12
返回列表 发新帖
楼主: post88
收起左侧

[病毒样本] 12X

[复制链接]
00006666
发表于 2021-5-28 18:43:32 | 显示全部楼层

上传未知文件后,云端会匹配已知恶意程序,匹配成功的几秒钟就会拉黑。


如果不是已知的恶意程序类型,拉黑速度就很慢,不过目前大多数的15分钟内也会出结果,少数特殊类型可能会长达24小时才出结果。
心醉咖啡
发表于 2021-5-28 18:53:27 | 显示全部楼层
毒霸
  1. 扫描时间:[2021-05-28 18:53:10]
  2. 扫描用时:[00:00:08]
  3. 扫描类型:自定义查杀
  4. 扫描文件总数:12
  5. 扫描速度:1文件/秒
  6. 发现威胁:7个
  7. 清除威胁:7个
  8. =============================================
  9. [2021-05-28 18:53:30]
  10. 威胁:e:\浏览器下载\12\ns (11).exe
  11. 类型:win32.heur.kvmh008.a.(kcloud)
  12. 处理方式:删除

  13. [2021-05-28 18:53:30]
  14. 威胁:e:\浏览器下载\12\ns (12).exe
  15. 类型:win32.heur.infect.a
  16. 处理方式:需要处理

  17. [2021-05-28 18:53:30]
  18. 威胁:e:\浏览器下载\12\ns (2).exe
  19. 类型:win32.heur.infect.a
  20. 处理方式:需要处理

  21. [2021-05-28 18:53:30]
  22. 威胁:e:\浏览器下载\12\ns (4).exe
  23. 类型:win32.troj.generic.2000909
  24. 处理方式:需要处理

  25. [2021-05-28 18:53:30]
  26. 威胁:e:\浏览器下载\12\ns (6).exe
  27. 类型:win32.packed.generic.2000011
  28. 处理方式:需要处理

  29. [2021-05-28 18:53:30]
  30. 威胁:e:\浏览器下载\12\ns (8).exe
  31. 类型:win32.troj.generic.2000909
  32. 处理方式:需要处理

  33. [2021-05-28 18:53:30]
  34. 威胁:e:\浏览器下载\12\ns (9).exe
  35. 类型:win32.pswtroj.undef.(kcloud)
  36. 处理方式:删除

复制代码
JuMin
发表于 2021-5-28 18:58:58 | 显示全部楼层
深信服EDR
剩余6
WeeVee
发表于 2021-5-28 19:03:12 | 显示全部楼层
avast 杀12,有一个IDP杀的,居然没有查杀日志
  1. 2021/5/28 18:51:57        C:\Users\Administrator\Desktop\12\NS (5).exe [L] Win32:MalwareX-gen [Trj] (0)
  2. 文件已成功移至隔离区...
  3. 2021/5/28 18:52:02        C:\Users\Administrator\Desktop\12\NS (7).exe [L] Win32:RATX-gen [Trj] (0)
  4. 文件已成功移至隔离区...
  5. 2021/5/28 18:52:05        C:\Users\Administrator\Desktop\12\NS (1).exe [L] Win32:WormX-gen [Wrm] (0)
  6. 文件已成功移至隔离区...
  7. 2021/5/28 18:52:08        C:\Users\Administrator\Desktop\12\NS (8).exe [L] Win32:Trojan-gen (0)
  8. 文件已成功移至隔离区...
  9. 2021/5/28 18:52:10        C:\Users\Administrator\Desktop\12\NS (10).exe [L] Win32:Trojan-gen (0)
  10. 文件已成功移至隔离区...
  11. 2021/5/28 18:52:13        C:\Users\Administrator\Desktop\12\NS (3).exe [L] Win32:Trojan-gen (0)
  12. 文件已成功移至隔离区...
  13. 2021/5/28 18:53:12        C:\Users\Administrator\Desktop\12\NS (9).exe [L] Win32:PWSX-gen [Trj] (0)
  14. 文件已成功移至隔离区...
  15. 2021/5/28 18:53:59        C:\Users\Administrator\Desktop\12\NS (2).exe [L] EvoGen (0)
  16. 文件已成功移至隔离区...
  17. 2021/5/28 18:54:14        C:\Users\Administrator\Desktop\12\NS (4).exe [L] EvoGen (0)
  18. 文件已成功移至隔离区...
  19. 2021/5/28 18:54:46        C:\Users\Administrator\Desktop\12\NS (11).exe [L] EvoGen (0)
  20. 文件已成功移至隔离区...
  21. 2021/5/28 18:55:00        C:\Users\Administrator\Desktop\12\NS (12).exe [L] EvoGen (0)
  22. 文件已成功移至隔离区...
复制代码


