1 :
名無しさん@お腹いっぱい。 :
2007/03/21(水) 16:19:39 各ウイルス対策ソフトの検出力を独自に調査するスレです。 IDが無いため検出結果を張る際はSSを必ず張ってください。 うpろだはなるべく流れにくいところにしましょう。 特定のウイルス対策ソフトを擁護、非難する書き込みはやめましょう。
2 :
名無しさん@お腹いっぱい。 :2007/03/21(水) 16:24:57
これは良いスレ
テンプレ
【検体サンプル】>>(検体URLのレス番号)
【ソフト名】
【結果】
【SS】
http:// 誰か検体サンプル(100個ぐらいの詰め合わせ)うpってくれちょ
5 :
名無しさん@お腹いっぱい。 :2007/03/22(木) 01:42:49
ウイルス詰め合わせなんてどこにあんだよ
ここセキュ板にある
11 :
名無しさん@お腹いっぱい。 :2007/03/22(木) 10:40:05
>>8-9 乙
検体サンプルうp→各自結果張る→検体提出→再度検出結果張る→検体への対応もわかってウマー
ここって雑音専用スレ? 検体を集める良い手段ですね
_,,..r'''""~~`''ー-.、 ,,.r,:-‐'''"""~~`ヽ、:;:;:\ r"r ゝ、:;:ヽ r‐-、 ,...,, |;;;;| ,,.-‐-:、 ヾ;:;ゝ :i! i! |: : i! ヾ| r'"~~` :;: ::;",,-‐‐- `r'^! ! i!. | ;| l| ''"~~ 、 i' | i! ヽ | | | ,.:'" 、ヽ、 !,ノ イェ〜イ ゝ `-! :| i! .:;: '~~ー~~'" ゙ヾ : : ::| トレンドラボのスレット・モニタリングスタッフさん見てる〜? r'"~`ヾ、 i! i! ,,-ェェI二エフフ : : :::ノ~|`T ,.ゝ、 r'""`ヽ、i! `:、 ー - '" :: : :/ ,/ !、 `ヽ、ー、 ヽ‐''"`ヾ、.....,,,,_,,,,.-‐'",..-'" | \ i:" ) | ~`'''ー----''"~ ヽ `'" ノ
16 :
名無しさん@お腹いっぱい。 :2007/03/22(木) 14:14:09
ウイルス1000体ぐらいの詰め合わせはどこですか
17 :
名無しさん@お腹いっぱい。 :2007/03/23(金) 10:19:38
海外のウイルスフォーラム池
19 :
名無しさん@お腹いっぱい。 :2007/03/23(金) 20:15:00
古いな
20 :
名無しさん@お腹いっぱい。 :2007/03/23(金) 21:47:57
これは何気に良スレ。各自が自己フィルターを掛けないように客観的に調査できればおk。 また、いわゆる「ウイルス鑑定スレ」のような流れにならないよう、各自注意が必要!
先生は自分の立てた糞スレを意味も無く良スレ認定するので、すぐにわかる
22 :
20 :2007/03/23(金) 21:57:12
先生?自分の立てたスレを良スレ認定?なんのこっちゃ。
>>1 とは別人だよ。
さっさと検体うp
解凍パスは何?
27 :
26 :2007/03/24(土) 18:34:13
訂正 予想じゃなくてsuspicious
29 :
名無しさん@お腹いっぱい。 :2007/03/24(土) 20:43:30
各自検体提供ヨロ
30 :
29 :2007/03/24(土) 20:44:25
提供じゃなくて提出だった。
【検体サンプル】
>>24 【ソフト名】 avast! Home Edition
【結果】 通過。
【SS】 検出しなかったので無し。
なんか間違ったかな。
34 :
33 :2007/03/25(日) 03:17:30
忘れてた。バスター2007 全部、ヌルー。
>>33 書庫が壊れていまつので途中までしか開けず
W32.Yawmoを遮断
検出結果にご協力したいのですが・・・
37 :
33 :2007/03/25(日) 05:05:27
38 :
35 :2007/03/25(日) 05:13:18
「SafeandClean」 「W32.Yawmo」 「Backdoor.Graybird」
40 :
39 :2007/03/25(日) 08:47:56
chinatv.exeはヒューリスティックonで検出した HEUR/Crypted
>>39 ごめん、あぼ〜ん登録してある
ブラクラ&ウイルスサイト系かな?
42 :
41 :2007/03/25(日) 09:35:20
全然ちがったw scrの前にドットがついてるからあぼ〜んだったわ。 私もAntivirなので同じ結果ですね。乙です
ウイルスなんて恣意的に選択することが出来るしな カスペやNODだけ検出しない検体だけを集めて貶めることも簡単 最低な駄スレになるよこれ
44 :
名無しさん@お腹いっぱい。 :2007/03/25(日) 10:35:38
↑パスはkentai
検体提出スレだな ちなみにどの検体か忘れたがAVIRAからもカスペからもウイルスじゃねーよとお叱りを受けたぞ
3000体とか集められる勇者はいないのか
AntiVir入れたら除外ファイルの指定が出来なくてな、今まで集めた大事な検体をすべて削除しちゃった
>>49 3000体はわからんが100体くらいだったら頑張れば集められる。
ただ時間がかかるのと、3000体もなればどこにうpしていいやら。
家の回線だとうpするのに結構時間かかるし・・・。
タイーホされちゃうかもしれんから、「このファイルについて分かりません」と付けような。
>>53 どうやって集めてるんですか?><
検証目的の検体所持って違法だっけか?
違法じゃないよ しかも作成した奴を逮捕する法律もない 政府あほすぎ 何がweb2.0だ
ただ検体を集めるだけならP2Pでexeとscrで地引けば一番早いな それかkeygen系のサイトにでも行くか
>>56 >>58 とか後は海外フォーラムをあさったり。
俺は海外のクラック系サイトでゲットしてまつ。
>>24 Hello.
This file is clean.
--
Regards, Alexey Malyshev
Virus analyst, Kaspersky Lab.
うつぼかずら構築してるやつとかいない?
Nepenthes
honey pot
Virustotalにうp=ベンダーに検体として提出される から わざわざ別途にメールする必要ないって聞くけど実際どうなの? やっぱり一応メールしておいたほうがいいんだろうか
よく言われるけどとてつもなく遅い
ほんとに提出されてるのかよ・・・。って感じ。
そこまで急いで対応して欲しいウイルスなのかよって話もあってな 各ベンダーも緊急性の高い物を選んで対応していってるわけで 直メールで下らないウイルスを送りつけられても迷惑な場合が多いんだよ
大手はvtからの検体を採用してない希ガス ikarusとかマイナーなベンダーが採用してると思う たまにあるだろ カスペやantivirが対応してなくて聞いたこともないベンダーが対応してるの あれはクラッカーがうpしたサンプルをマイナーなベンダーが取り入れてるからだと思う
ノートンやらウイルスバスターやらの結果が張られてないのはなぜですか
73 :
名無しさん@お腹いっぱい。 :2007/03/25(日) 20:38:35
実はノートン使ってる人が一人もいない
74 :
名無しさん@お腹いっぱい。 :2007/03/25(日) 21:29:21
75 :
名無しさん@お腹いっぱい。 :2007/03/25(日) 21:31:36
>>75 いや、ワロタww
だけど面白いネタだなそれ
今度使わせてもらいます
>>72 うちのバスター2007では、1つも検出できないからです。
79 :
名無しさん@お腹いっぱい。 :2007/03/26(月) 10:26:12
>>78 わかります、そういう気持ち。
でもきっとこのスレをトレンドマイクロのラボチームが覗いてるはずです。
そのうち対応されるでしょう。
結果に未検出と書けばさらにあせって対応するでしょう。
80 :
名無しさん@お腹いっぱい。 :2007/03/26(月) 12:20:39
>きっとこのスレをトレンドマイクロのラボチームが覗いてるはずです。 だといいけど
覗いてるわけがない
82 :
名無しさん@お腹いっぱい。 :2007/03/26(月) 12:48:16
あいつらはどこにでも出没するぜ 俺がチャHしてたら突然「ラボチーム」ってやつが参加してきて 必死でログ流して焦ったぜ
それはアンラボの連中だな
www
ゲーラボじゃねえの?
86 :
名無しさん@お腹いっぱい。 :2007/03/26(月) 15:40:46
87 :
名無しさん@お腹いっぱい。 :2007/03/26(月) 18:13:12
ここは鑑定スレじゃない
1個や2個の検体の結果じゃ検出力はわからん 100個ぐらいまとめた結果じゃないと
>>20 で警告したのに早くも鑑定スレと勘違いする野郎が現れたか。
>>91 100個じゃ足りないね。2000個じゃないと。
個人が集める検体なんて限界があるだろ。 せいぜい100が限界。
96 :
94 :2007/03/26(月) 20:55:15
>>87 NODで二つ
2007/03/26 20:56:00 AMON ファイル C:\Documents and Settings\Owner\My Documents\www.dotup.org6035\HTML\setup.exe Win32/TrojanDownloader.Zlob.ATY トロイ
2007/03/26 20:55:52 AMON ファイル C:\Documents and Settings\Owner\My Documents\www.dotup.org6035\HTML\a.exe ウイルスの可能性 : Win32/TrojanDropper.ErPack トロイ の亜種
98 :
名無しさん@お腹いっぱい。 :2007/03/26(月) 21:03:45
>>94 Antivir:Scan30、detect21
>>96 NOD:検査54、感染19
アンチビアにまた負けますた
106 :
名無しさん@お腹いっぱい。 :2007/03/26(月) 22:30:47
/ ̄ ̄\ / \ / ヽ .| ─ ─ | NOD糞だな | (●) (●) | ヽ (__人__) / / ヽ ` ⌒´ノヽ ./ / ∩ノ ⊃| | ( \ / _ノ | | .\ “ /__| | . \ /___ /
112 :
名無しさん@お腹いっぱい。 :2007/03/26(月) 23:43:16
【検体サンプル】
>>101 nod32 18個
CA Anti-Spyware 9個
118 :
117 :2007/03/27(火) 00:53:28
pass:peni
119 :
名無しさん@お腹いっぱい。 :2007/03/27(火) 00:56:35
>>117 これさあ、ファイルサイズが0とか一桁のものをとっといて何か意味あるの?
