查看: 14700|回复: 120
收起左侧

[微点] 微点主动防御软件测试[07月测试][更新至10.07.30检测率[92.00%]

  [复制链接]
啊弥陀佛
发表于 2010-7-1 16:21:32 | 显示全部楼层 |阅读模式
本帖最后由 啊弥陀佛 于 2010.7.30 19:52 编辑



测试环境:window xp sp3 电脑市场2009贺岁版  
软件:       微点试用版。设置开启注册表保护,关闭防火墙,升级设置为手动。其他默认。每天18:00前升级软件
ps:由于是用影子系统测试,所以有些重启后删除病毒样本需要辅助测试员复测核对。

日期

样本

特征码

主防拦截

剩余样本

侦测率

更新时间

07月01日

79

12

42

25

68.35%

2010-07-01 17:20:29

07月02日

85

665   14

83.53%

2010-07-02 17:27:14

07月03日


30

221  776.67%2010-07-03 16:17:52

07月04日

50

9271472.00%2010-07-04 17:01:06

07月05日

90

6543066.67%2010-07-05 17:41:47

07月06日

50

1351472.00%2010-07-06 17:11:25

07月07日

        503242354.00%2010-07-07 17:37:19

07月08日

504291766.00%
2010-07-08 17:35:41

07月09日

450341175.56%2010-07-06 17:11:25

07月10日

451321273.33%2010-07-10 15:23:36

07月11日

455241664.44%2010-07-11 15:40:26

07月12日

45

3

251762.22%2010-07-12 17:48:05

07月13日

45

4

28

13

71.11%2010-07-13 17:42:28

07月14日

30

4

14

1260.00%2010-07-14 17:25:51

07月15日

50

3

36

11
78.00%2010-07-15 17:16:50

07月16日

135

38

712680.74%2010-07-16 18:12:06

07月17日

40

5

171855.00%2010-07-17 15:19:28

07月18日

50

5

331276.00%2010-07-18 15:33:27

07月19日

405

22

1367.50%2010-07-18 15:33:27

07月20日

485

23

2058.33%2010-07-20 17:24:01

07月21日

6011

39

1083.33%

07月22日

100

4

640.00%2010-07-22 17:41:12

07月23日

501

40

982.00%2010-07-23 17:41:02

07月24日

50439786.00%2010-07-24 16:42:58

07月25日

50241786.00%2010-07-25 16:18:22

07月26日


50

9
2912

76.00%
2010-07-26 17:34:10

07月27日

45437491.11%2010-07-27 17:24:13

07月28日

45139588.89%2010-07-28 17:53:05

07月29日

停测



07月30日

505054192.00%2010-07-30 17:40:05

07月31日



[:27:]

评分

参与人数 3经验 +120 魅力 +1 人气 +2 收起 理由
红烧大馋豆 + 120 + 1 测试辛苦:)
锐行天下 + 1 哈哈,这么好,需要偶来加分(⊙o⊙)哦
深秋 + 1 辛苦了

查看全部评分

啊弥陀佛
 楼主| 发表于 2010-7-1 16:21:54 | 显示全部楼层
本帖最后由 啊弥陀佛 于 2010.7.30 19:54 编辑

2010.07.01主防剩余样本:

20100701-1-1.exe  
20100701-1-6.exe  
20100701-1-9.exe  
20100701-2-3.exe
20100701-2-5.exe  
20100701-2-10.exe
20100701-2-11.exe
20100701-2-14.exe
20100701-3-2.exe  
20100701-3-3.exe
20100701-3-8.exe  
20100701-3-11.exe
20100701-4-8.exe  
20100701-4-13.exe
20100701-4-14.exe
20100701-5-7.exe  
20100701-5-8.exe
20100701-5-13.exe
20100701-6-2.exe  
20100701-6-3.exe
20100701-6-6.exe  
20100701-6-7.exe  
20100701-6-12.exe  
20100701-6-13.exe  
20100701-7-3.exe  

2010.07.02主防剩余样本:

CGIYXX7 (5).exe
CGIYXX7 (6).exe
CGIYXX7 (14).exe
CGIYXX7 (19).exe
CGIYXX7 (20).exe
CGIYXX7 (33).exe
CGIYXX7 (35).exe
CGIYXX7 (41).exe
CGIYXX7 (53).exe
CGIYXX7 (55).exe
CGIYXX7 (61).exe
CGIYXX7 (63).exe
CGIYXX7 (71).exe
CGIYXX7 (73).exe


