卡饭茶舍 | 软件下载专区 | HIPS专区 | 防火墙专区 | 病毒样本区 | 国内杀软专区 | 国外杀软专区 | 卡饭计算机安全软件下载中心
免费的安全盛宴 | 关于安全软件的12个谣言和误会~ 卡巴官方最新正式版 | 官方最新测试版帮助他人,快乐自己 | 助人者,人助之91款国外杀毒软件官方介绍 附优秀文章
论坛常见问题解答 | 相逢在论坛从杀毒软件到文化 | 我们为什么要装防火墙hips新手入门 | 卡饭HIPS教程集合病毒样本区 | 费尔区
发新话题
打印

COMODO FireWall V3启发测试[8月测试][更新至][Kafan VirList 2008.08.30]

本主题由 冷冷 于 2008-9-1 18:22 关闭

COMODO FireWall V3启发测试[8月测试][更新至][Kafan VirList 2008.08.30]

因局长太忙没什么时间测试。经局长的同意,现由我替他测试8月的。

COMODOV3虽然是防火墙,不是杀毒软件,但是其有自己独特的启发技术,在病毒运行之初就可以利用启发技术检测出一部分病毒。在此再次说明COMODO的启发不是杀毒软件,希望大家不要误以为这是测试杀毒能力。详细技术介绍请参考介绍Comodo V3 的恶意软件行为启发分析

测试方法:双击病毒,当COMODO提示"denfense+ malware heuristic analysis has detected possible malware behavior"时表示COMODO已启发报毒。因COMODO启发报毒方式的不同,测试证明以附件形式上传录像。


日期

启发数

样本总数

侦测比

8.01                     

219                       

242+1(无法运行)

219/242=0.9049586

8.02

7511775/117=0.6410256

8.03

109119109/119=0.9159663

8.04

607360/73=0.8219178

8.05

166182166/182=0.9120879

8.06

163186163/186=0.876344

8.07

151195+1(bat文件.这个只能靠cmd.exe的规则了.启发不管)
151/195=0.7743589

8.08

156193159/193=0.8082901

8.09

9713097/130=0.7461538

8.10

498449/84=0.5833333

8.11

598259/82=0.7195121

8.12

809780/97=0.8247422

8.13

8912489/124=0.7177419

8.14

100119100/119=0.8403361

8.15

137162137/162=0.845679

8.16

679067/90=0.7444444

8.17

8810988/109=0.8073394

8.18

5464+1(080818-A1-51.exe为bat文件重命名为exe的文件,explorer.exe先调用ntvdm.exe文件.然后就是cmd的行为了)54/64=0.84375

8.19

638163/81=0.7777777

8.20

9210692/106=0.8679245

8.21

8811888/118=0.7457627

8.22

138158138/158=0.8734177

8.23

116149116/149=0.7785234

8.24

233254233/254=0.9173228

8.25

118 131+1(080825-A1-63.exe为bat文件重命名为exe的文件,explorer.exe先调用ntvdm.exe文件.然后就是cmd的行为了。)118/131=0.9007633

8.26

8911289/112=0.7946428

8.27

此日未发布样本

8.28

196227196/227=0.8634361

8.29

9610996/109=0.8807339

8.30

849584/95=0.8842105

8.31



此日未发布样本


因本人只能上传最大500K的附件,压缩分卷可能会多。可到我的网盘http://qcqyt.ys168.com/  “Comodo启发测试录像”下载单文件的录像。如本帖当日未上传录像附件,可到我网盘下载。

[ 本帖最后由 qcqyt 于 2008-9-1 12:31 编辑 ]
附件: 您所在的用户组无法下载或查看附件




毛豆独步网络              我的网盘
测试录像。

[ 本帖最后由 qcqyt 于 2008-8-20 18:22 编辑 ]
附件: 您所在的用户组无法下载或查看附件




毛豆独步网络              我的网盘

TOP

测试录像.

[ 本帖最后由 qcqyt 于 2008-8-30 18:09 编辑 ]
附件: 您所在的用户组无法下载或查看附件




毛豆独步网络              我的网盘
Comodo V3 的恶意软件行为启发分析 这很像HIPS啊 打开一个程序拦截一下


TOP

回复 4楼 gdmdhxq 的帖子

V3本来就是HIPS防火墙。启发只是个附加功能,使得V3更强大


秋日的私语,带来的凄凄痕迹,带走的却是炽热的心。

开始学习linux

TOP

希望LZ能坚持下去


TOP

只要鼠标能顶得住,就没问题。


毛豆独步网络              我的网盘

TOP

回复 4楼 gdmdhxq 的帖子

不是这样的。
是报denfense+ malware heuristic analysis has detected possible malware behavior的才能算报启发。不报这个的就不算。
如果不光只报这样的也算,据局长讲,那闭着眼睛都是百分之百。(当然,局长他使用的是他的规则)。


人之贤不肖譬如鼠矣,在所自处耳。

TOP

毛豆又开始测试了,支持


TOP

辛苦了


TOP

发新话题
卡饭论坛