こういう理解していない奴が検出力調査とか言ってるから寒いんだよね ま、本人もギャグのつもりなんだろうけど
125 :
System33 :2007/03/27(火) 11:41:26
DOSウイルス・・・ベンダーも迷惑だな、こんなゴミ送られると
>>126 確かに。対応していようがいなかろうが現在の脅威と何の関係もないからな。
>>125 OldVirusは検査する価値がないので、これから検査する人は抜いた方がいい
ゴミ(Pardis.vxd)を取り除いて最終的に検体は13体
131 :
名無しさん@お腹いっぱい。 :2007/03/27(火) 13:36:58
俗説では、春休み、夏休み、冬休みには、山田ウィルス系の新種が出ることが多いらしい。
133 :
名無しさん@お腹いっぱい。 :2007/03/27(火) 14:16:50
ベンダーもP2P系の検体入手は大変だろうな
>>125 乙。乙なんだが一つ注文。
解凍パスは無いほうが好ましい。なぜならAntivirFreeの常駐保護は手動処理のみで、大変なことになりますので。
解凍パスがなければ解凍せずともZIPを右クリックスキャンできますので。
>>134 他方でパスワード付きでもスキャンかけられるソフトを使っていると、間違って解凍することがないので、
パスワードをかけてくれた方がありがたい。
解凍すると自動駆除されてしまうので解凍時のみリアルタイム保護をOFFにしてます
まぁ、アップローダーに上げている以上、例え、DLキーを設定していても、設定し忘れ→他人がDLして感染等の 可能性もあるので、圧縮ファイルにはパスを付けるべきだと思うけど。
139 :
名無しさん@お腹いっぱい。 :2007/03/28(水) 02:44:55
>>125 AntivirPersonalEditionClassic 1016個検出
140 :
139 :2007/03/28(水) 03:06:00
>好きなファイルをアップロードして実行させる機能が付いたよ! RAT系じゃとっくにある機能だけどな
NOD32も1016個の検出だな、検査時間は1秒
カスペは1014個検出 まずまずかな
avast!は1013個
Winantivirus0個
BitDefender 8 1014個
ここでもウイルスバスターって参加積極的じゃないんだね。
149 :
名無しさん@お腹いっぱい。 :2007/03/28(水) 17:22:22
>>148 検出力の低さが露呈しちゃうから避けてるんでしょ
>>150 AntiVir PersonalEdition Classic ※リアルタイム検出
16 Files were scanned
10 viruses
>>150 BitDefender 8 6個
アンラボV3 3個
f-secure 2個 10files.zip\virus\install.exe Trojan.Win32.Agent.abg (ウィルス) 10files.zip\virus\Keygen-Final.exe Backdoor.Win32.Rbot.gen (ウィルス)
>>150 McAfee 3個
Activator
keygen-final
server
Antivir 15 Files were scanned 11 viruses and/or unwanted programs were found
panda 3個 install.exe Keygen-Final.exe patch.exe
>>150 etrust
スキャン結果: スキャンが完了しました。 10 ファイル スキャンされました。 ウイルスは見つかりませんでした。
158 :
名無しさん@お腹いっぱい。 :2007/03/28(水) 23:15:18
>>148 マカフィーでさえ頑張って参加してるというのに…
163 :
150 :2007/03/29(木) 00:16:40
これらのウイルスは一カ月以上前の物ばかりだから全く検出しないのは etrust\(^o^)/オワタ
まあ、1980円のなんてそんなもんよ
150 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2007/03/28(水) 17:24:51
ttp://www.uploda.net/cgi/uploader1/index.php?dlpas_id=0000203602.zip vip
10個
151 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2007/03/28(水) 17:29:56
>>150 AntiVir PersonalEdition Classic ※リアルタイム検出
16 Files were scanned
10 viruses
153 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2007/03/28(水) 22:18:18
f-secure
2個←ここが重要
10files.zip\virus\install.exe Trojan.Win32.Agent.abg (ウィルス)
10files.zip\virus\Keygen-Final.exe Backdoor.Win32.Rbot.gen (ウィルス)
>>165 それ有名な奴だから普通対応できてるよな?
eTrustの結果がどうなのか非常に楽しみだw
↑ありゃゴメンよw
バックドアをウイルスと言っていいんかね
ところでここで頑張っている皆さん 検出が不十分な場合 それぞれ使用されているセキュリティソフトに連絡してるの?
対応する価値のないウイルスばかりだしな。 連絡されても迷惑だよ。
>>173 うちのNODも1個
BitDefenderで6個
>>150 avast 3個
Win32:VB-BLW [Trj] server.exe
Win32:Trojan-gen. {VC} lsass.exe
Win32:Rbot-CSN [Trj] Keygen-Final.exe
>>150 TrustPortAntiVirusでテスト
svhost.exe 以外検出 (9/10)
・Grisoft AVG
Activator.exe [BackDoor.Generic5.FBO]
server.exe [BackDoor.Generic5.NKZ]
・Norman
AVG+
avg-crack.exe [W32/Prorat.AOS]
Keygen-Final.exe [W32/Spybot.BIPB]
Keygen.exe [Suspicious_F.gen]
絶対に感染しない某サイトのDOSウイルス寄せ集め 検出しなくても感染しないウイルスを調べてどうすんだ? 意味のない検出力を調べるのは勝手だがゴミみたいな風評を撒き散らすなよ
なら試しに何か実行してみたら
>>179 25個
パス:Virus-2005-Test
>>180 検体を持ってくる奴も意味を理解してないしな。
まぁいいんじゃないの、検出力ごっこってことで。アンチウイルスで遊びたいんだろう。
検出画面自体滅多に見られないしな。
っていうかDOS以外の検出しないファイルはみんなベンダーに提出してるんだろか。
>>150 まとめ ウイルス10個(だけどinstall.exe内に複数ファイルあり)
AntiVir 16 Files were scanned 10 viruses
BitDefender 8 6個
アンラボV3 3個
f-secure 2個
McAfee 3個
Antivir 15 Files were scanned 11 viruses and/or unwanted programs were found
panda 3個
etrust スキャンが完了しました。 10 ファイル スキャンされました。 ウイルスは見つかりませんでした。
NIS2007 3/10
バスター 3個
カスペは3つだった (f-secureと同じ、install.exe内に2個あるので)
NODは1個なわけだが
うちのNODも1個
BitDefenderで6個
avast 3個
TrustPortAntiVirus svhost.exe 以外検出 (9/10)
Grisoft AVG 2個
Norman 3個
>>184 とりあえずNOD32では自動的に怪しいファイル何十個かは送信された
>>150 >>178 >>179 これらはとりあえずダウソ段階で反応したのでダウソ不可だった
なお
>>179 の25個のやつはパスがわからないので、そのまま
詳しい検証は時間があれば行いたいと思う
>>187 >これらはとりあえずダウソ段階で反応したのでダウソ不可だった
そりゃお前が圧縮ファイルも監視対象にしてるからだろ。
こんなレベルの人間に詳しい検証とか言われてもな。
>>179 上のはMcAfeeにダウンロード自体阻止された
>>190 だからめんどくせーし、ゆっくり調べる時間がないので、その設定なわけ
今夜にでも時間ができたら検証するよ
んじゃ出かけるのでバイナラ
検出数を数えるだけにしといた方がいいと思うけどね 検証とかスレの趣旨じゃないだろうし
>検出数を数えるだけ それを検証って言ってると思うのだけど
>>194 ああ、そうなの。本人はどういうつもりで言ったのかは知らないけど
普通検証と言ったら実行してみて動作を確認することを言うんじゃないかな
(^o^)ノサツバツトシロー
このスレの趣旨がやっとわかったわ 誰が一番多く未対応のウイルスをP2Pから見つけられるか競うスレなんだな
150のinstall.exe解凍したらiniファイルにウイルス作者の捨てアドがあるなw みんなでいたずらメール送ろうぜ!
>>197 実際そんな感じでいいんじゃね。
検出力調査なんて無理なんだし。
よっぽどそっちの方が意味がある。
200 :
名無しさん@お腹いっぱい。 :2007/03/29(木) 13:54:48
TrustPortAntiVirus
>>178 vir.zip … 3558/3566
>>179 install.exe … 1/9
virus-2005-test.rar … 25/25
なんでもかんでもウイルスだと思ってんのかw
178と179の解説をすると
178の7000個(atozvirus.rar)は7168個のファイルがあり、そのうち3573個がウイルスらしい
178の下の3600個は全部ウイルスのようなので、3600個以上検出できなければいけない
179のgame_install.exeは内部に15個のウイルスと12個のプラグインが入っているらしいが、実行は怖くてできない
179の下は中国ウイルス連盟が作成したトロイ。全部検出できなければダメらしい。
atozvirus.rarとvirus-2005-test.rarはテスト結果が以下のページに出てる
http://www.txwm.com/News/netsave/200612/2006120116574126797.shtml このページの一番下の表を見ると感染数がいずれも3700を超えているので同じatozvirusが使われているのか不明
(手持ちのbitdefenderでもAntvirでも試したが3600を超えなかった)
>>191 たいていのアンチウイルスはダウンロード時に検査するので、機能を一時的に止めておかないとダウンロードできない
>>179 のgame_install.exeをXPで実行したらエラーでた。
NIS2007
>>179 の上は検知反応なし
下は解凍後にAuto Protectで検知
Backdoor.Trojan が24
Backdoor.NetThief が1
209 :
208 :2007/03/29(木) 17:19:34
>>207 EICAR Test String として遮断
zip解凍後もEICAR Test String として遮断
Eicar Test String は、実際のウイルスではありません。 これは、アンチウイルスソフトウェアをテストするのに使用されるテキストファイルです。 デフォルトでは、このファイル名は Eicar.com ですが、他の名前に名称変更されている可能性もあります。 これはテストファイルであり、有害なものではありません。
>>207 AntiVir PersonalEdition Classic
上・Virus or unwanted program 'Eicar-Test-Signature' ○Guard
中・Virus or unwanted program 'Eicar-Test-Signature' ○Guard
下・Virus or unwanted program 'Eicar-Test-Signature' ○Guard
213 :
名無しさん@お腹いっぱい。 :2007/03/29(木) 17:31:44
>>211 本当に1時間ちょっとで対応されるのか、ためしに送ってみてYO!
カスペって元KGBが一人で全部やり繰りしてんだろ?
>>215 AntiVir PersonalEdition Classic
57 Files were scanned
47 viruses and/or unwanted programs were found
47 files were moved to quarantine
10 Files not concerned
6 Archives were scanned
TrustPortAntiVirus
>>178 atozvirus.rar … 3521個検出
>>215 EICAR-implant.jpg , EICAR-implant.gif , EICAR.GCA , EICAR-attach.eml
を検出せず
avast! 178上 atozvirus.rar 3505個検出 178下 vir.zip 3523個検出 179上 game_install.exe 1個検出 179下 Virus-2005-Test 25個検出
BitDefender 178上 atozvirus.rar 3567個検出 178下 vir.zip 3564個検出 179上 game_install.exe 1個検出 179下 Virus-2005-Test 25個検出
avast! 215 eicar 47個検出 BitDefender 215 eicar 47個検出
222 :
名無しさん@お腹いっぱい。 :2007/03/29(木) 19:07:13
みんなどこから検体を集めてきてるの???
インターネッツから
アンブレラ社から
>>215 NODだと46個検出
226 :
名無しさん@お腹いっぱい。 :2007/03/29(木) 19:34:48
やりてばばあだな
むしろやらればばあだろ
229 :
226 :2007/03/29(木) 19:57:06
じいちゃんがwinnyでSODの混浴だから裸で入ってみましたっていうAV落とそうとして間違えて感染したみたい
230 :
名無しさん@お腹いっぱい。 :2007/03/29(木) 20:09:28
. ∩____∩: :.+ ワク. | ノ ヽ+.: :.ワク/ ● ● | クマ <ねーねー、なんでパンダニュイルスはあるのにクマーニュイルスはないん? ミ '' ( _●_)''ミ クマ . / ._ |_/__ノヽ -(___.)─(__)─
231 :
名無しさん@お腹いっぱい。 :2007/03/29(木) 20:16:15
あ?カスペが全部対応したか!?
>>233 BitDefender
Trojan.VB.NK
>>233 NIS2007
解凍後にファイル名「おしおきクマー」がチラッと見えた後Auto Protectが駆除
Backdoor.Trojan
>>233 NOD
Win32/VB.NK トロイ
>>233 AntiVir PersonalEdition Classic
Trojan horse TR/Vb.NK
1 viruses and/or unwanted programs were found
>>179 の下のやつみたいに、パスなしZIPをパス有りRARで固める方法、イイと思う!
検体提出して下さる方、出来たらこの方式で頼みます!
244 :
名無しさん@お腹いっぱい。 :2007/03/30(金) 01:26:13
AviraAntivirP.E.C.
>>178 vir.zip(3600個以上) : 3802個検出
>>179 game install.exe(内部に15個+12個のファイル) : キャッシュ自動削除
Virus-2005-Test.zip(25個) : 25個検出
>>215 EICAR.lzh : 47個検出
246 :
名無しさん@お腹いっぱい。 :2007/03/30(金) 02:09:10
>>245 【Antivir】
update.exeから検出
他の2個はスルー
>>245 アップロードファイルを開けませんでした.
なんという良スレ
>>249 キラー
Trojan.Proxy.Agent.ajp
251 :
名無しさん@お腹いっぱい。 :2007/03/30(金) 06:10:27
喪前らウイルス怖くないのかよ
見てるだけでお腹いっぱいだよ
陰ながらキラー使いの
>>250 さん応援してます
君はこのスレにいても意味無いよ^^;
>>249 ノートン360 Backdoot trojan
で検出した
>>249 FIS2007
> F-Secure Virus Descriptions : PolyPoste
として検出駆除完了
FIS2007
>>215 EICAR.lzh : 48個検出
>>178 atozvirus.rar 4102/7159検出
vir.zip 4906/7156検出
>>179 FIS2007
virus-2005-test.rar 20/26検出
もう一つの方はDL不可。削除?