2010.07.03主防剩余样本:
20100703-2-1.exe
20100703-3-11.exe
20100703-4-2.exe
20100703-5-8.exe
20100703-6-6.exe
20100703-6-11.exe
20100703-7-11.exe



2010.07.04主防剩余样本:


CVUKJDD (3).exe
CVUKJDD (10).exe
CVUKJDD (11).exe
CVUKJDD (12).exe
CVUKJDD (15).exe
CVUKJDD (25).exe
CVUKJDD (26).exe
CVUKJDD (30).exe
CVUKJDD (35).exe
CVUKJDD (36).exe
CVUKJDD (41).exe
CVUKJDD (43).exe
CVUKJDD (44).exe
CVUKJDD (48).exe


2010.07.05主防剩余样本:

513ffga5 (4).exe  
513ffga5 (9).exe  
513ffga5 (11).exe
513ffga5 (12).exe   
513ffga5 (34).exe   
513ffga5 (37).exe  
513ffga5 (38).exe  
513ffga5 (39).exe  
513ffga5 (40).exe  
513ffga5 (41).exe  
513ffga5 (43).exe
513ffga5 (44).exe  
20100705-1-2.exe
20100705-1-12.exe
20100705-1-13.exe
20100705-2-1.exe
20100705-2-3.exe
20100705-2-4.exe
20100705-2-8.exe
20100705-2-9.exe
20100705-2-11.exe
20100705-2-13.exe
20100705-2-14.exe
20100705-3-3.exe
20100705-3-5.exe
20100705-3-8.exe
20100705-3-10.exe
20100705-3-11.exe
20100705-3-14.exe
20100705-4-1.exe


2010.07.06主防剩余样本:

1hgv1Hhhe (3).exe
1hgv1Hhhe (10).exe
1hgv1Hhhe (12).exe
1hgv1Hhhe (16).exe
1hgv1Hhhe (24).exe
1hgv1Hhhe (29).exe
1hgv1Hhhe (38).exe
1hgv1Hhhe (40).exe
1hgv1Hhhe (41).exe
1hgv1Hhhe (42).exe
1hgv1Hhhe (46).exe
1hgv1Hhhe (47).exe
1hgv1Hhhe (48).exe
1hgv1Hhhe.exe


2010.07.07主防剩余样本:





2010.07.08主防剩余样本:
i36ghx (1).exe  
i36ghx (2).exe  
i36ghx (3).exe  
i36ghx (5).exe  
i36ghx (11).exe  
i36ghx (13).exe  
i36ghx (14).exe  
i36ghx (23).exe  
i36ghx (24).exe  
i36ghx (34).exe  
i36ghx (35).exe  
i36ghx (36).exe  
i36ghx (37).exe  
i36ghx (39).exe  
i36ghx (41).exe  
i36ghx (42).exe  
i36ghx (45).exe  

2010.07.09主防剩余样本:

fg46fffssa (1).exe
fg46fffssa (2).exe
fg46fffssa (19).exe
fg46fffssa (20).exe
fg46fffssa (22).exe
fg46fffssa (24).exe
fg46fffssa (26).exe
fg46fffssa (30).exe
fg46fffssa (36).exe
fg46fffssa (38).exe
fg46fffssa (44).exe

2010.07.10主防剩余样本:
im4a58dgfhe (1)
im4a58dgfhe (4)
im4a58dgfhe (7)
im4a58dgfhe (9)
im4a58dgfhe (16)
im4a58dgfhe (17)
im4a58dgfhe (25)
im4a58dgfhe (26)
im4a58dgfhe (27)
im4a58dgfhe (30)
im4a58dgfhe (34)
im4a58dgfhe (36)

2010.07.11主防剩余样本:

i1hh5age (1).exe
i1hh5age (2).exe
i1hh5age (3).exe
i1hh5age (4).exe
i1hh5age (5).exe
i1hh5age (6).exe
i1hh5age (10).exe
i1hh5age (11).exe
i1hh5age (14).exe
i1hh5age (17).exe
i1hh5age (23).exe
i1hh5age (24).exe
i1hh5age (30).exe
i1hh5age (32).exe
i1hh5age (38).exe
i1hh5age (39).exe


