本帖最后由 anthonyqian 于 2020-11-15 18:49 编辑
【测试类型】:
①安软扫描 ②安软主防能力;
【测试环境】
1、联网;
2、实机扫描+虚拟机双击
【测试工具版本】:
诺顿 360
【测试配置】:
默认
【测试结果】:
安软扫描情况: 39/47=83%
安软总体拦截:扫描(39/47)+ 未检出的样本执行(0/8) =83%(只测试了test sample (22).exe和test sample (1).cmd,后面那个好像是系统激活工具,其余Linux系统格式和Java文件未测试)
附加测试:诺顿NPE信誉扫描(5/8)(elf文件和cmd均信誉不良)
【截图】
【日志】
- 类别: 已解决的安全风险
- 日期和时间,风险,活动,状态,推荐的操作,活动 - 详细信息
- 2020/11/15 13:41:52,高,检测到 Downloader (检测方: 病毒扫描程序),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:41:32,高,检测到 test sample (16).exe (Heur.AdvML.B) (检测方: 自动防护),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:41:12,高,检测到 test sample (26).exe (Heur.AdvML.B) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:41:11,高,检测到 test sample (26).exe (Trojan.Gen.MBT) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:41:11,低,检测到 test sample (36).exe (SMG.Heur!gen) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:41:10,高,检测到 test sample (33).exe (Trojan.Gen.MBT) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:41:10,高,检测到 test sample (33).exe (Heur.AdvML.B) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:41:03,高,检测到 test sample (32).exe (Trojan.Emotet) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:41:02,高,检测到 test sample (31).exe (Backdoor.Breut!gm) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:41:01,高,检测到 test sample (31).exe (Backdoor.Graybird) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:40:55,高,检测到 test sample (29).exe (Trojan.Gen.2) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:40:55,高,检测到 test sample (29).exe (Heur.AdvML.B) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:40:48,高,检测到 test sample (25).exe (Ransom.Wannacry) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:40:47,高,检测到 test sample (25).exe (Heur.AdvML.B) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:40:43,高,检测到 test sample (23).exe (Trojan.Gen.MBT) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:40:43,高,检测到 test sample (23).exe (Heur.AdvML.B) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:40:42,高,检测到 test sample (15).exe (Trojan.Gen.2) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:40:42,高,检测到 test sample (15).exe (Heur.AdvML.B) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:40:41,高,检测到 test sample (12).exe (Trojan.Gen.2) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:40:40,高,检测到 test sample (20).exe (Heur.AdvML.B) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:40:40,高,检测到 test sample (20).exe (Trojan.Gen.2) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:40:28,高,检测到 test sample (35).exe (Trojan.Gen.2) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:40:28,高,检测到 test sample (35).exe (Heur.AdvML.B) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:40:27,高,检测到 test sample (34).exe (Ransom.Wannacry) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:40:26,高,检测到 test sample (21).exe (Trojan.Gen.MBT) (检测方: 自动防护),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:40:26,高,检测到 test sample (34).exe (Heur.AdvML.B) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:40:23,高,检测到 test sample (30).exe (Packed.Generic.508) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:40:22,高,检测到 test sample (28).exe (Heur.AdvML.B) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:40:22,高,检测到 test sample (28).exe (Trojan.Gen.2) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:40:21,高,检测到 test sample (27).exe (Heur.AdvML.B) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:40:21,高,检测到 test sample (27).exe (Trojan.Gen.MBT) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:40:12,高,检测到 test sample (13).exe (Backdoor.Avecma) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:40:11,高,检测到 test sample (11).exe (Trojan.Gen.MBT) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:40:02,高,检测到 test sample (2).exe (Backdoor.Avecma) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:40:01,高,检测到 test sample (8).exe (Heur.AdvML.C) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:40:01,高,检测到 test sample (8).exe (Ransom.Wannacry) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:39:57,高,检测到 test sample (2).dll (Heur.AdvML.B) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:39:56,高,检测到 test sample (2).dll (Trojan.Gen.2) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:39:47,高,检测到 test sample (7).exe (Heur.AdvML.B) (检测方: 自动防护),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:39:43,高,检测到 test sample (9).exe (Ransom.Wannacry) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:39:42,高,检测到 test sample (9).exe (Heur.AdvML.C) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:39:38,高,检测到 test sample (10).exe (Packed.Generic.493) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:39:38,高,检测到 test sample (3).exe (Heur.AdvML.B) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:39:37,高,检测到 test sample (3).exe (Trojan.Gen.2) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:39:37,高,检测到 test sample (4).exe (Ransom.Wannacry) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:39:36,高,检测到 test sample (4).exe (Heur.AdvML.C) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:39:22,高,检测到 test sample (6).exe (Trojan.Gen.MBT) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:39:22,低,检测到 test sample (5).exe (SMG.Heur!gen) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:39:21,高,检测到 test sample (19).exe (Heur.AdvML.B) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:39:20,高,检测到 test sample (19).exe (Trojan.Gen.MBT) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:39:15,高,检测到 test sample (18).exe (Heur.AdvML.B) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:39:15,高,检测到 test sample (18).exe (Ransom.Wannacry) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:39:10,高,检测到 test sample (17).exe (Heur.AdvML.B) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:39:10,高,检测到 test sample (17).exe (Trojan.Gen.MBT) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:39:09,高,检测到 test sample (14).exe (Heur.AdvML.B) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:39:09,高,检测到 test sample (14).exe (Trojan.Gen.MBT) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:39:08,高,检测到 test sample (1).unknown (W32.Wapomi.C!inf) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:38:59,高,检测到 test sample (1).dll (Trojan.Gen.MBT) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:38:59,高,检测到 test sample (1).dll (Heur.AdvML.C) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:38:43,高,检测到 test sample (24).exe (Ransom.Wannacry) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:38:42,高,检测到 test sample (24).exe (Heur.AdvML.C) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:38:36,高,检测到 test sample (1).exe (Trojan.Gen.2) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/11/15 13:38:36,高,检测到 test sample (1).exe (Heur.AdvML.B) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
复制代码
|