>>249 McAfee
BackDoor-DJG
259 :
258 :2007/03/30(金) 11:15:34
47個でした
AntiVirって個人が検体提出しても対応遅いのにフォーラムやテストサイトに転がってるウイルスへは対応してたりするよな なんかあるのかな Ikarus方式でVirusTotalにうpられる新種のマイナーウイルスやテスト用検体を中心に対応させてるのかね
V3 VirusBlock
>>140 ・system33
スキャン数1023 感染数956
>>178 ・7000個ほどの怪しいファイル atozvirus.rar
スキャン数7157 感染数6920
・3600個以上 vir.zip
スキャン数7153 感染数6932
>>179 ・1個 game_install.exe
スキャン数1 感染数1
・25個 virus-2005-test.rar
スキャン数25 感染数25
>>215 EICAR.lzh
スキャン数54 感染数49
>>261 貼られて数時間以内に参加しないと
意味ないよ
そうでもないでしょ
ここは検出力調査スレなんだから 時間の経った報告は、同時点での検出結果比較の対象にならない
そんな細かいこと言うなよ。
しょせんお遊びだからな
インターネットウォッチ辺りが毎週調査してくれれば一番良いんだけどな
>>265 んなこたーない。
時間が経過したときにどれだけ対応数が増えているかも重要。
>>269 遊び場だよw
他愛もないウイルスを冗談半分で集めてきて数を数えてるだけだろw
272 :
名無しさん@お腹いっぱい。 :2007/03/30(金) 15:46:45
言い訳はもういいです。
ByeBye
低検出力ソフト使いがスレの趣旨をバカバカしい物にしようとしてる作戦か!
ものすごい妄想だな
手動検査しかしてないのに対応しているかどうか分かると思ってる辺りがもうね。 Packer対応率なんか頭にすらないんだろうな。おめでたいよ。
参加ルール 自分勝手に制約を課さないこと (お前は特権を持ってねぇから勝手なことするな委員会)
言い訳はもういいです。
なんか荒れてますね
だってこのスレ近所の公園みたいなものだし ウイルスで遊ぶ遊び場でしょ?ここは
282 :
名無しさん@お腹いっぱい。 :2007/03/30(金) 18:19:08
ハ?
結果は検体うpから1時間以内が一番良い だから検体うpはなるべく毎日決まった時間の方が良い
賛成。 22時でどうでしょうか?
>>285 それはいつも検体をうpしてくれる人たちの発言を聞いてからの方が良いと思う
必死に自演頑張ってますね^^
おまい、そんなに暇なのか
この板強制IDにした方がいいな
だったらセキュ板全体をID化してほしいね
292 :
名無しさん@お腹いっぱい。 :2007/03/30(金) 21:00:10
全部を同時期の更新ファイルでスキャンしないと不公平だし、検出しなかったものをあとあと全社が対応したのかも気になる。 毎日、適当な時間にVirusTotalにかけるのがいいんじゃないのかな?
自演だと決めつけられて少々腹が立ったが反論は止める。 自演でないことは書き込んだ数名が知っている。もうそれだけで満足だ。
お前大人だな かっこいいぜ これも自演って言われるのかしら;;
自演でもそうでなくてもどうでもいいが無駄な改行は厨の証
検出率を競うのはいいんじゃね だけどセキュリティソフトの優秀さってそれだけじゃ決まらない
で、元々ケチをつけてた奴は一体何が不満なんだ? ここで優劣が数字ででて何か不都合でも??wwww
301 :
名無しさん@お腹いっぱい。 :2007/03/30(金) 21:31:06
【ソフト名】AntivirP.E.C.
【最終アップデート日時】2007/03/30 21:21:54
【対象検体】
>>178 下(3600以上のウイルス)
【スキャン日時】 2007年3月30日 21:24
【スキャン数】:7159
【検出数】:3802
>>298 それは言うまでもなく皆判っていること。のはず。
あくまで「検出力」だけをターゲットにしたスレじゃないの?
( ´,_ゝ`)
別に今まで通り、あげたい奴が思った時に検体あげて それに気がついた奴がその時に検査して結果書き込めばいいじゃん。 数日経っての結果は、その時の検出率を競争するデーターとしては無効ということで
このスレの住人はある種の無意味さも判っててやってるんだろうからいいんだけどさ、 こういう結果をセキュ板の色々なスレに何度でもコピペしまくる奴がいるからなぁ。
だから強制IDにしたほうがいいってせっかくの情報スレがパーになる
いやー盛り上がってますなー 大盛況みたいで僕も嬉しくなってしまいました
>>205 後日その時の定義ファイルで対応していれば、今は対応してるって書き込めばいいだけじゃ。
もし、対応していなければ、貼られてもそれは事実情報だろ。
309 :
308 :2007/03/30(金) 22:03:22
アンカーミス305さんへのレスでした
>>306 IDねぇ、電源切ったら変わるIDなんざさほどの意味があるとは思えんが
ま、そういうどうでもいいことはこんな僻地で愚痴ってないで運営に言えよ
DOSウイルスの検出を始めようとするアホがいるぐらいだからな。 ちょっと不安ではあるよ。どこの誰がDOSを使ってんだこの時勢で。 最新ウイルスを捕まえてきてVirusTotalに突っ込むだけのスレの方がいいんじゃないか。
文句のある奴は見なきゃいい どこぞの社員で売り上げに響くってなら話も聞くが そうである事の素性を明かせよなww 一般人でその辺気にする奴は基本的に禁止だろ? スレタイに「信者 禁止」ってあるじゃん。
デタラメ流されたら普通に迷惑だということを理解しとけ 素人衆が集まってウイルスの検出力調査? ディスアセンブラ、デコンパイラもできねえ連中が寝言を言ってんじゃねえ
むきになるなよ低脳w
ここは検出エンジンの善し悪しを議論するスレではない。 一個一個の容疑ファイルを調べ上げるスレでもない。 単に、実質的な検出可能数を報告し合うだけのスレだよ。
>>313 逆阿泉なんてできねーのが普通なんだよボケw
一般人相手に高飛車ってんだよw
結果マルチしてるやつウザス
未知のウイルス提出すれでいいじゃん
>>311 98を使ってる人には、DOSウイルスでも脅威です。
>>316 一般人がウイルスで遊んでんなよw
ガキの火遊びと同じだw
>>320 BitDefender 8 Free Edition
21個検出
>>319 DOSウイルスが何で98に感染すんだ?
何にせよすでにMSがサポートを打ち切っているOS
セキュリティという観点からして使ってる方に非がある
またDOSウイルスに遭遇する確率自体、天文学的数字
NOD32も21個検出だな 検査時間0秒
>>320 FIS2007(F-Secure)
26/33検出
Winny発のウィルス検出性能が高いのは、 厨房使用率が多いAVって感じでなんかいやだな。
>>320 CA Anti-Spyware
5個
Kaspersky
26個
>>320 NIS2007
解凍後に、Auto Protectで27検出
AntiVirなかなかいいな
>>323 98と2000はDOSの実行ファイルサポートしてるよ
xpからはサポートしなくなったけどね
あと98とNTのサポートは今年の7月まで
検出結果がパーフェクトでなかった場合は、 それぞれ使ってるセキュリティーソフトのメーカーに 検体送ってくれ。 重要な任務だ。
334 :
330 :2007/03/31(土) 03:52:48
贈っときました
>>308 なあこの惨状
>>322-330 どう思う
酷いもんだろ
でも彼らはこのスレを盛り上げようと一生懸命な一般人なんだ
内容的にはゴミみたいなもんだが
言ってやれよ「SSと共に何が検出して何が検出されないかちゃんと書けボケども」と
つ
ttp://2ch-news.net/up/up53834.png Begin scan in 'D:\A_Temp\www.dotup.org6910\原田32\原田32'
D:\A_Temp\www.dotup.org6910\原田32\原田32\原田1.exe
[DETECTION] Is the Trojan horse TR/VB.alc
D:\A_Temp\www.dotup.org6910\原田32\原田32\原田10.exe
[DETECTION] Is the Trojan horse TR/Crypt.CFI.Gen
D:\A_Temp\www.dotup.org6910\原田32\原田32\原田11.exe
[DETECTION] Is the Trojan horse TR/KillFiles.KI.1
D:\A_Temp\www.dotup.org6910\原田32\原田32\原田12.exe
[DETECTION] Is the Trojan horse TR/Haradong
D:\A_Temp\www.dotup.org6910\原田32\原田32\原田13.exe
[DETECTION] Is the Trojan horse TR/Crypt.CFI.Gen
D:\A_Temp\www.dotup.org6910\原田32\原田32\原田14.exe
[DETECTION] Is the Trojan horse TR/KillFiles.KI.49
D:\A_Temp\www.dotup.org6910\原田32\原田32\原田15.exe
[DETECTION] Is the Trojan horse TR/Crypt.CFI.Gen
D:\A_Temp\www.dotup.org6910\原田32\原田32\原田16.exe
[DETECTION] Is the Trojan horse TR/Crypt.CFI.Gen
D:\A_Temp\www.dotup.org6910\原田32\原田32\原田17.exe
[DETECTION] Is the Trojan horse TR/KillFiles.KI.39
D:\A_Temp\www.dotup.org6910\原田32\原田32\原田18.exe
[DETECTION] Is the Trojan horse TR/Crypt.CFI.Gen
D:\A_Temp\www.dotup.org6910\原田32\原田32\原田19.exe
[DETECTION] Is the Trojan horse TR/Crypt.CFI.Gen
D:\A_Temp\www.dotup.org6910\原田32\原田32\原田2.exe
[DETECTION] Is the Trojan horse TR/VB.alc.1
D:\A_Temp\www.dotup.org6910\原田32\原田32\原田21.exe
[DETECTION] Is the Trojan horse TR/Crypt.CFI.Gen
続き D:\A_Temp\www.dotup.org6910\原田32\原田32\原田22.exe [DETECTION] Is the Trojan horse TR/KillFiles.KI.12 D:\A_Temp\www.dotup.org6910\原田32\原田32\原田24.exe [DETECTION] Is the Trojan horse TR/VB.atx D:\A_Temp\www.dotup.org6910\原田32\原田32\原田3.exe [DETECTION] Is the Trojan horse TR/Dldr.VB.ZE D:\A_Temp\www.dotup.org6910\原田32\原田32\原田4.exe [DETECTION] Is the Trojan horse TR/KillFiles.JT D:\A_Temp\www.dotup.org6910\原田32\原田32\原田5.exe [DETECTION] Is the Trojan horse TR/KillFiles.KI D:\A_Temp\www.dotup.org6910\原田32\原田32\原田6.exe [DETECTION] Is the Trojan horse TR/KillFiles.KI.1 D:\A_Temp\www.dotup.org6910\原田32\原田32\原田7.exe [DETECTION] Is the Trojan horse TR/KillFiles.KI.2 D:\A_Temp\www.dotup.org6910\原田32\原田32\原田8.exe [DETECTION] Is the Trojan horse TR/Crypt.CFI.Gen D:\A_Temp\www.dotup.org6910\原田32\原田32\原田9.exe [DETECTION] Is the Trojan horse TR/Crypt.CFI.Gen D:\A_Temp\www.dotup.org6910\原田32\原田32\原田Mk-II4.exe [DETECTION] Is the Trojan horse TR/VB.Haradonga.A D:\A_Temp\www.dotup.org6910\原田32\原田32\原田Mk-II5.exe [DETECTION] Is the Trojan horse TR/Crypt.CFI.Gen D:\A_Temp\www.dotup.org6910\原田32\原田32\原田Mk-II6.exe [DETECTION] Is the Trojan horse TR/Crypt.CFI.Gen D:\A_Temp\www.dotup.org6910\原田32\原田32\原田Mk-II7.exe [DETECTION] Is the Trojan horse TR/Crypt.CFI.Gen D:\A_Temp\www.dotup.org6910\原田32\原田32\原田Mk-II8.exe [DETECTION] Is the Trojan horse TR/Crypt.CFI.Gen
原田ウイルスで出てくる人の画像ってどんなの?? 見たこと無いんだけど・・・・
342 :
名無しさん@お腹いっぱい。 :2007/03/31(土) 05:41:53