2010.07.12主防剩余样本:


STDXCS554L (1).exe
STDXCS554L (2).exe
STDXCS554L (3).exe
STDXCS554L (6).exe
STDXCS554L (9).exe
STDXCS554L (12).exe
STDXCS554L (13).exe
STDXCS554L (17).exe
STDXCS554L (18).exe
STDXCS554L (23).exe
STDXCS554L (24).exe
STDXCS554L (25).exe
STDXCS554L (36).exe
STDXCS554L (38).exe
STDXCS554L (41).exe
STDXCS554L (42).exe
STDXCS554L (44).exe
STDXCS554L.exe




2010.07.13主防剩余样本:

Ka14vX2MXon (1).exe  
Ka14vX2MXon (7).exe  
Ka14vX2MXon (9).exe
Ka14vX2MXon (11).exe  
Ka14vX2MXon (13).exe
Ka14vX2MXon (14).exe  
Ka14vX2MXon (17).exe  
Ka14vX2MXon (30).exe  
Ka14vX2MXon (31).exe  
Ka14vX2MXon (33).exe  
Ka14vX2MXon (34).exe  
Ka14vX2MXon (36).exe  
Ka14vX2MXon (44).exe  


2010.07.14主防剩余样本:
20100714-1-4
20100714-1-8
20100714-1-10
20100714-1-11
20100714-1-14
20100714-2-3
20100714-2-4
20100714-2-5
20100714-2-8
20100714-2-9
20100714-2-11
20100714-2-13




2010.07.15主防剩余样本:
汰dgf祡牥h日4獪 (3).exe  
汰dgf祡牥h日4獪 (5).exe  
汰dgf祡牥h日4獪 (9).exe   
汰dgf祡牥h日4獪 (11).exe  
汰dgf祡牥h日4獪 (13).exe  
汰dgf祡牥h日4獪 (15).exe  
汰dgf祡牥h日4獪 (17).exe  
汰dgf祡牥h日4獪 (20).exe  
汰dgf祡牥h日4獪 (28).exe  
汰dgf祡牥h日4獪 (29).exe
汰dgf祡牥h日4獪 (32).exe


2010.07.16主防剩余样本:


20100716-A-24.exe
20100716-A-56.exe
20100716-A-58.exe
20100716-A-59.exe
20100716-A-74.exe
20100716-A-87.exe
20100716-A-116.exe
20100716-A-123.exe
20100716-A-157.exe
20100716-A-168.exe
20100716-A-173.exe
20100716-A-178.exe
20100716-A-179.exe
20100716-A-180.exe
20100716-A-185.exe
20100716-A-204.exe
20100716-A-334.exe
20100716-A-337.exe
20100716-A-343.exe
20100716-A-386.exe
20100716-C-8.exe
20100716-C-9.exe
20100716-C-10.exe
20100716-C-12.exe
20100716-C-13.exe
20100716-C-19.exe


2010.07.17主防剩余样本:
20100717-1-2.exe
20100717-1-4.exe
20100717-1-6.exe
20100717-1-7.exe
20100717-1-8.exe
20100717-1-11.exe
20100717-1-14.exe
20100717-2-1.exe
20100717-2-4.exe
20100717-2-5.exe
20100717-2-6.exe
20100717-2-8.exe
20100717-2-9.exe
20100717-2-10.exe
20100717-3-1.exe
20100717-3-4.exe
20100717-3-6.exe
20100717-3-7.exe


2010.07.18主防剩余样本:


88ed4479 (1).exe
88ed4479 (2).exe
88ed4479 (18).exe
88ed4479 (20).exe
88ed4479 (25).exe
88ed4479 (26).exe
88ed4479 (29).exe
88ed4479 (40).exe
88ed4479 (44).exe
88ed4479 (45).exe
88ed4479 (47).exe
88ed4479 (48).exe

2010.07.19主防剩余样本:

夹克719-1-1.exe
夹克719-1-6.exe
夹克719-1-10.exe
夹克719-1-14.exe
夹克719-2-1.exe
夹克719-2-8.exe
夹克719-2-9.exe
夹克719-2-13.exe
夹克719-2-14.exe
夹克719-3-2.exe
夹克719-3-9.exe
夹克719-3-11.exe
夹克719-3-12.exe




2010.07.20主防剩余样本:

20100720-1-5.exe   
20100720-1-8.exe   
20100720-1-9.exe   
20100720-1-10.exe   
20100720-2-4.exe   
20100720-2-5.exe  
20100720-2-7.exe   
20100720-2-12.exe  
20100720-2-14.exe   
20100720-3-1.exe   
20100720-3-2.exe   
20100720-3-4.exe  
20100720-3-7.exe   
20100720-3-14.exe  
20100720-4-2.exe   
20100720-4-3.exe  
20100720-4-5.exe   
20100720-4-6.exe  
20100720-4-7.exe  
20100720-4-8.msi  


2010.07.20主防剩余样本:

dfgjiongjiongjiong) (9)
dfgjiongjiongjiong) (23)
dfgjiongjiongjiong) (29)
dfgjiongjiongjiong) (34)
dfgjiongjiongjiong) (35)
dfgjiongjiongjiong) (36)
dfgjiongjiongjiong) (39)
dfgjiongjiongjiong) (40)
dfgjiongjiongjiong) (45)
dfgjiongjiongjiong) (59)


2010.07.22主防剩余样本:

virus0.exe
virus1.exe
virus2.exe
virus4.exe
virus8.exe
virus9.exe

2010.07.23主防剩余样本:

SSGJKABLHR (3)
SSGJKABLHR (6)
SSGJKABLHR (7)
SSGJKABLHR (8)
SSGJKABLHR (13)
SSGJKABLHR (15)
SSGJKABLHR (18)
SSGJKABLHR (20)
SSGJKABLHR (41)

2010.07.24主防剩余样本:
SILM555489636CRACK (1)
SILM555489636CRACK (27)
SILM555489636CRACK (35)
SILM555489636CRACK (37)
SILM555489636CRACK (43)
SILM555489636CRACK (46)
SILM555489636CRACK (48)


2010.07.25主防剩余样本:

XXXTUBE926PORN (4)
XXXTUBE926PORN (6)
XXXTUBE926PORN (7)
XXXTUBE926PORN (12)
XXXTUBE926PORN (13)
XXXTUBE926PORN (30)
XXXTUBE926PORN (39)



2010.07.26主防剩余样本:
AntiXX56ddSSTTSWd (4).exe
AntiXX56ddSSTTSWd (12).exe   
AntiXX56ddSSTTSWd (25).exe   
AntiXX56ddSSTTSWd (27).exe  
AntiXX56ddSSTTSWd (28).exe  
AntiXX56ddSSTTSWd (31).exe  
AntiXX56ddSSTTSWd (39).exe  
AntiXX56ddSSTTSWd (40).exe  
AntiXX56ddSSTTSWd (41).exe   
AntiXX56ddSSTTSWd (42).exe  
AntiXX56ddSSTTSWd (46).Exe  
AntiXX56ddSSTTSWd (49).exe  


2010.07.27主防剩余样本:

SAMAJBANSSGJK (12).exe
SAMAJBANSSGJK (19).exe
SAMAJBANSSGJK (31).exe
SAMAJBANSSGJK (37).exe

2010.07.28主防剩余样本:
ab64dd6468fhghhhhhhh (4)
ab64dd6468fhghhhhhhh (15)
ab64dd6468fhghhhhhhh (16)
ab64dd6468fhghhhhhhh (21)
ab64dd6468fhghhhhhhh (38)

2010.07.30主防剩余样本:

XEWITHCJPl444ay88er (2).exe
XEWITHCJPl444ay88er (4).exe
XEWITHCJPl444ay88er (27).exe
XEWITHCJPl444ay88er (41).exe


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
啊弥陀佛
 楼主| 发表于 2010-7-1 16:22:21 | 显示全部楼层
占位
liqing0305
发表于 2010-7-1 16:36:43 | 显示全部楼层
前排观看 ~    
广告虚位以待  诚邀你的加盟
尝微听几
头像被屏蔽
发表于 2010-7-1 16:45:53 | 显示全部楼层
本帖最后由 尝微听几 于 2010.7.7 19:51 编辑

占个好位置,好像过微点的大多是流氓,就没见到木马病毒
啊弥陀佛
 楼主| 发表于 2010-7-1 20:24:44 | 显示全部楼层
1号微点主防不报的一个简单分析

