个bin,但智量是入库杀,按理误报比较低。上传VT看了下,第一个三家报,有 ...

你好,非误报,这本身是病毒释放到startup目录里用于开机执行恶意程序的快捷方式.
www-tekeze
 楼主| 发表于 2019-8-13 21:00:32 | 显示全部楼层
本帖最后由 www-tekeze 于 2019-8-13 21:03 编辑
驭龙 发表于 2019-8-13 20:49
剩余两个是快捷方式,指向指定文件,实际上未必有威胁,除非本机上有指定的EXE文件是威胁,不然,这快捷 ...

楼上官人解释了,确实得有指定的exe 。。。由于被指定exe是恶意的,相应快捷方式报毒也不算误报吧(而且是位于启动目录),当然电脑上如果没那个恶意exe,确实也不可能带来实质性危害。


驭龙
发表于 2019-8-13 21:27:31 | 显示全部楼层
www-tekeze 发表于 2019-8-13 21:00
楼上官人解释了,确实得有指定的exe 。。。由于被指定exe是恶意的,相应快捷方式报毒也不算误报吧(而且 ...

本身确实没有威胁行为,在非感染的计算机上真的没有一点威胁

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1

查看全部评分

菜鸟无酒
发表于 2019-8-14 00:09:45 | 显示全部楼层
emmm智量团灭

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
菜鸟无酒
发表于 2019-8-14 00:12:50 | 显示全部楼层
来晚一步啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|卡饭乐购| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2019-8-25 11:22 , Processed in 0.042776 second(s), 5 queries , MemCache On.

快速回复 返回顶部 返回列表