Dr.web Kernelmh.exe - infected with Trojan.PWS.Wow mppds.exe - probably infected with BINARYRES wsttrs.exe - infected with Trojan.PWS.Soul AntiVir --> Kernelmh.exe [DETECTION] Is the Trojan horse TR/PSW.OnLineGames.KY --> mppds.exe [DETECTION] Is the Trojan horse TR/PSW.OnLin.ARI.86 --> wsttrs.exe [DETECTION] Contains suspicious code HEUR/Malware NOD32 Kernelmh.exe - Win32/PSW.Delf.NGA trojan - was a part of the deleted object mppds.exe - Win32/PSW.Agent.NDO trojan - was a part of the deleted object wsttrs.exe - Win32/PSW.Agent.NDN trojan - was a part of the deleted object
>>344 ウイルスキラーバージョン:19.16.42
ttp://www.uploda.org/uporg755698.png D:\virus\www.dotup.org6920\trj.lzh>>trj\Kernelmh.exe>>upack0.39
Trojan.PSW.OnlineGames.sd
D:\virus\www.dotup.org6920\trj.lzh>>trj\mppds.exe
Trojan.PSW.WoWar.adi
D:\virus\www.dotup.org6920\trj.lzh>>trj\wsttrs.exe
Trojan.PSW.RocOnline.bo
http://www.dotup.org/uploda/www.dotup.org6922.zip.html p:virus
FileName:~.exe
Antivirus Version Update Result
AntiVir 7.3.1.43 03.15.2007 TR/Delphi.Downloader.Gen
Authentium 4.93.8 03.15.2007 Possibly a new variant of W32/Downloader-WebExe-based!Maximus
Avast 4.7.936.0 03.15.2007 Win32:Small-EER
AVG 7.5.0.447 03.15.2007 Downloader.Generic3.ZDZ
BitDefender 7.2 03.16.2007 BehavesLike:Trojan.Downloader
DrWeb 4.33 03.15.2007 DLOADER.Trojan
eSafe 7.0.14.0 03.15.2007 Win32.Agent.xi
Fortinet 2.85.0.0 03.16.2007 PossibleThreat
F-Prot 4.3.1.45 03.15.2007 W32/Downloader-WebExe-based!Maximus
F-Secure 6.70.13030.0 03.15.2007 W32/Downloader
Ikarus T3.1.1.3 03.15.2007 Trojan-Downloader.Win32.Small.cnx
NOD32v2 2117 03.15.2007 a variant of Win32/TrojanDownloader.Dadobra.FX
Panda 9.0.0.4 03.15.2007 Suspicious file
VBA32 3.11.2 03.15.2007 suspected of Win32.Trojan.Downloader
いかんf(^o^;)。探せばいくらでもウイルス見つかるな。
>>348 もパンダウイルス
BitDefenderは対応してなかった
348はおそらくパンダウイルスに書き換えられたファイル
で350がパンダウイルスの亜種
353 :
y :2007/03/31(土) 08:42:51
>>348 解凍後、下記でスキャンしたが、ウィルス反応なし。
bdc.exe (BitDefender)
ashQuick.exe(Avast4.7Home)
avgscan.exe (AVG7.5)
mwavscan.com (MicroWorld Antivirus Toolkit Utility)
354 :
y :2007/03/31(土) 08:48:37
>>348 Strings で拾った文字列の中に、下記文字あり。(:@は全角に書換えた)
mailto:dgchao@yeah.net
http://t1n1.51.net/
chesshelp.html
mailto:thecct@netease.com
http://thecct.go.163.com/
D:\aaaaa\dddddddc
WhBoyddchess1.2.exe.exe
工作・・・か・・・
NIS2007
>>344 Infostealer.Gampassとして2体検知
Kernelmh.exeは検知反応なし
>>347 解凍後も検知反応なし
>>348 解凍後も検知反応なし
>>357 解凍後も検知反応なし
>>320 に関してKasperskyに連絡
Kasperskyから対応完了の返信が来ました
良ければうpして確認を
お前がやれや
Kaspersky使ってないから無理 お試し版も期限切れた 割れ物使う気はない
>>320 だけど、Kaspersky32個見つけたよ
今度からSSも一緒にうpすればいいんでね?
中国はイランだろ
なんか個人情報も調べられそうだな
374 :
名無しさん@お腹いっぱい。 :2007/04/01(日) 01:27:45
>>374 バリバリAntiVirが反応しております
>>374 Avira反応した専ブラで反応したのはじめてだから
ちと焦ったよ
>>374 これってダウンロードしただけでは安心?
俺落としちゃったよ
実行はしてないけど
avast!も反応であります。
avast!( ´,_ゝ`)プッ
avastでやばかったら他のアンチでもやばいな
>>375 もavast! ガンガン反応したが、パーフェクトな仕事を
したのかどうかは判定のしようもないのがなんとも…。
ってか
>>375 ってなんなの?Operaのタブがメチャ沢山
開いたんだがw
心配ならSSMかプロセスガードを入れとけばok
385 :
名無しさん@お腹いっぱい。 :2007/04/01(日) 14:27:38
↑ぶらくら(&幼稚園児)
必死こいてバレバレの不正投票やってること事態が このソフトの出来を物語っている 騙されないようにーーーー
389はトロイ 個人の情報を盗むとあるから、スパイウェアに近いかもしれない
>>389 メイン機で使ってるNOD32が無反応でサブ機に入れてるキングでウイルス検出
>>389 ウイルスキラー
www.dotup.org7216\1314.lzh
>>1314 .exe>>UPX
Trojan.VB.wju
>>389 FIS2007(ムーミン)
DL時点で削除
カスペ/NOD32でスルーなのに
検出した。結構優秀じゃん
おおっ、カスペmjでスルーだ・・・orz キラーに後れを取った
キラーやキングのような中華系が真っ先に対応してるってことはそこが発生地点かね
>>398 CS入れてみたけど反応しないじゃないか。実行したらシステム制御が反応したけど。
説明見ると中国語だね
クライアントセキュリティ
405 :
名無しさん@お腹いっぱい。 :2007/04/02(月) 03:18:32
>>401 クラセキュとFIS両方試して
同一のモノであるということなんで
クラセキュを優先してスキャン
検出結果は全てFIS2007として書き込んでいるが?
あんた
>>401 使ってないね?
406 :
名無しさん@お腹いっぱい。 :2007/04/02(月) 04:21:23
ここのウィルスって実際に感染するようなやつなんですか?
厨房が舞い込んできたな
つWクリック
>>406 最新のテストウイルス
解凍しても無問題
俺らはセキュリティソフトの反応を見て楽しんでるだけだよ
>>389 Norton Internet Security 2007
解凍後にInfostealer.Gampass として検知
>>405 VirusTotalでF-Secureはno virusなのに、FIS2007で削除したってあるからインスコしただけ
今スキャンしたけどやっぱり反応しないぞ。そもそもパスワードかかってんだからDL時点で削除は無いはず
中国語ってのは
>>389 の事ね
>>411 ったく。ド素人さんだな〜
>
>>389 > FIS2007(ムーミン)
> DL時点で削除
って書いてるんだからHTTPスキャン
かかって削除されたと見なせないのか?
厨房だらけかよ
俺だよ俺、俺
>>389 Scan taken on 02 Apr 2007 01:02:10 (GMT)
AntiVir Found nothing
ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found nothing
ClamAV Found nothing
Dr.Web Found nothing
F-Prot Antivirus Found nothing
F-Secure Anti-Virus Found nothing
Fortinet Found nothing
Kaspersky Anti-Virus Found nothing
NOD32 Found nothing
Norman Virus Control Found nothing
Panda Antivirus Found nothing
Rising Antivirus Found nothing
VirusBuster Found nothing
VBA32 Found nothing
>>416 Norton Internet Security 2007
解凍後にInfostealer.Gampass として検知
>>416 KINGSOFT Internet Security2007
解凍直後に自動駆除
>>409 サンクスです。
中のバイナリを実行しても無問題なんですか?
活動しないファイルなのにウィルスって判断できるもんなんですね。
( ゚д゚) ・・・
422 :
402 :2007/04/02(月) 19:41:50
Kasperskyから返信来た このファイルにはウィルスないよ だそうです 何じゃそりゃ 俺騙された?
424 :
↑ :2007/04/02(月) 20:07:52
ブラクラ
>>426 IE7 カスペが反応して、何も起きなかった。
>>426 キラー
xpsp2_2180[1].jpg Hack.Exploit.RIFF.b
このファイルを削除するには再起動する必要があります
>>426 Antivir EXP/MS05-002.Ani.A検出
430 :
427 :2007/04/02(月) 21:31:10
おっと。 カスペ マルウェア Exploit.Win32.IMG-ANI.i
>>426 ノートン無反応w
>>426 Norton Internet Security 2007
You do not appear to be vulnerable
>>426 IE7 AntiVir 反応すますた。
IE7だと保護機能が働いてアンチウイルス対応してなくてもこのページが落ちることはないみたい。 IE6以前だとアンチウイルス対応してないと落ちる。
XP + IE7 で落ちた。AntiVir を切ってからやった。
436 :
434 :2007/04/03(火) 11:07:39
久しぶりにゼロデイが来た。
ttp://www.itmedia.co.jp/enterprise/articles/0703/30/news035.html 現在対応しているベンダー
AntiVir 7.3.1.47 03.31.2007 EXP/MS05-002.Ani.A
AVG 7.5.0.447 03.31.2007 Downloader.Small.58.AW
BitDefender 7.2 04.01.2007 Exploit.Win32.MS05-002.Gen
ClamAV devel-20070312 04.01.2007 Trojan.Downloader-4467
DrWeb 4.33 03.31.2007 Trojan.DownLoader.19858
eTrust-Vet 30.6.3527 03.31.2007 Win32/MSA-935423!exploit
F-Secure 6.70.13030.0 03.31.2007 Trojan-Downloader.Win32.Ani.g
Kaspersky 4.0.2.24 04.01.2007 Trojan-Downloader.Win32.Ani.g
McAfee 4997 03.31.2007 Exploit-ANIfile.c
Microsoft 1.2306 04.01.2007 TrojanDownloader:Win32/Anicmoo.gen!D
Norman 5.80.02 03.31.2007 RIFF/Ani_exploit.gen
Sophos 4.16.0 03.30.2007 Troj/Animoo-U
Symantec 10 04.01.2007 Bloodhound.Exploit.131
VirusBuster 4.3.7:9 03.31.2007 Exploit.ANIFile.G
Webwasher-Gateway 6.0.1 04.01.2007 Exploit.MS05-002.Ani.A
>>437 我が相棒NOD32はどこへ
検体かSSをくれ給え
まぁ明日MSのパッチ出る
442 :
名無しさん@お腹いっぱい。 :2007/04/03(火) 18:23:43
それにしてもさあ、Totalから送られてくる検体をどこの会社も無視しすぎじゃね?
444 :
441 :2007/04/03(火) 19:23:21
返事きますた Hello. No malicious software was found in the attached file. orz
>>444 安心汁
俺もそのメール3回くらいもらってるから
446 :
名無しさん@お腹いっぱい。 :2007/04/03(火) 19:52:56
カスペの判断って、エクスプロイトコードが含まれているけど有害な活動はないってこと???
