«4567891011»   8  /  15  页   跳转

征集RIS2010木马行为防御不报的样本

回复:征集RIS2010木马行为防御不报的样本

猪猪好积极哦~

我也要加倍努力了~

目前手上有8w个左右的样本~准备拿5000个左右出来慢慢测~
gototop
 

回复: 征集RIS2010木马行为防御不报的样本

5个

附件附件:

文件名:5.rar
下载次数:135
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-27 20:53:56
描述:rar

最后编辑ty88 最后编辑于 2009-07-27 20:53:56
gototop
 

回复: 征集RIS2010木马行为防御不报的样本

再来36个

附件附件:

文件名:36.rar
下载次数:159
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-27 20:43:11
描述:rar

gototop
 

回复: 征集RIS2010木马行为防御不报的样本

本次测试开始放弃数量,追求测试质量了

200个样本逐一运行检测1次,去除行为类似样本和危害不明显的样本

再复检2次,剩下15个

有的是不报本体报生成动作


05B02A023BDB0E2A9D113F7DD70E1F73  F:\virus\virus\15 (14).exe
D0187BF3016B2B75A277F1F412592E60  F:\virus\virus\15.exe
47BBC393DE31CAC3927103EE8E8412BE  F:\virus\virus\15 (1).exe
6CE5E4100193F8419E91F42133D210EF  F:\virus\virus\15 (2).exe
0797E7EC1548089CF787768DE15D983E  F:\virus\virus\15 (3).exe
4A0C32CBE630020B846F6B99D945C8A9  F:\virus\virus\15 (4).exe
498D1208068567EF664FE306EDFE3F33  F:\virus\virus\15 (5).exe
17F716197DF9B7E00648027E0B093D0B  F:\virus\virus\15 (6).exe
99F3BDF78145DB8250E977B448BCF8A5  F:\virus\virus\15 (7).exe
FEA92D6FCF86331161EDAF0DBFF22775  F:\virus\virus\15 (8).exe
E352C5CAE41629A439065CA659730C59  F:\virus\virus\15 (9).exe
368A0409FB397A734345A18B72B247AB  F:\virus\virus\15 (10).exe
F231993DB99615D11A23478B9F164A2F  F:\virus\virus\15 (11).exe
BF2508CACF5CAD6AA179CCD45C2CD4E7  F:\virus\virus\15 (12).exe
B137A679AF5DFC727CF847A54CF22857  F:\virus\virus\15 (13).exe

附件附件:

你的下载权限 1 低于此附件所需权限 150, 你无权查看此附件

附件附件:

你的下载权限 1 低于此附件所需权限 150, 你无权查看此附件

最后编辑Palkia 最后编辑于 2009-07-27 21:59:13
gototop
 

回复:征集RIS2010木马行为防御不报的样本

很多正常的软件也被当病毒处理!只有选择放过了!自从装了这个版本就经常蓝屏!
gototop
 

回复: 征集RIS2010木马行为防御不报的样本

18个,复检1次,去除行为类似的样本

78F032F326CBD6CA033BD6AEAFFDF53F  F:\virus\virus\18.exe
7E03DA4D772EB5CB3D4820836592CA24  F:\virus\virus\18 (1).exe
8B357DE141C18D790E9314AB94FF7303  F:\virus\virus\18 (2).exe
3A8246A2FC33E72CF65B60075D949128  F:\virus\virus\18 (3).exe
794FD69E835B69ED43EB4050C1D17F2F  F:\virus\virus\18 (4).exe
F9F1E780E2C75B0FA511089896D47BC8  F:\virus\virus\18 (5).exe
15D9058ECF057011E0591F84091C6A4B  F:\virus\virus\18 (6).exe
8FFAF35342A08A2EA79547EEFDF3EACC  F:\virus\virus\18 (7).exe
A45E0C5D415F7A9CE0EED56D177E40ED  F:\virus\virus\18 (8).exe
A5DF40AB4B75937B699B63ECA6FBBE77  F:\virus\virus\18 (9).exe
6FB0514095ABEF3C15966ACA18668A4C  F:\virus\virus\18 (10).exe
E6808D9B92EB26279F9AA7E0959B0511  F:\virus\virus\18 (11).exe
84B242AF7D567F1705765A4D11AD6E25  F:\virus\virus\18 (12).exe
9A777312059988C776CB147BF76BF7C4  F:\virus\virus\18 (13).exe
C11BDDED6D10759C56BC2FA0413B3542  F:\virus\virus\18 (14).exe
10572E916EBCB525C58F39FC435274B9  F:\virus\virus\18 (15).exe
A13120F295EA84F42D404528ABD8222A  F:\virus\virus\18 (16).exe
975ACBA2AD7818515076A73224CA9A58  F:\virus\virus\18 (17).exe

附件附件:

你的下载权限 1 低于此附件所需权限 150, 你无权查看此附件

附件附件:

你的下载权限 1 低于此附件所需权限 150, 你无权查看此附件

附件附件:

你的下载权限 1 低于此附件所需权限 150, 你无权查看此附件

最后编辑Palkia 最后编辑于 2009-07-27 21:59:02
gototop
 

回复: 征集RIS2010木马行为防御不报的样本

明天再继续~累死了~
最后编辑Palkia 最后编辑于 2009-07-27 22:00:33
gototop
 

回复:征集RIS2010木马行为防御不报的样本

麻烦 fakeav不要传了  那个没法做...
gototop
 

回复 78F newcenturymoon 的帖子

我的样本里一个fakeav都没有啊~
gototop
 

回复 78F newcenturymoon 的帖子

我的样本中,只有极少是FAKE AV 因为是批量分析,所以一些不明显的下载器没有去除
你们遇到此类样本跳过就是了
gototop
 
«4567891011»   8  /  15  页   跳转
页面顶部
Powered by Discuz!NT