查看: 2230|回复: 23
收起左侧

[病毒样本] 样本10X

[复制链接]
www-tekeze
发表于 2019-12-12 13:02:44 | 显示全部楼层 |阅读模式

RT,来试试你的杀软咋样。。



载点: https://www.lanzous.com/i7yvy3e     密码:infected



a233
发表于 2019-12-12 13:04:21 | 显示全部楼层
火绒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 沙发加分!

查看全部评分

a233
发表于 2019-12-12 13:06:20 | 显示全部楼层
HitmanPro

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
 楼主| 发表于 2019-12-12 13:12:14 | 显示全部楼层

折腾这些小众很过瘾?装个趋势不行么,大不了开启信誉杀,打遍天下无敌手。。


a233
发表于 2019-12-12 13:13:23 | 显示全部楼层
www-tekeze 发表于 2019-12-12 13:12
折腾这些小众很过瘾?装个趋势不行么,大不了开启信誉杀,打遍天下无敌手。。

我只是想搞个辅杀而已
pre
发表于 2019-12-12 13:47:09 | 显示全部楼层
ESET 8/10

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 E家默认不检测eml,否则清空!

查看全部评分

WCMS
发表于 2019-12-12 13:48:16 | 显示全部楼层
本帖最后由 WCMS 于 2019-12-12 13:52 编辑
  1. 13:40:53        检测到恶意对象        Windows Explorer                已检测: HEUR:Trojan.Script.Generic        D:\360极速浏览器下载\infected\Samp(3).doc//Zxvueiqgrlkb        专家分析        
  2. 13:41:17        检测到恶意对象        Windows Explorer                已检测: VHO:Trojan-PSW.Win32.Fareit.gen        D:\360极速浏览器下载\infected\Samp(1).dll        云分析                        
  3. 13:41:24        检测到恶意对象        Windows Explorer                已检测: HEUR:Trojan.Script.Generic        D:\360极速浏览器下载\infected\Samp(7).doc//Yemtlfcccma        专家分析               
  4. 13:41:24        检测到恶意对象        Windows Explorer                已检测: UDS:Trojan-Downloader.Win32.Geral        D:\360极速浏览器下载\infected\Samp(5).dll        云分析   
复制代码
13:41:23        已清除        Samp(3).doc        D:\360极速浏览器下载\infected\Samp(3).doc               
13:41:23        已清除        木马程序 HEUR:Trojan.Script.Generic D:\360极速浏览器下载\infected\Samp(3).doc//Zxvueiqgrlkb               
13:41:23        已删除        木马程序 VHO:Trojan-PSW.Win32.Fareit.gen D:\360极速浏览器下载\infected\Samp(1).dll               
13:41:24        已清除        Samp(7).doc        D:\360极速浏览器下载\infected\Samp(7).doc               
13:41:24        已清除        木马程序 HEUR:Trojan.Script.Generic        D:\360极速浏览器下载\infected\Samp(7).doc//Yemtlfcccma               
13:41:25        已删除        木马程序 UDS:Trojan-Downloader.Win32.Geral        D:\360极速浏览器下载\infected\Samp(5).dll       
13:41:29        已删除        木马程序 HEUR:Trojan.Script.Generic        D:\360极速浏览器下载\infected\Samp(9).vbs               
13:42:00        已清除        Samp(2).eml        D:\360极速浏览器下载\infected\Samp(2).eml               
13:42:00        已清除        木马程序 HEUR:Trojan.Script.Generic        D:\360极速浏览器下载\infected\Samp(2).eml//361916 20191206.doc//Zxvueiqgrlkb               
卡巴斯基 7/10
Jerry.Lin
发表于 2019-12-12 14:04:04 | 显示全部楼层
Dr.web
5/10
evans168
发表于 2019-12-12 14:28:44 | 显示全部楼层
本帖最后由 evans168 于 2019-12-12 14:30 编辑

F-Secure Kill 5, 剩下下面5個!!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
企稳向好
发表于 2019-12-12 16:24:56 | 显示全部楼层
本帖最后由 企稳向好 于 2019-12-12 16:27 编辑
www-tekeze 发表于 2019-12-12 13:12
折腾这些小众很过瘾?装个趋势不行么,大不了开启信誉杀,打遍天下无敌手。。

趋势的信誉杀有时候也会翻车。之前测试遇到过2、3次安全级别调高仍然放行的样本。
其实趋势区的讨论,对趋势安全级别开高到底是不是非白即黑似乎并没有定论:https://bbs.kafan.cn/thread-1616462-1-2.html
这个高安全性都明确说了:封锁任何可能有恶意行为的程序

任何:随便什么,无论什么。
可能:或许;也许。

这我可以这么理解,我们不了解的情况下,对任何程序都要封锁。
但样本区双击过趋势的也有。也就是这个拦截不成功的也很多。其实多去实验就知道。
虽然能找到即使没有行为都能拦截的实验,但是还能找到有行为即使高级别也不拦截的情况。

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 感谢解答: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-29 20:36 , Processed in 0.123321 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表