相手はロシア人だぞ。 ロシア語で送らなければ相手に伝わらないだろ。
逆アセンブルかければわかるんじゃね? プログラミング言語は世界共通だから。
攻撃コードはアニメーションカーソルの「.ani」ファイルだけでなく、 ファイル名をJPEGに変えたエクスプロイトが出回っているとの報告もある。 Secuniaのアドバイザリーでは、この問題を悪用されると任意のコード実行が可能になると指摘。 リスク評価は5段階で最も高い「Extremely critical」となっている。
450 :
441 :2007/04/03(火) 20:02:32
451 :
441 :2007/04/03(火) 20:18:56
プレビューを利用できません とだけ出る場合もあるみたいです よくわかりません orz
>>426 アンラボV3は反応はするけど、今の定義だと駆除できないとかほざきやがる
隔離できないのか?
454 :
名無しさん@お腹いっぱい。 :2007/04/04(水) 11:56:23
>>452 まさか、ヒューリスティックか?
V3には、無いよな。
>>453 >>454 駆除予定 (現在のエンジンバージョンには駆除機能がサポートされていません。駆除するには、ファイルを届出センターに転送してください (19))
とかでてる 一応、隔離はできてるんだとは思う
予定って、もうすでにWindowsUpdateで対策されてんだから遅ぇよ。
何かこのスレ 急に速度落ちたな
カスペって言えばスレ伸びるよ
カスペ!
460 :
名無しさん@お腹いっぱい。 :2007/04/06(金) 08:26:50
そろそろ春休みが終わりだしな
Z先生バカスWWWWW
火スペ
kasupe
>>460 なるほど、厨がいる間はいつもにも増して荒れるからみんな大人しいのか。
結局春房しか参加してなかったってこと 寂しいスレ。夏休みまでに埋まるといいね
468 :
名無しさん@お腹いっぱい。 :2007/04/07(土) 09:44:34
>>466 FIS2007
psaawod-protected-EXEウィルスとして
DL中〜直後検出
検出条件を緩くするため敢えてhttpスキャン解除
圧縮ファイルスキャンは実効状態
どうもhttpスキャンとは異なる動きなので
deepguardが働いたのかはふめい。
>>466 Norton Internet Security 2007
解凍後も検知反応無し
マカ 検知せず
有名会社検出しないか おーまいが 後残るはバスターだな
473 :
468 :2007/04/07(土) 10:41:28
>>472 それF-secureのバージョン古くね?
4/6の二つめのバージョンにうちのは全てなっているから
そのソースはズレがあるカモメ
,,,--─===─ヽ/へ /iiiiiiiiiiiiii彡≡≡≡|≡ヾ ヽ iiiiiiiiiiiiiiiiiii彡≡≡≡≡|≡ミミヾ丶 iiiiiiiiiiiiiiiiiiii/ ̄ ̄ ̄ ̄ ̄ ̄\ミiiiiiヽ iiiiiiiiiiiiiiiiii/ \iiiiiiiゞ iiiiiiiiiiii/ \iiヽ iiiiiiiiiiiiiii《 ━━━'/ ヽ━━━ ヽミヽ ...iiiiiiiiii彡/ __,.:: :: __ ヽiiiii| ..iiiiiiiiiiiii》| ::: |iiiii| iiiiiiiiiiiiiiii|, |iii| ..iiiiiiiiiiiiiiiiii, ( ● ● ) .|iiii| iiiiiiiiiiiiiiiiiiiiiii 》━━━━《 |iiiii| iiiiiiiiiiiiiii《《《ヽ 》 / ̄ ̄\ 《 |iiiiiiii| 検体送るぞ!検体送るぞ!検体送るぞ!! iiiiiiiii《《《《《《《《 《《 \ ̄ ̄/ 》》 |iiiiiiiiiii| iiiiiiiiiiii《《《《《《《《《《《 》》  ̄ ̄ 《《 》》》》》iiiii| iiiiiiiiii《《《《《《《《《《《《《《《《《《《《》》》》》》》》》》》》》》iii| iiiiiiiiiiiiiii巛巛巛巛巛巛巛巛巛》》》》》》》》》》》》》》IIII iiiiiiiiiiiiiiiiiiiiii巛巛巛巛巛巛巛巛》》》》》》》》》》》》iiiiiii
475 :
468 :2007/04/07(土) 10:42:48
時間は当方PCで20時13分更新ファイルだよ
477 :
468 :2007/04/07(土) 10:55:02
( ´,_ゝ`)
480 :
名無しさん@お腹いっぱい。 :2007/04/07(土) 11:11:53
>>468 Antivir Premiumでも無反応
解凍後も無反応、ヒューリスティック中・高でも無反応
>>479 日付と時間も表示されてるスクリーンショットだろw
>>466 >>472 の通り、AntiVir、BitDefender、ClamWin 全滅だった... orz
906 名前: 名無しさん@お腹いっぱい。 [sage] 投稿日: 2007/04/07(土) 11:40:18 取りあえず通報しとこうぜ …ふと思ったんだが検出力調査スレのURL添えて通報って手はありか? 悪質なサイトって意味じゃなくて新種報告がなされてる所って意味で
カス不参加の挙句 通報ときたもんだ
486 :
468 :2007/04/07(土) 11:51:33
PSW-Worm
ALIAS:Detection of password-protected archives
VARIANT:Password-protected-EXE
幾つかのe-mailワーム(例えばBagleの亜種など)は、ウィルス検査を逃れるためにパスワード圧縮されたファイルをメールに添付します。
F-Secureアンチウィルスには、パスワード圧縮されたアーカイブ内の疑わしいファイルを検知する機能があります。
この機能は、同様の手法を使用する現在と今後の全てのワームに対応しています。
http://www.f-secure.co.jp/glossary/?KEYWORD=PSW-Worm
489 :
468 :2007/04/07(土) 12:05:47
どっちにしろバージョンが全然違う
>>672 は6.7って表示されているけれど
うちはクラセキュ/FISともに7.0になっているから
>>672 の表記とは全然違う。
結局
>>672 のソースが古いだけのような気がする
490 :
468 :2007/04/07(土) 12:07:46
訂正
どっちにしろバージョンが全然違う
>>472 は6.7って表示されているけれど
うちはクラセキュ/FISともに7.0になっているから
>>472 の表記とは全然違う。
結局
>>472 のソースが古いだけのような気がする
>>489 自分でVIRUSTOTALで試せよ
どんだけ世話のかかる馬鹿なんだ
>>492 中に入ってる実行ファイル自体は
ハッシシュ違うね。
>>492 のアップされたファイルそのものは
検出されんかったけれど、それが
>>466 と
いっちするとはこちらでは認識できないな
494 :
468 :2007/04/07(土) 12:20:54
>>492 中に入ってる実行ファイル自体は
ハッシュ違うね。
>>492 のアップされたファイルそのものは
検出されんかったけれど、それが
>>466 と
いっちするとはこちらでは認識できないな
495 :
492 :2007/04/07(土) 12:35:31
>>486 それよく見たら単にパスワードプロテクトがかかってるっていってるだけじゃん
ヽ(・ω・)/ ズコー \(.\ ノ 、ハ,,、  ̄  ̄´´
____ /_ノ ヽ、_\ ━━┓┃┃ o゚((●)) ((●))゚o ┃ ━━━━━━━━ /::::::⌒(__人__)⌒:::: \ ┃ ┃┃┃ | ゝ'゚ ≦ 三 ゚。 ゚ ┛ \ 。≧ 三 ==- -ァ, ≧=- 。 イレ,、 >三 。゚ ・ ゚ ≦`Vヾ ヾ ≧ 。゚ /。・イハ 、、 `ミ 。 ゚ 。 ・
駆除推奨
ワロタ
もう少しでF-secureの株が激しく上がるところだったのにな。
カスペも検出するはず
人は空も飛べるはず
俺はかめはめ波が出せるはず
俺はチンポがカユイはず
>466 Kasperskyに検体送ったがウィルスではないと返答来ました
カスペの中の人も可哀想だな
>>508 いいんじゃないの?別に
どうせ相手は熊なんだし
あ、今週しぼ熊聞くの忘れた
il||li _| ̄|○ il||li
511 :
468 :2007/04/07(土) 23:31:51
>>495 うむ、取り敢えずパス付き故の検出だったのね
どちらにしろスキャンエンジン古いな。
一世代前のF-Secure・・・・いいんかな?
すこし改善して欲しい物だ。基準たり得ない気が
する
512 :
名無しさん@お腹いっぱい。 :2007/04/07(土) 23:38:22
>>466 はよくあるアプリクラック用のKeygen.exeファイル。
クリックする奴は割りたい一心でトロイかどうか関係ない
セキュリティポリシーが違うと言うだけの話 騒ぐようなことでもない
仮想PCで踏んでみた SpybotでスキャンしたらレジストリにWin32.Agent.yr
>>516 Norton Internet Security 2007
解凍後に3検知(Trojan Horse×2、Backdoor.×1)
11個未検知
計14ファイル
iiiiiiiiiiiiiii《《《ヽ 》 / ̄ ̄\ 《 |iiiiiiii| 検体送るぞ!検体送るぞ!検体送るぞ!! iiiiiiiii《《《《《《《《 《《 \ ̄ ̄/ 》》 |iiiiiiiiiii| iiiiiiiiiiii《《《《《《《《《《《 》》  ̄ ̄ 《《 》》》》》iiiii| iiiiiiiiii《《《《《《《《《《《《《《《《《《《《》》》》》》》》》》》》》》iii| iiiiiiiiiiiiiii巛巛巛巛巛巛巛巛巛》》》》》》》》》》》》》》IIII iiiiiiiiiiiiiiiiiiiiii巛巛巛巛巛巛巛巛》》》》》》》》》》》》iiiiiii
省略すんなw
AntiVir 14 Files were scanned 8 viruses and/or unwanted programs were found cracked.by.paRaNoiD.exe [DETECTION] Is the Trojan horse TR/Drop.Age.1496669 CS3.Keygen.exe [DETECTION] Contains signature of the dropper DR/Tool.FWDisabler.A.1 f4cg-Patch.exe [DETECTION] Contains suspicious code HEUR/Crypted keymaker.exe [DETECTION] Contains suspicious code HEUR/Crypted Setup.exe [DETECTION] Is the Trojan horse TR/Drop.ExeBinder.E Trojaner Remover.exe [DETECTION] Is the Trojan horse TR/Agent.1274049 Vista Automated Activation Crack v3.0.exe [DETECTION] Is the Trojan horse TR/Drop.ExeBinder.E WinRAR beta .exe [DETECTION] Contains suspicious code HEUR/Crypted 検体提出済み
521 :
名無しさん@お腹いっぱい。 :2007/04/08(日) 22:10:24
>>520 はHeuristic高、低の場合は5個検出ですた
>>516 ウイルスキラー 19.17.43
Trojaner Remover.exe
Backdoor.Bifrose.cwz
CS3.Keygen.exe>>$SYSDIR\spool\hpprintspool.exe
RootKit.Agent.rb
Setup.exe
Binder.ExeBinder.n
Vista Automated Activation Crack v3.0.exe>>fsg2.0
Binder.ExeBinder.n
ウイルスキラーの人が、何気に頑張ってるな。
次からは3時間以内を目標に参加してください
出席率さがったなw
カスペやNODが検出できてない情報の比率が高いけどインチキみたいなもんだな そういう例を選んで書いているのがばればれだよ カスペやNODを使っていたけど新種の対応は最高だったよ それにNODやVSは超軽いし 工作スレ乙w
選出したにせよ検出できないのは事実
>>516 rootkit入りはcracked.by.paRaNoiD.exeか?
C:\WINDOWS\system32\drivers\oreans32.sysっての投下するみたいだが
>>516 の
VIRUSTOTALでの結果はどう?
