搜索
楼主: QVM360
收起左侧

[病毒样本] 【开放测试】卡饭病毒样本包 20200730 第95期

   关闭 [复制链接]
666777a
发表于 6 天前 | 显示全部楼层
测试环境:win7x64(VM)
测试产品:卡巴斯基免费版
病毒库版本:2020.7.31
测试项目: 扫描
测试配置: 标准
结果:扫描( 122 /  131)=93.13%
日志:
截图(可选):

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
666777a
发表于 6 天前 | 显示全部楼层
试了很多样本,感觉卡巴斯基免费版查杀率没有收费版的高
swizzer
发表于 6 天前 | 显示全部楼层
智量官方 发表于 2020-7-31 09:26
那个有行为没报的sha256是多少? 是恶意行为吗? 我们双击看看

实在抱歉,确切的hash没有记住不过跟48f666开头的这一个似乎同家族,官人可用这个一试。
B站ID:笨喵在此
发表于 6 天前 | 显示全部楼层
测试环境:windows10 1909测试产品:火绒
病毒库版本:2020-07-30 16:50
测试项目:扫描
测试配置:  标准
结果:扫描(77/131) + 执行( 0 / 0 )= 总计 ( 77/131
日志:
截图(可选):

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sichuanwenxuan
发表于 6 天前 | 显示全部楼层
WD剩余24个。
智量官方
发表于 6 天前 | 显示全部楼层
swizzer 发表于 2020-7-31 10:17
实在抱歉,确切的hash没有记住不过跟48f666开头的这一个似乎同家族,官人可用这个一试。

48f666开头的就是注入记事本的,主防肯定杀的,判断是否中毒可以用Autorun之类的工具看看是否被加入了启动项.
swizzer
发表于 6 天前 | 显示全部楼层
智量官方 发表于 2020-7-31 11:37
48f666开头的就是注入记事本的,主防肯定杀的,判断是否中毒可以用Autorun之类的工具看看是否被加入了启 ...

感谢告知当时测试时忘记把文件名改短了...更改后测试恶意行为跑出来了,主防也确实杀了

感谢解答!
OVS
发表于 6 天前 | 显示全部楼层
666777a 发表于 2020-7-31 09:59
试了很多样本,感觉卡巴斯基免费版查杀率没有收费版的高

应该是一样的
charlieni
发表于 6 天前 | 显示全部楼层
测试环境:win7 x64 sp1
测试产品:江民杀毒
病毒库版本:2020-07-31-03:07
测试项目:扫描
测试配置:  默认
结果:扫描( 0 / 127 ) + 文件监控(4/131)+执行(4  /4  )= 总计 ( 3.05%)
截图(可选):

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
charlieni
发表于 6 天前 | 显示全部楼层
测试环境:win7 x64 sp1
测试产品:瑞星安全云终端
病毒库版本:32.0731.0001
测试项目:扫描+文件监控
测试配置:  默认
结果:文件监控(100/131)+扫描(2 /  31) + 执行(102  /  131)= 总计 77.86%
截图(可选):

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 晋ICP备20004298号-1 ) GMT+8, 2020-8-6 05:51 , Processed in 0.101036 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表