楼主: Jirehlov1234
收起左侧

[病毒样本] 【开放测试】卡饭病毒样本包 20200713 第84期

   关闭 [复制链接]
rogersg
发表于 2020-7-13 20:29:37 | 显示全部楼层
过去刚好一个小时,卡巴全部拉黑了
  1. 13.07.2020 20.28.32        检测到的对象 ( 文件 ) 已删除        D:\Users\Admin\Desktop\7.13 (2)\d3dim700.exe        文件: D:\Users\Admin\Desktop\7.13 (2)\d3dim700.exe        对象名称: UDS:Backdoor.Win32.Emotet.gen        对象类型: 木马程序        时间: 2020/7/13 20:28
  2. 13.07.2020 20.28.27        检测到的对象 ( 文件 ) 已删除        D:\Users\Admin\Desktop\7.13 (2)\401vv53.exe        文件: D:\Users\Admin\Desktop\7.13 (2)\401vv53.exe        对象名称: HEUR:Trojan.MSIL.Taskun.gen        对象类型: 木马程序        时间: 2020/7/13 20:28
  3. 13.07.2020 20.28.26        检测到的对象 ( 文件 ) 已删除        D:\Users\Admin\Desktop\7.13 (2)\6wDrvoCSKIZxICh.exe        文件: D:\Users\Admin\Desktop\7.13 (2)\6wDrvoCSKIZxICh.exe        对象名称: HEUR:Trojan.MSIL.Taskun.gen        对象类型: 木马程序        时间: 2020/7/13 20:28
  4. 13.07.2020 20.28.26        检测到的对象 ( 文件 ) 已删除        D:\Users\Admin\Desktop\7.13 (2)\2685a107.exe        文件: D:\Users\Admin\Desktop\7.13 (2)\2685a107.exe        对象名称: HEUR:Trojan.MSIL.Taskun.gen        对象类型: 木马程序        时间: 2020/7/13 20:28
  5. 13.07.2020 20.28.25        检测到的对象 ( 文件 ) 已删除        D:\Users\Admin\Desktop\7.13 (2)\EBAGCWS_257481_238.vbs        文件: D:\Users\Admin\Desktop\7.13 (2)\EBAGCWS_257481_238.vbs        对象名称: HEUR:Trojan.Script.Generic        对象类型: 木马程序        时间: 2020/7/13 20:28
  6. 13.07.2020 20.28.25        检测到的对象 ( 文件 ) 已删除        D:\Users\Admin\Desktop\7.13 (2)\New Offer to JOB-in.line e.K._200311.exe        文件: D:\Users\Admin\Desktop\7.13 (2)\New Offer to JOB-in.line e.K._200311.exe        对象名称: HEUR:Trojan-Spy.MSIL.AveMaria.gen        对象类型: 木马程序        时间: 2020/7/13 20:28
  7. 13.07.2020 20.28.24        检测到的对象 ( 文件 ) 已删除        D:\Users\Admin\Desktop\7.13 (2)\NfVubqdie.exe        文件: D:\Users\Admin\Desktop\7.13 (2)\NfVubqdie.exe        对象名称: HEUR:Trojan.MSIL.Scrami.gen        对象类型: 木马程序        时间: 2020/7/13 20:28
  8. 13.07.2020 20.28.24        检测到的对象 ( 文件 ) 已删除        D:\Users\Admin\Desktop\7.13 (2)\RdpSa.exe        文件: D:\Users\Admin\Desktop\7.13 (2)\RdpSa.exe        对象名称: UDS:Backdoor.Win32.Emotet.gen        对象类型: 木马程序        时间: 2020/7/13 20:28
  9. 13.07.2020 20.28.23        检测到的对象 ( 文件 ) 已删除        D:\Users\Admin\Desktop\7.13 (2)\Shipping Details _PDF.exe        文件: D:\Users\Admin\Desktop\7.13 (2)\Shipping Details _PDF.exe        对象名称: UDS:Trojan-PSW.MSIL.Agensla.gen        对象类型: 木马程序        时间: 2020/7/13 20:28
  10. 13.07.2020 20.28.22        检测到的对象 ( 文件 ) 已删除        D:\Users\Admin\Desktop\7.13 (2)\ThumbnailExtractionHost.exe        文件: D:\Users\Admin\Desktop\7.13 (2)\ThumbnailExtractionHost.exe        对象名称: UDS:Backdoor.Win32.Emotet.gen        对象类型: 木马程序        时间: 2020/7/13 20:28
  11. 13.07.2020 20.28.20        检测到的对象 ( 文件 ) 已删除        D:\Users\Admin\Desktop\7.13 (2)\notifica_01.xls        文件: D:\Users\Admin\Desktop\7.13 (2)\notifica_01.xls        时间: 2020/7/13 20:28
  12. 13.07.2020 20.28.20        检测到的对象 ( 文件 ) 已删除        D:\Users\Admin\Desktop\7.13 (2)\notifica_01.xls//0809        文件: D:\Users\Admin\Desktop\7.13 (2)\notifica_01.xls//0809        对象名称: HEUR:Trojan.Script.Generic        对象类型: 木马程序        时间: 2020/7/13 20:28
  13. 13.07.2020 20.28.19        检测到的对象 ( 文件 ) 已删除        D:\Users\Admin\Desktop\7.13 (2)\SOA - 13-07-2020.exe        文件: D:\Users\Admin\Desktop\7.13 (2)\SOA - 13-07-2020.exe        对象名称: HEUR:Trojan.MSIL.Taskun.gen        对象类型: 木马程序        时间: 2020/7/13 20:28
  14. 13.07.2020 20.28.19        检测到的对象 ( 文件 ) 已删除        D:\Users\Admin\Desktop\7.13 (2)\TSEe2njRRM.exe        文件: D:\Users\Admin\Desktop\7.13 (2)\TSEe2njRRM.exe        对象名称: HEUR:Trojan.MSIL.Taskun.gen        对象类型: 木马程序        时间: 2020/7/13 20:28
  15. 13.07.2020 20.28.18        检测到的对象 ( 文件 ) 已删除        D:\Users\Admin\Desktop\7.13 (2)\invoice.pdf.exe        文件: D:\Users\Admin\Desktop\7.13 (2)\invoice.pdf.exe        对象名称: HEUR:Trojan.MSIL.Taskun.gen        对象类型: 木马程序        时间: 2020/7/13 20:28
复制代码
陌染淡殇
发表于 2020-7-13 20:48:24 | 显示全部楼层
本帖最后由 陌染淡殇 于 2020-7-13 20:52 编辑