CS3.Keygen.exeがrootkitだったと思うが・・・忘れた 漏れもrootkit見つけたのは初めて(*´Д`)ハァハァ
またお前か
>>516 NOD32
ダウンロード終了時に4個検知
CS3.Keygen.exe ≫NSIS ≫hpprintspool.exe - Win32/Agent.NGK トロイ
Setup.exe - Win32/TrojanDropper.ExeBinder.E トロイ
multilanguage-patch.exe - Win32/Delf.NEI トロイ
Vista Automated Activation Crack v3.0.exe ≫FSG v2.0 - Win32/TrojanDropper.ExeBinder.E トロイ
>>516 カスペ
Backdoor.Win32.VB.bax Real.EXE//data0000.cab/Crack.exe//PE_Patch.UPX//UPX
Trojan-Dropper.Win32.Small.aqt patch.exe//PE_Patch.PECompact//PecBundle//PECompact
not-a-virus:RiskTool.Win32.FWDisabler.a CS3.Keygen.exe//stream//data0001
Rootkit.Win32.Agent.dj CS3.Keygen.exe//stream//data0002
Trojan-Dropper.Win32.ExeBinder.e Setup.exe//FSG
Trojan-Dropper.Win32.Small.aqt multilanguage-patch.exe
Trojan-Dropper.Win32.ExeBinder.e Vista Automated Activation Crack v3.0.exe//FSG
6ファイル検出。8ファイル スルー
>>516 FIS2007 6/15として検出
結果: マルウェア 6 が検出されました。
Backdoor.Win32.VB.bax (ウィルス)
\001.zip\Real.EXE
Trojan-Dropper.Win32.Small.aqt (ウィルス)
\patch.exe
\multilanguage-patch.exe
Rootkit.Win32.Agent.dj (ウィルス)
\CS3.Keygen.exe
Trojan-Dropper.Win32.ExeBinder.e (ウィルス)
\Setup.exe
\Vista Automated Activation Crack v3.0.exe
設定
パターン ファイルのバージョン:
* ウィルス: 2007-04-09_02
* スパイウェア: 2007-04-09_02
スキャン エンジン:
* F-Secure AVP: 7.00.171, 2007-04-09
* F-Secure Libra: 2.04.01, 2007-04-04
* F-Secure Orion: 1.02.37, 2007-04-09
* F-Secure Draco: 1.00.35, 2007-03-13
スキャン オプション:
* すべてのファイルをスキャン
* 圧縮ファイルの内部をスキャン
>>516 ウイルスバスター2007 4.395.50
CS3.keygen.exe TROJ_GENERIC
Setup.exe TROJ_EXEBINDR.A
Vista Automated Activation Crack v3.0.exe TROJ_EXEBINDR.A
14ファイル中(うち1つはキャプチャなので実質13だが)上記3ファイルのみ検出
検出しなかった検体提出済み
539 :
名無しさん@お腹いっぱい。 :2007/04/09(月) 21:01:35
540 :
538 :2007/04/09(月) 21:08:34
>>539 マジ
でもここを見た誰かが検体提出してるかも知れないし、
どうせ得意不得意があるからあまり意味ないような……
そしてNODは4個…。
>>542 どっちかって言うとEwidoの功績のような気もするけど
買収は有意だったな
そのうちa-squaredもどっかに買収される予感 あるいは買収するか
NOD…(´・ω・) カワイソス
基地外乙
なんか516の総ダウンロード数が一気に480越えてるんだがカウンターの故障だよな?
>>320 の原田にウイルスキラー(19.18.12)ようやくすべて対応
カスペさんが速すぎなのかRisingが遅すぎなのか・・・
アホがウイルスどぞーと他のスレに貼り付けまくったからだよ そういう事態も想定してあげろってこと つまり時期を見てさっさと消せ
>>549 良かったじゃない、NODなんか32個中21個よ
NOD32のユーザーは厨房じゃないからこのスレ殆ど見てねぇし、 検体提供がないのでEsetもシグネチャ作れねぇだけだろ。 一喜一憂して喜ぶのは厨房だけでいい、勝手に踊っとけかな?
とNOD厨が顔色を変えて仰っていますw
いや、検体送れよ
iiiiiiiiiiiiiii《《《ヽ 》 / ̄ ̄\ 《 |iiiiiiii| 検体送るぞ!検体送るぞ!検体送るぞ!! iiiiiiiii《《《《《《《《 《《 \ ̄ ̄/ 》》 |iiiiiiiiiii| iiiiiiiiiiii《《《《《《《《《《《 》》  ̄ ̄ 《《 》》》》》iiiii| iiiiiiiiii《《《《《《《《《《《《《《《《《《《《》》》》》》》》》》》》》》iii| iiiiiiiiiiiiiii巛巛巛巛巛巛巛巛巛》》》》》》》》》》》》》》IIII iiiiiiiiiiiiiiiiiiiiii巛巛巛巛巛巛巛巛》》》》》》》》》》》》iiiiiii
12個集めて来ました 23時頃URLをUPするのでよろしくお願いします
>>552 Esetは検体収集やシグネチャ提供で金をかけたくないからヒューリスティックに力を入れた
だからヒューリスティックは素晴しいが、シグネチャは今ひとつだ。
それが良いか悪かは別にして、その企業戦略は理解しておいた方がいい。
>>560 Norton Internet Security 2007
解凍後に1体検知(Backdoor.Litmus.203.b)
11個未検知
計12ファイル
>>560 AntiVir
10ファイル検知
Beta.exe
[DETECTION] Is the Trojan horse TR/Crypt.PEPM.Gen
Check.exe
[DETECTION] Is the Trojan horse TR/PSW.Zapchast.D.11
CloNY Crack.exe
[DETECTION] Is the Trojan horse TR/PSW.Zapchast.D.10
crack.exe
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
CS.exe
[DETECTION] File has been compressed with an unusual runtime compression tool (PCK/Armadillo). Please verify the origin of the file
install.EXE
[DETECTION] Contains signature of the construction kit KIT/Drop.Ag.2015003
patcher.exe
[DETECTION] Contains suspicious code HEUR/Crypted
setup.exe
[DETECTION] Is the Trojan horse TR/Agent.AML.1
Validate.exe
[DETECTION] Is the Trojan horse TR/PSW.Zapchast.D.12
vistatalk.exe
[DETECTION] Contains a signature of the (dangerous) backdoor program BDS/Hupigon.enb.2 Backdoor server programs
>>516 AntiVirは11だった。オプションのExtended〜で変わってくるようだ。ちなみに全チェック。
FIS2007 3/13検出 スキャン レポート 2007年4月10日 23:50:45 - 23:50:49 コンピュータ名: L-IN スキャンの種類: ターゲットをスキャン ターゲット: C:\Documents and Settings\\デスクトップ\upload10000207331.zip 結果: マルウェア 3 が検出されました。 Backdoor.Win32.Hupigon.enb (ウィルス) * C:\Documents and Settings\\デスクトップ\upload10000207331.zip\vistatalk.exe Trojan.Win32.Agent.wl (ウィルス) * C:\Documents and Settings\\デスクトップ\upload10000207331.zip\setup.exe Backdoor.Win32.VB.bax (ウィルス) * C:\Documents and Settings\\デスクトップ\upload10000207331.zip\CnC_Online_Crack.exe 統計 スキャン済み: * ファイル: 13 * 未スキャン: 0 結果: * ウィルス: 3 * スパイウェア: 0 * 疑いのあるアイテム: 0 * リスクウェア: 0 設定 パターン ファイルのバージョン: * ウィルス: 2007-04-10_03 * スパイウェア: 2007-04-10_02 スキャン エンジン: * F-Secure AVP: 7.00.171, 2007-04-10 * F-Secure Libra: 2.04.01, 2007-04-09 * F-Secure Orion: 1.02.37, 2007-04-10 * F-Secure Draco: 1.00.35, 2007-03-13
>>660 NOD32
3個検出
vistatalk.exe Win32/TrojanDropper.Delf.NDU トロイ
setup.exe ウイルスの可能性 : NewHeur_PE ウイルス
CnC_Online_Crack.exe ウイルスの可能性 : NewHeur_PE ウイルス
a-squaredコマンドライン→4 BitDefenderコマンドライン→4 AVG→4 clamwin→0 smartcop→0 antivir→8 doctorWebCureIt→0 全部直前にアップデートしてからスキャン ヒューリスティックはAVG、antivirをlowのみ
追加報告 a-squared、BitDefenderともにヒューリスティックで変化なし antivirはヒューリスティックoffで変化なし、highでは9でした
>ヒューリスティックはAVG、antivirをlowのみ
>>569 こういうスレでデフォルト設定より検出力を落としてた状態でやらんでも・・。
571 :
560 :2007/04/11(水) 00:26:42
なんだかAntiVirがやたら高検出なんだが一切工作などはしてません これらのウイルスは全てBittorrentで仕入れた物です もしかするとAviraが独自にトレントウイルスを監視してるのかもしれません ヨーロッパはP2Pではトレントが盛んですから
>antivirはヒューリスティックoffで変化なし、highでは9でした
>>568 で、ヒューリスティックmedium(中)でも10検出できているのが分かるし・・。
>>570 >>572 3個しか検出できていない某N×Dの狂信者が、必死に捏造&工作投稿しているのかもな。
そんな希ガスw
574 :
名無しさん@お腹いっぱい。 :2007/04/11(水) 00:40:33
AntiVirはArchivesの設定をAllにしている
カスペはゼロ?
まさかAntiVir PremiumかPremium Security Suiteじゃないのか
>>576 メッセージにあるように、Unusual runtime compression tool 扱いなので
オプションでチェックしないと検出しない。
今日現在で4681個持ってます。 この個というのは、zipやrar等の 固まった状態で
やっぱりうpローダーのカウンターの異常じゃないか 560がもうすぐ900なんてありえん
結局、どの有名どころのAV使ってたって、対応スピードの差はあるものの シグネチャでの検出は限界がある。 なので、それ以外を含めた多段的防御を考えるのがセキュリティー対策 データやシステムのバックアップをこまめに取るのもそうでしょうし、 仮想暗号化ドライブを用いるとかね そうそう、アングラ漁ってたらTrueCryptに対するExploitが上がってたよ
ここはアンチウイルスの検出力を調べるスレだから、これでいいんだよ。
754 名前: 代走(神奈川県)[sage] 投稿日:2007/04/10(火) 23:56:49 ID:3xb1CVnJ0
>>677 バスターで3個しか出てこないんだが
765 名前: お世話係(神奈川県)[sage] 投稿日:2007/04/10(火) 23:57:29 ID:kAcnqf0j0
>>677 ばすたー2006で7個検出、処理できないって出てる。
なんだこりゃw
>>583 紹介した本人(That’s on)乙。
>>582 確かに全体を見回すというのを忘れちゃいけないよな
>>585 バージョンの違いか、スパイウェア検索の有無か、アップデートを怠っていたか、
それだけの情報だといろいろ想像はできるけど、不毛な話にしかならないね
>>583 ちょwおまっww
誰だよっw
もう1000こえてるじゃねーかよ
590 :
566 :2007/04/11(水) 01:33:49
>>578 どういうこと?
これは、ウイルスやマルウェアなどとの‘DETECTION’警告じゃないよね
それを検知数に入れては不味いんじゃないの?
>>578 ではないけど、検出されたものはマルウェアの可能性があるという意味合いだから、検出数に入れるのが普通かと。
593 :
名無しさん@お腹いっぱい。 :2007/04/11(水) 01:57:31
AntiVir Premium(antispy対応) Heuristic高 ArchivesはAll Type
で
>>562 と同じ10個です
>>591 >>568 の画像を見るとDETECTIONとしてカウントされているね。
そこまでケチつけていたら
ヒューリスティックで検出したものは「可能性が高い」というだけの話だから
検出数に入れられないということにもなるのでは。
>>594 別にケチをつけているのではない
素直にそう思っただけである
普通思わない。 ヒューリスティックで検出されたものは、検出カテゴリーがジョークソフトだろうがゲームソフトだろうが、 実際は怖いマルウェアである可能性があると見なして扱うのが普通。
>>595 シグネチャで”ジョークソフト”と検出されたんなら、
ユーザーも”無害なジョークソフト”と認識してよいけど、
ヒューリスティックで検出された場合は、
ベンダーにサンプルを送って正体が分かるまでは、
”マルウェアの可能性があるもの”として扱うでしょう。
ヒューリスティックはそういうものでしょう。
598 :
582 :2007/04/11(水) 02:51:51
>>590 ダイナミックヒューリスティックにしたって、所詮は
ルールベースなのよ
ウイルスキラー19.18.12 upload10000207331.zip>>CnC_Online_Crack.exe>>UPX Trojan.DL.VB.nbv 計1個
AntiVir11個検出 CS.exe [DETECTION] File has been compressed with an unusual runtime compression tool (PCK/Armadillo). Please verify the origin of the file ↓ [DETECTION] Contains a signature of the (dangerous) backdoor program BDS/Litmus.203.B Backdoor server programs
それでもNortonやNODより頑張ってる 今回のAntiVirは出来すぎ
AVG もいい線いってるね。
McAfee全スルー… orz
フリーは、ユーザーが検体を提出しようという心理が生まれやすいからな それも狙いの一つでフリーにしてるんだろうけど・・・
NODの検出は12体中3体で、その内2つがヒューリスティックって シグネチャ検出は1体か
そう言えば、avastちゃんはどうなの?
