楼主: www-tekeze
收起左侧

[病毒样本] EXE样本10X_63

[复制链接]
心醉咖啡
发表于 2020-2-17 21:35:46 | 显示全部楼层

毒霸的云是不是醒了
  1. 扫描时间:[2020-02-17 21:34:49]
  2. 扫描用时:[00:00:06]
  3. 扫描类型:自定义查杀
  4. 扫描文件总数:10
  5. 扫描速度:1文件/秒
  6. 发现威胁:8个
  7. 清除威胁:8个
  8. =============================================
  9. [2020-02-17 21:35:05]
  10. 威胁:f:\浏览器下载\exe样本10x_63\#63 (1).vir
  11. 类型:win32.troj.undef.(kcloud)
  12. 处理方式:删除

  13. [2020-02-17 21:35:05]
  14. 威胁:f:\浏览器下载\exe样本10x_63\#63 (2).vir
  15. 类型:win32.troj.undef.(kcloud)
  16. 处理方式:删除

  17. [2020-02-17 21:35:05]
  18. 威胁:f:\浏览器下载\exe样本10x_63\#63 (3).vir
  19. 类型:win32.troj.generic_a.a.(kcloud)
  20. 处理方式:删除

  21. [2020-02-17 21:35:05]
  22. 威胁:f:\浏览器下载\exe样本10x_63\#63 (4).vir
  23. 类型:win32.troj.undef.(kcloud)
  24. 处理方式:删除

  25. [2020-02-17 21:35:05]
  26. 威胁:f:\浏览器下载\exe样本10x_63\#63 (5).vir
  27. 类型:win32.troj.undef.(kcloud)
  28. 处理方式:删除

  29. [2020-02-17 21:35:05]
  30. 威胁:f:\浏览器下载\exe样本10x_63\#63 (6).vir
  31. 类型:win32.troj.undef.(kcloud)
  32. 处理方式:删除

  33. [2020-02-17 21:35:05]
  34. 威胁:f:\浏览器下载\exe样本10x_63\#63 (7).vir
  35. 类型:win32.troj.generic_a.a.(kcloud)
  36. 处理方式:删除

  37. [2020-02-17 21:35:05]
  38. 威胁:f:\浏览器下载\exe样本10x_63\#63 (8).vir
  39. 类型:win32.troj.generic_a.a.(kcloud)
  40. 处理方式:删除

复制代码
www-tekeze
 楼主| 发表于 2020-2-17 21:48:25 | 显示全部楼层
心醉咖啡 发表于 2020-2-17 21:35
毒霸的云是不是醒了

你之前只扫了一遍?得连续来上几次,这云飘来飘去的不好说。。


梦辍
发表于 2020-2-17 21:53:49 | 显示全部楼层
360卫士
默认引擎: 0(断网)    10(联网)
加qvm:5(断网)        无需测试
加小红伞:6(断网)     无需测试

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
梦辍
发表于 2020-2-17 21:55:40 | 显示全部楼层
心醉咖啡 发表于 2020-2-17 21:35
毒霸的云是不是醒了

能否测试一下毒霸断网的扫描能力?我估计是miss all
梦辍
发表于 2020-2-17 22:00:55 | 显示全部楼层
www-tekeze 发表于 2020-2-17 21:20
微点,Scan killed 6X 。

我看了几期管家的扫描,管家tav好像不咋地,加上bd好像还是不咋地,管家确实是这样吗?
360的检出率和整体防御体系是不是比管家高一大截啊?
www-tekeze
 楼主| 发表于 2020-2-17 22:23:17 | 显示全部楼层
梦辍 发表于 2020-2-17 22:00
我看了几期管家的扫描,管家tav好像不咋地,加上bd好像还是不咋地,管家确实是这样吗?
360的检出率和整 ...

他的自研TAV就别提了,够辣鸡。。。主要是样本太新,管家BD库更新太慢,对老样本还是很有用但新样本嘛。。。综合来说肯定大数字比管家强得多啊,只是误报也比管家高。。

今天的帖:https://bbs.kafan.cn/thread-2172701-1-1.html


心醉咖啡
发表于 2020-2-17 22:28:21 | 显示全部楼层
www-tekeze 发表于 2020-2-17 21:48
你之前只扫了一遍?得连续来上几次,这云飘来飘去的不好说。。

一扫0,二扫就8了,中间差了七八分钟吧

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 感谢解答: )

查看全部评分

心醉咖啡
发表于 2020-2-17 22:28:47 | 显示全部楼层
梦辍 发表于 2020-2-17 21:55
能否测试一下毒霸断网的扫描能力?我估计是miss all

报法都是云的,断网肯定歇菜
梦辍
发表于 2020-2-17 22:49:42 | 显示全部楼层
心醉咖啡 发表于 2020-2-17 22:28
报法都是云的,断网肯定歇菜

其实说实话,我不知道毒霸的蓝芯四本地引擎还是否有检出率,我看现在毒霸检出率估计全靠一朵云撑着了。红伞也不买了,断网估计检出率是0。相比感觉数字qvm本地断网稍微能撑一下。我不是数字粉。
QVM360
发表于 2020-2-17 23:30:52 | 显示全部楼层
E家清空!
#63 (1).vir - Win32/Injector.EKLK 特洛伊木马 的变种
#63 (10).vir - MSIL/Kryptik.SHS 特洛伊木马 的变种
#63 (2).vir - Win32/Injector.EKMT 特洛伊木马 的变种
#63 (3).vir - MSIL/Autorun.Spy.Agent.DF 蠕虫 的变种
#63 (4).vir - Win32/Injector.EKMB 特洛伊木马 的变种
#63 (5).vir - Win32/Injector.EKMB 特洛伊木马 的变种
#63 (6).vir - Win32/Injector.EKMT 特洛伊木马 的变种
#63 (7).vir - MSIL/Autorun.Spy.Agent.DF 蠕虫 的变种
#63 (8).vir - Win32/Injector.EKPA 特洛伊木马 的变种
#63 (9).vir - MSIL/GenKryptik.EEKC 特洛伊木马 的变种


您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 11:58 , Processed in 0.092514 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表