20100701-1-1.exe  运行后,有衍生物,弹出西游仙剑的网站,并在桌面创建“特价-淘宝网”“热播影视网”等快捷方式,微点不报。
20100701-1-6.exe  运行后,提示无法找到组件,程序立即退出,无衍生物,无写注册表,微点不报。
20100701-1-9.exe  运行后,立即退出,未联网,有创建衍生物但未加载起来、未修改注册表,微点不报
20100701-2-3.exe  运行后,创建衍生物并被激活运行起来,微点托盘图标被退出并在桌面创建淘宝购物网站的IE快捷方式;重新启动系统,微点托盘图标起来并报警其中一个衍生物DLL文件为未知,原样本微点不报。
20100701-2-5.exe  运行后,创建衍生物并被加载起来,并一直联网失败,未修改注册表,微点不报。
20100701-2-10.exe 运行后,有衍生物,并在桌面创建“特价-淘宝购网”“我的上网主页等快捷方式,微点不报。
20100701-2-11.exe 运行后,程序立即退出,无衍生物,无写注册表,微点不报。
20100701-2-14.exe 运行后,跳出淘宝商城的网站,创建衍生物并被加载起来,并一直联网失败,未修改注册表,微点不报。
20100701-3-2.exe  运行后,跳出“外挂已更新,请重新下载”的提示框,有衍生物,并在桌面创建“特价-淘宝购网”“我的上网主页等快捷方式,微点不报。
20100701-3-3.exe  运行后,创建衍生物并被激活运行起来,衍生物并一直联网失败,微点不报。
20100701-3-8.exe  运行后,有创建衍生物,弹出“美女图片”网站,并在桌面创建网站快捷方式如:“八卦色图”“美女乐园”“美女视频”“PPTV 网络电视”,微点不报。
20100701-3-11.exe 运行后,有联网,弹出“新浪微薄”网站以及“DNF烟壶”提示框,关闭后,该样本立即退出,微点不报。
20100701-4-8.exe  运行后,弹出炒股网站,无创建衍生物,无修改注册表,微点不报。
20100701-4-13.exe 运行后,有衍生物,弹出COOPEN播放器安装界面,安装完成后并弹出导航网站,微点不报。
20100701-4-14.exe 运行后,立即退出,未联网,无创建衍生物、未修改注册表,微点不报
20100701-5-7.exe  运行后,弹出快播安装下载界面,并在桌面创建网站的快捷方式,微点不报
20100701-5-8.exe 运行后,弹出快播安装下载界面,并在桌面创建网站的快捷方式,微点不报
20100701-5-13.exe 运行后,立即退出,未联网,无创建衍生物、未修改注册表,微点不报
20100701-6-2.exe  运行后,有衍生物,并弹出“西游三国”网站,并在桌面创建“特价-淘宝网”““西游三国”等快捷方式,微点不报。
20100701-6-3.exe 运行后,立即退出,未联网,无创建衍生物、未修改注册表,微点不报
20100701-6-6.exe  运行后,立即联网,有衍生物,衍生物并一直联网失败,微点不报。
20100701-6-7.exe  运行后,有衍生物并被加载起来,微点不报。
20100701-6-12.exe  运行后,创建衍生物并被激活运行起来,微点托盘图标被退出并在桌面创建淘宝购物网站的IE快捷方式;重新启动系统,微点托盘图标起来并报警其中一个衍生物DLL文件为未知,原样本微点不报。
20100701-6-13.exe  运行后,创建衍生物并被激活运行起来,微点托盘图标被退出并在桌面创建淘宝购物网站的IE快捷方式;重新启动系统,微点托盘图标起来并报警其中一个衍生物DLL文件为未知,原样本微点不报。
20100701-7-3.exe  运行后,弹出快播安装下载界面,并在桌面创建网站的快捷方式,微点不报

啊弥陀佛
 楼主| 发表于 2010-7-1 20:25:11 | 显示全部楼层
本帖最后由 啊弥陀佛 于 2010.7.1 23:39 编辑

呵呵,终于可以上论坛了。
深秋
发表于 2010-7-1 23:09:25 | 显示全部楼层
前排支持~
北斗7星
发表于 2010-7-2 19:13:04 | 显示全部楼层
0.0微点还要努力才行啊,期待主防2.0
itcql
发表于 2010-7-2 22:24:45 | 显示全部楼层
没有报的,上报了吗?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-8 04:30 , Processed in 0.144271 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表