609 :
名無しさん@お腹いっぱい。 :2007/04/11(水) 16:23:55
要するにメチャクチャ勘が鋭いんだろう。でも外すと怖い・・・
>>608 彼女は彼氏のAVGとのデート準備で忙しい
612 :
名無しさん@お腹いっぱい。 :2007/04/11(水) 17:24:03
NOD厨晒しage
信者は来るなよ。また厨認定禁止 これでは検出結果淡々と書き込める 状況ではないでしょ? おかげてテスト用ウィルスアップロード減ったし ひいては検体提出だって滞る。 外野は黙って文句言わず淡々とやれ淡々と こっちだってアップロードしにくいじゃないか!
614 :
613 :2007/04/11(水) 17:31:05
大体技術的なことをみんなで確かめ合おう というのが趣旨といっても良いのに 政治を持ち込む政治を・・・
まぁ、それぞれ個性があるんだから、いい時も悪い時もあるということで そうでなかったら面白くない
iiiiiiiiiiiiiii《《《ヽ 》 / ̄ ̄\ 《 |iiiiiiii| 検体送るぞ!検体送るぞ!検体送るぞ!! iiiiiiiii《《《《《《《《 《《 \ ̄ ̄/ 》》 |iiiiiiiiiii| iiiiiiiiiiii《《《《《《《《《《《 》》  ̄ ̄ 《《 》》》》》iiiii| iiiiiiiiii《《《《《《《《《《《《《《《《《《《《》》》》》》》》》》》》》》iii| iiiiiiiiiiiiiii巛巛巛巛巛巛巛巛巛》》》》》》》》》》》》》》IIII iiiiiiiiiiiiiiiiiiiiii巛巛巛巛巛巛巛巛》》》》》》》》》》》》iiiiiii
>>614 おいおい、1人で発狂してんなよ
このスレのどこが技術的なことを確かめ合うスレなんだよ
淡々と結果だけを書き込むスレなんじゃねーのかよ
政治を持ち込む政治を・・・なんじゃこりゃ
多少の井戸端は許してくれないと、つまんない
ここはノッドを悪く見せる為の工作スレだしな
スレ違いな話は終了。 これからは淡々と、サンプルと検出力結果の話を。
そんな簡単にサンプルが集まるわけない。
>>619 少しは現実を受け入れた方がいいお(^ω^)
>>560 カスペから、知らない間に返事来ていたよ。
Hello.
New malicious software was found in the attached file.
It's detection will be included in the next update. Thank you for your help.
-----------------
Regards, Roman Gavrilchenko
Virus Analyst, Kaspersky Lab.
で、
>>580 で既検知の3個とともに、新たに5個検出して合計8個。
残り4個は、問題なしとのこと。つまり、誤検知だと思う。
検知したファイル
crack.exe, CS.exe, install.exe,patcher,exe, Registration.exe,vista.exe, setup.exe, CnC_Online_Crack.exe
カスペが問題ないと判断したから問題がない、わけではない 商用キーロガーには対応しない企業もあるし対応する企業もある Adwareやジョークソフトなどもそうだし、リスク判定基準も各社違う 誤検出と判断するにはもっと様々な検証が必要となる
個人のPCよりも、ウイルスラボの方が正確に検証できると思うから。 Beta.exe, Check.exe, CloNY Crack.exe, Validate.exe → False Positive? (誤検出) Registration.exe, CnC_Online_Crack.exeの内のどちらか一つが検出漏れしているので、 → New Trojan (Backdoor) ? で、Aviraに、メールで確認してもらった方がいいよ。
>>629 ウイルスキラー Trojan.DL.Agent.ddpを検出
>>629 Norton Internet Security 2007
解凍後に1体検知(Adware.MaxSearch)
>>629 McAfee2006 Adware.MaxSearch検出
Virus.Orgだとこうなるのだが。何故かVirusTotalが今アクセスできない Scanner Scanner Version Result Scan Time ArcaVir 1.0.4 Trojan.Downloader.Agent.Bdr 2.64432 secs avast! 3.0.0 Clean 0.00591993 secs AVG Anti Virus 7.5.45 Downloader.Agent.IPH 2.05649 secs BitDefender 7.1 Trojan.Multidropper.H 4.3018 secs CAT QuickHeal 9.00 TrojanDownloader.Agent.bdr 4.6755 secs ClamAV 0.90/3079 Clean 0.133812 secs Dr. Web 4.33.0 Trojan.MulDrop.5059 7.75519 secs F-PROT 4.6.7 Unknown 0.715912 secs F-Secure 1.02 Trojan-Downloader.Win32.Adload.jm [AVP] 0.0690162 secs H+BEDV AntiVir 2.1.10-34 NULL 5.35154 secs McAfee Virusscan 5.10.0 Clean 1.51664 secs NOD32 2.51.1 Clean 2.48987 secs Norman Virus Control 5.70.01 W32/Agent.AWTD 6.2478 secs Panda 9.00.00 Adware/Mytoolbar 1.19019 secs Sophos Sweep 4.16.0 Clean 3.62813 secs Trend Micro 8.310-1002 TROJ_Generic 0.014678 secs VBA32 3.11.3 Trojan-Downloader.Win32.Agent.bdr 2.4675 secs VirusBuster 1.3.3 Adware.DR.Maxsearch.Gen 2.05382 secs
>>629 カスペ
rapid_crack.exe
Trojan-Downloader.Win32.Adload.jm
>>638 カスペ
ファイル: Ultimate.exe
削除しました: トロイ Backdoor.Win32.Rbot.gen
ファイル: Counter-strike Source Online Keygen.exe//data0000.cab/server.exe
削除しました: トロイ Trojan.Win32.Pakes
ファイル: login.exe//NSPack//script.au3
削除しました: トロイ Trojan.Win32.Autoit.ac
3個検出
640 :
636 :2007/04/12(木) 17:10:48
>>638 ウイルスキラー
www.dotup.org0593.zip>>Counter-strike Source Online Keygen.exe>>server.exe
Backdoor.Bifrose.cze
1個検出
>>638 AntiVir2個
Ultimate.exe
[DETECTION] Contains signature of the exploits EXP/MS05-039.A
login.exe
[DETECTION] Is the Trojan horse TR/HackAV.A
>>629 FIS2007
Trojan-Downloader.Win32.Adload.jm (ウィルス)として一個検出
>>638 FIS2007 3検出
Backdoor.Win32.Rbot.gen (ウィルス)
* C:\Documents and Settings\\デスクトップ\www.dotup.org0593.zip\Ultimate.exe
Trojan.Win32.Pakes (ウィルス)
* C:\Documents and Settings\\デスクトップ\www.dotup.org0593.zip\Counter-strike Source Online Keygen.exe
Trojan.Win32.Autoit.ac (ウィルス)
* C:\Documents and Settings\\デスクトップ\www.dotup.org0593.zip\login.exe
>>638 Norton Internet Security 2007
解凍後に、Auto Protectで2体検知(Trojan.Linkoptimizer 、 W32.Randex.gen )
login.exeは検知反応なし
計3ファイル
NODマダァ-? (・∀・ )っ/凵⌒☆チンチン
kasperskyとF-Secureはウイルス名が何で一緒なんだろう? F-Secure側が定義ファイルの提供を受けてんのかな
定義もなにも、カスペエンジンだし。
>>651 双方向の可能性はある。
アンチウィルス業界ではほぼ同世代だし
何せあちらの苦楽erのつながり考慮すると
同じ穴のむじな鴨ね。だからむしろ信頼できるが・・・
>>653 可能性なんてかなり少ないよ。
OEM契約の条項には、例えそんな条項が有ったとしてもベンダーが
提供する製品をそのまま使うのが極一般。
かいかぶりすぎだよ。
>>654 なるほどね。だからシグネイチャはカスペから○もらいね
性能は双方そこそこだから問題ないけれどね
カスペスレは社員がいるみたいだね
>>656 絶対リアルにジャスト社員いるぜ
一時aにキー吊されてカスペブラック入りで使えなくなったからな
>>650 NODはサンプルをベンダーに送って対応できてから、
ここに「ぜんぶ検出できた」と書き込む予定ですので、もう暫くお持ちください。
最近はいかにもウイルス単体ってのが流行ってるけどさ・・・・ 何かに感染させた状態で検体を送った場合の、各社の対応能力って知りたくない?
>>661 リアルでやりそうな悪寒(w
今書かないということは、NOD32はおそらく検出ゼロか1個ぐらいだろうな。
>>661 釣られてやろうなw
>>650 オンデマンドスキャン
デフォルト設定だと1つ 、潜在的に安全ではないものを含めたオプションにすると2つ
Keygen.exeはウィルスとして検知されない。
Trojan-Downloader.Win32.Agent.auv tp://mediaprovider.info/law/PLAY.exe こいつはどうよ?
話をずらす所が怪しいな。
もうNODのシグネチャが一部に対応していて、
最初は0だったのに、いまの時間はシグネチャ検出1になっている可能性もあるとみた・・・
NODのシグネチャは、今日は2回もアップデートされている。
http://www.eset.com/support/updates.php NOD32 - v.2184 (20070412)
NOD32 - v.2183 (20070412)
>>660 うるさい!オレが検体送りまくっていつか!いつか!
>>666 AntiVir
HTML/Dldr.Agen.QV.5として検出
>>666 Norton Internet Security 2007
検知反応なし
avast! win32:trojan-gen,{UPX!}
バスター2007
>>629 TROJ_Generic
>>638 Ultimate.exe:WORM_RBOT.GEN-1
残り2つは検出せず
>>666 TROJ_DLOADER.LBB
糞ジャストシステム
>>666 ウイルスキラー 19.18.32
Trojan.DL.Agent.goe
カスペそろそろ対応してるかな?
それでここのウイルスはどこからやってくるの?