狂欢...
发表于 2021-5-28 19:12:46 来自手机 | 显示全部楼层
00006666 发表于 2021-5-28 18:43
上传未知文件后,云端会匹配已知恶意程序,匹配成功的几秒钟就会拉黑。



不是匹配云端已知恶意程序……如果云端都已知了这个恶意程序为何不直接扫描查出。匹配云端特征还差不多。之前问过官人,他说在云端进行分析处理后,如果暂时没发现问题,就会向客户端返回“暂未发现风险”,对这些暂未发现风险的后续会有病毒分析小组人工复审,如果是安全的,会返回“未发现风险,如果确认是病毒则会调高风险等级,一般是一天的时间。
k2132
发表于 2021-5-28 19:54:54 | 显示全部楼层
智量 全杀   火绒 5个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mr_bean_forever
发表于 2021-5-28 20:34:09 | 显示全部楼层
McAfee LiveSafe 扫描全杀12个。
Nocria
发表于 2021-5-28 22:37:28 | 显示全部楼层
IKARUS- 11/12

  1. [28.05.2021 22:36:58] On-demand scan started: "user_defined"
  2. [28.05.2021 22:36:59] Found, 0.47s, SigName: "Trojan-Downloader.MSIL.Agent", SigId: 3936002, Type: "VIRUS", File: "C:\Users\promi\Desktop\12\NS (1).exe"
  3. [28.05.2021 22:36:59] Found, 0.125s, SigName: "Trojan.MSIL.Spy", SigId: 3799115, Type: "VIRUS", File: "C:\Users\promi\Desktop\12\NS (10).exe"
  4. [28.05.2021 22:36:59] Found, 0.156s, SigName: "Trojan.SuspectCRC", SigId: 4080429, Type: "VIRUS", File: "C:\Users\promi\Desktop\12\NS (11).exe"
  5. [28.05.2021 22:36:59] Found, 0.172s, SigName: "Trojan.SuspectCRC", SigId: 4080429, Type: "VIRUS", File: "C:\Users\promi\Desktop\12\NS (12).exe"
  6. [28.05.2021 22:36:59] Found, 0.156s, SigName: "Trojan.SuspectCRC", SigId: 4080429, Type: "VIRUS", File: "C:\Users\promi\Desktop\12\NS (2).exe"
  7. [28.05.2021 22:36:59] Found, 0.125s, SigName: "Trojan.Win32.Themida", SigId: 323789218, Type: "VIRUS", File: "C:\Users\promi\Desktop\12\NS (3).exe"
  8. [28.05.2021 22:36:59] Found, 0.94s, SigName: "Trojan.SuspectCRC", SigId: 4094821, Type: "VIRUS", File: "C:\Users\promi\Desktop\12\NS (4).exe"
  9. [28.05.2021 22:36:59] Found, 0.63s, SigName: "Trojan.MSIL.Crypt", SigId: 323833664, Type: "VIRUS", File: "C:\Users\promi\Desktop\12\NS (5).exe"
  10. [28.05.2021 22:36:59] Found, 0.141s, SigName: "Trojan.MSIL.Vmprotect", SigId: 4014160, Type: "VIRUS", File: "C:\Users\promi\Desktop\12\NS (6).exe"
  11. [28.05.2021 22:36:59] Found, 0.156s, SigName: "Trojan.SuspectCRC", SigId: 4080429, Type: "VIRUS", File: "C:\Users\promi\Desktop\12\NS (8).exe"
  12. [28.05.2021 22:36:59] Found, 0.141s, SigName: "Trojan.MSIL.Spy", SigId: 4113606, Type: "VIRUS", File: "C:\Users\promi\Desktop\12\NS (9).exe"
  13. [28.05.2021 22:36:59] On-demand scan FINISHED: "user_defined"
  14. [28.05.2021 22:36:59] ----------------------------------------------------
  15. [28.05.2021 22:36:59] Directories scanned: 1
  16. [28.05.2021 22:36:59] Files scanned: 12
  17. [28.05.2021 22:36:59] Virus found: 11
  18. [28.05.2021 22:36:59] ----------------------------------------------------
复制代码
吃不胖好烦啊
发表于 2021-5-28 22:44:50 | 显示全部楼层



我现在试已经全杀了、、、

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 03:15 , Processed in 0.087681 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表