KES 13/14


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
OVS
发表于 2020-7-13 21:05:48 | 显示全部楼层
rogersg 发表于 2020-7-13 20:29
过去刚好一个小时,卡巴全部拉黑了

我当时只扫了10个  另外4个执行的  还有一个触发深度清理
pipixia1234
发表于 2020-7-13 21:50:52 | 显示全部楼层
happy_king 发表于 2020-7-13 19:37
测试环境:windows10 2004版本x86 虚拟机
测试产品:火绒安全软件
病毒库版本:2020-07-13

火绒的查杀率把我吓着了……
Nocria
发表于 2020-7-13 22:57:31 | 显示全部楼层
测试环境:        Windows 8.1 x64 (VM)
测试产品:        IKARUS anti.virus
病毒库版本:    102849
测试项目:        扫描
测试配置:        标准
结果:               扫描(9/14)= 64.29%

日志:              

截图(可选):





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
alalei
发表于 2020-7-13 23:07:37 | 显示全部楼层
测试环境:        Win10
测试产品:        mcafee MES
病毒库版本:    20200713
测试项目:        扫描
测试配置:        非常高
结果:               扫描(13/14)= 92.86%

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
rogersg
发表于 2020-7-13 23:14:16 | 显示全部楼层
本帖最后由 rogersg 于 2020-7-13 23:18 编辑
pipixia1234 发表于 2020-7-13 21:50
火绒的查杀率把我吓着了……

火绒几乎所有的业务和用户都是在国内,能收集到的样本或者威胁情报也只有国内的,但是毒区大部分样本都是从各种国外的沙盘,论坛或者网站搬运过来的,火绒扫不出来很正常,而且单看国内样本的话,火绒的查杀率还算勉强说得过去,至少不至于那么难看。。。
heheda2001
发表于 2020-7-13 23:58:34 | 显示全部楼层
pipixia1234 发表于 2020-7-13 21:50
火绒的查杀率把我吓着了……

这不是正常操作嘛
babaj
发表于 2020-7-14 06:52:48 | 显示全部楼层
编辑掉,有人发过了。
bbs2811125
发表于 2020-7-14 13:50:24 | 显示全部楼层
月神的高灵敏检测率倒是上来了,然而个人版依然惨不忍睹
红伞对云的依赖度也变大了,卡巴响应还不错
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 20:49 , Processed in 0.100488 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表