ネット
>>666 AVG (Virus Vaultに移動)
Trojan horse Downloader.Agent.IWY
>>667 検体送ってすぐに対応してくれるんならまだマシな方。
iiiiiiiiiiiiiii《《《ヽ 》 / ̄ ̄\ 《 |iiiiiiii| 検体送るぞ!検体送るぞ!検体送るぞ!! iiiiiiiii《《《《《《《《 《《 \ ̄ ̄/ 》》 |iiiiiiiiiii| iiiiiiiiiiii《《《《《《《《《《《 》》  ̄ ̄ 《《 》》》》》iiiii| iiiiiiiiii《《《《《《《《《《《《《《《《《《《《》》》》》》》》》》》》》》iii| iiiiiiiiiiiiiii巛巛巛巛巛巛巛巛巛》》》》》》》》》》》》》》IIII iiiiiiiiiiiiiiiiiiiiii巛巛巛巛巛巛巛巛》》》》》》》》》》》》iiiiiii
682 :
名無しさん@お腹いっぱい。 :2007/04/13(金) 11:42:49
>>682 これは、感染目的だから、タイーホか?w
>>682 AVG
Virus identified Exploit.HTML (infected)
>>680 NODは送っても一ヶ月ぐらい対応してくれないことがあるよ。
カスペなら毎回1〜2時間で対応!!(・∀・)
シグネチャを無闇に増やして重くなるのを嫌ってるのかも 軽さが売りだし
もともとトロイは対象外だったからな。最近でこそ対応するようになったが
>>666 NOD32- v.2185 検出されたウイルス0
>>638 NOD32- v.2185 Win32/Rbot トロイ の亜種
>NOD32はメジャーじゃないけど、客寄せ用にジクネチャを乱発しない良い子? 単なる手抜き。単なるザルw
単にウイルスを検出できないという話をNOD厨はホント見苦しいな どうせ時間遅れで対応する。その時に赤っ恥でもかいてろ
>>690 それを言えばどこのアンチウイルスも同じような気が
各社共ここ2,3年で対応が大きく変わったはず
現実の攻撃はトロイが7割を超えてるんだから
ウイルスとワームだけ相手していたらいい時代は終わった
同感。NOD32だけが新種トロイへの対応を迫られたわけではないよね。 同じ状況の中で、他のベンダーは上手く対応したケースが多く、 NODは上手く対応できなかったケースが多いというだけ。
Ikarusがヒューリスティックで検出しているのが凄い
これを利用した攻撃方法ってサイトやメールで だまくらかしてWindowsHelpを開かせるぐらいか
webwasherすごいな 検出率はぶっちぎりだろ
>>702 その手の連中にとって魅力を感じるような攻撃は思いつかないな
この前のANIに比べたら緊急度は低いんじゃないかな
>>703 WebWasherて他のアンチウイルスと共存できそうだな。個人使用ならフリーだし
もっと注目されてもいいはずなのに。もしかしてクソ重いのか?
フリーなのは WebWasher Classic 3.4 の方でウイルス対策はないんじゃ?
WebWasher アンチウイルス= McAfee + Sophos + CA eTrustのトリプルエンジン
その3つが共に外してるのになんで検出できたんだろう。独自のシグネチャを作ってるのかな
毛利元就の3本の矢の訓えを知らないのか
Threat Explorer - Symantec Corp. Bloodhound.Exploit.136 04/13/2007 04/14/2007 W32.Almanahe.A!inf 04/13/2007 04/14/2007 W32.Almanahe.A 04/13/2007 04/14/2007 Trojan.Peacomm.B 04/13/2007 04/13/2007 TrackZapper 04/13/2007 W97M.Panther.H 04/12/2007 04/13/2007 W32.Fubalca.B 04/12/2007 04/13/2007 W32.Virut.J 04/12/2007 04/13/2007 Trojan.Peacomm!zip 04/12/2007 04/12/2007
毛利元就の3本の矢の話は創作
Bloodhound.Exploit.136がそうかな。
>>700 は末尾が135になってるけど
まさか別のゼロデイってことはないよな?
実証コードしかない場合は完全なシグネチャを作るのは無理 (変形された攻撃コードを完全に予想するのは難しい) それがゼロデイの怖さ
((⌒⌒)) ) シマンテックウザイニダ! ( ファビョ━ l|l l|l ━ン! ) シマンテックウザスニダ! ( | ヽ、 .| ヽ、 ) ( / ヽ─┴ ヽ )/⌒Y⌒Y⌒Y⌒Y⌒Y⌒丶 ミ ミ ミ /!||!(゜\'iii'/゜)ヽ ミ ミ ミ .______ /⌒)⌒)⌒)ノ( "","ニ..,ニヽ"v\ /⌒)⌒)⌒) .{{ | | 丶}} | / / / .⌒\/ {y~ω~Y ,/ (⌒)/ / / // | | \__\____ | :::::::::::(⌒)>. i |⌒'i⌒r| く ゝ :::::::::::/ {{│ | | | | }} | ノ ! .|k.;:;:;!;;;r| ! \ / ) / | | | |寒 村 | ヽ / ヽ.ニニニニ> ヽ / / .{{ | | | |iiiiiiiiiiiiiiiiii| }} | | l||l 从人 l||l l||l 从人 l||l . | | |__|____| ヽ -一''''''"~~``'ー--、 -一'''''''ー-、 .{{.|__|_/ / )) }} ヽ ____(⌒)(⌒)⌒) ) (⌒_(⌒)⌒)⌒)) 〔 ̄ ̄! ̄ ̄ ̄ ̄ ̄| ((  ̄ ̄ ̄ ̄ ̄⌒Y⌒Y⌒Y⌒Y⌒ ̄ ̄⌒Y⌒Y⌒Y⌒ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ バン! バン!
>>716 ::::::::::::::::::::::::::::::: : :: :: : ::: : :
::::::::::::::::::::::: : : : ::
:::::::::::::::::: : : : . r- 、人_人,_从人_.人_从._,人_人_
l ``''‐ .、,_ ) アイゴ━━━━━ !!!!! (
ト 、.,,_ r‐‐、 `'‐ .、,)/⌒Y⌒Y⌒l/⌒Y⌒Y⌒Y
. l '┤ | ``''‐ 、,
l │ │`丶- 、 ``' - 、,
. l. | .| |ヽ、 .| ヽ、-,.、i´ `i ``'‐、
l, . l _|/ ヽ─┴ ヽ .| ...|‐,.、,_ |
.l 、,、-.'´ .ヾ,(゜\'iii'/゜),'.ヽ | | ! |
l r'´_,,.............,」"",ニ..,ニヽ"v ..| | .| |
. l ノ y' l {y~ω~Y ` | |〉 │ |
. l' /l ー――-.v |⌒'i⌒r| | | │ |
l/ / __ ノ |::::::ヽ::::| | ./.| | │ |
ゝ、l_ `7 |k.;:;:;!;;;r| !く_.| | │ |
``' ー- ..、ノ,,_ ヽ.ニニニニ> .| | .│ |
``'' ー-´- .、.,_ │ | .│ |
`` ''''ー--⊥.,,,」
セキュリテイOFFでもいい気がしてきた。
まだ3社だけみたいだな Ikarus T3.1.1.5 04.15.2007 Win32.SuspectCrc Symantec 10 04.16.2007 Bloodhound.Exploit.135 Webwasher-Gateway 6.0.1 04.15.2007 NewMalware.EA!14446!2
ノートン最近がんばってるよなww
そういえば、Ikarusが発見するスパイウエアって、カスペと同じ名前のときが多いよね? あれってスパイウエア検出部分は一緒のものを使ってたりするのかな?
無限ループって怖いな
722 :
名無しさん@お腹いっぱい。 :2007/04/16(月) 23:58:24
>>722 avast!
Win32:Agent-EAH [Trj]として検出
BitDifender
検知せず
>>722 ウイルスキラー19.19.02
Dropper.Mudrop.dc
>>722 カスペ
Trojan-Dropper.Win32.Microjoin.cn
727 :
722 :2007/04/17(火) 00:13:47
AntivirPEClassicでは無反応でした
アイコンが…
>>730 どうすれば反応するのか逆に教えて欲しいぞw
お前のKingだよな?
KISってカスペとキングソフトで被るのか? カスペはカスペって表記した方がよさそうだぞ
>>722 Norton Internet Security 2007
解凍後も検知反応無し
>>722 AVGでDropper.Genericとして検出
このスレにVSを使っている人はいませんかー?
それだけは誘ってやるな。武士の情けというものがあるだろ
>>725 そこ、前に他の検体でテストした時は、Avast!とMcAfeeの結果がおかしかった
(いずれもVirusTotalでは検出しているのにCleanと出た)
>>722 FIS2007
結果: マルウェア 1 が検出されました。
Trojan-Dropper.Win32.Microjoin.cn (ウィルス)
* C:\Documents and Settings\\デスクトップ\uporg777171.zip\Email_Enabler.exe
設定
パターン ファイルのバージョン:
* ウィルス: 2007-04-16_08
* スパイウェア: 2007-04-16_08
スキャン エンジン:
* F-Secure AVP: 6.00.171, 2007-04-16
* F-Secure Libra: 2.04.01, 2007-04-14
* F-Secure Orion: 1.02.37, 2007-04-16
* F-Secure Draco: 1.00.35, 2007-04-10
う〜ん、これでMcAfeeが駄目なら御三家は全滅になるな
金は惜しくないにしても、クソ重いくせにこうも外されるとさすがに嫌になるな 取引先からのご指名だから仕方ないんだが...
その手の人達も有名どころはテストしてから世に出してるんじゃない。だからスルーになっちゃう 検体送ってからシグネチャの対応が早ければ善しとするしかないと思うけど
KAV KIS って普通カスペのことだよね?
普通はね。 しかし最近キングソフト信者が増えてきた
糞キングソフト信者はKIS・KAVとか言うなよ 完全に別物だろw 糞ソフトと一緒にされたらはっきり言って迷惑だ
【Anti Virus】Kaspersky Lab Part32【AntiSpy】 765 名前: 名無しさん@お腹いっぱい。 [sage] 投稿日: 2007/04/17(火) 12:35:31 俺も再起動後、キーロガーの誤検出があった BenQ製のキーボードユーティリティーだった
【Anti Virus】Kaspersky Lab Part32【AntiSpy】 766 名前: 名無しさん@お腹いっぱい。 [sage] 投稿日: 2007/04/17(火) 13:05:40 再起動したら、ランチャの設定消えてしまってる。
>>748 一緒にされて迷惑ならKISとか言うんじゃねーよ。
アホなのか?
キングもカスペも同じ共産圏の産物だ どちらも個人情報ダダ漏れです
カスペはカスペ、キングはキング。それで仲良くやればいいじゃん
KISはまだしもKAVについてはキングの方がはるかに後発なんだから 譲るべきじゃないかな
つかフルネームで書きゃいいだけの話だろ
>>745 ユーザー任せにせず自分とこで集める努力もして欲しい
でないと金払ってる意味がないと思うのは俺だけ?
うんこキングの信者必死だなw
確かにキングは糞だが 脆弱性チェックのフリーソフトはカナリ使える WGA審査なしでパッチDL→適用しつつ 脆弱性チェックと対策してくれる。
それはなんとなくやるのが怖い
WGA審査なしってのが既に危ない せめてWindowsぐらいは正規版使えよ
761 :
名無しさん@お腹いっぱい。 :2007/04/17(火) 21:38:46
化石みたいなウイルスを持って来んなっつーのに・・・
763 :
名無しさん@お腹いっぱい。 :2007/04/17(火) 21:43:40
F-Secure 732/741
Results: Folders :0 Files :742 Packed :1 Archives :2 Infected files :731 Suspect files :1 Warnings :0 Identified viruses:330 Moved files :1 I/O errors :0 Kb/s :0 Files/s :5 Scan time :00:02:04
DOSウイルスばっかり
766 :
名無しさん@お腹いっぱい。 :2007/04/17(火) 21:50:54
>>761 Antivir classic Heuristic Midで733個
元々検知できないんじゃなくて古すぎて定義から外されたもの なんじゃないかと(ry
>>766 同じ設定で何で俺と数が違うんだ?
俺は741個だった
ScannerPrioriryは?俺はhighにしてるんだけど
Heuristic Midって書いてるじゃないか…
770 :
名無しさん@お腹いっぱい。 :2007/04/17(火) 21:56:50
AVG free 726 AVG Anti-Spyware 5 (うち3つはnot-a-virus) 検出名にDOSxxxxってあったけど、もしかしてDOS時代のウイルス?
>>769 ヒント:ScannerPrioriry≠Heuristic Mid
VS使いの人 早くきてくれー
NOD厨
またNODは、対応してから報告?
クラッキング系サイトで置いてあるウイルスコレクションみたいなのは 生きた化石みたいなウイルスしかないよ
後進だからDOSウイルスはスルーだと思ったんだけど予想を超えてたな 意味はないんだけど、何かの検定を受けるのに必要なのか?
ヒント:対応してから、ここへ投稿
784 :
名無しさん@お腹いっぱい。 :2007/04/17(火) 23:12:17
>>779 VSは、意外とDOSウイルスに強かったのね( ^ω^)
今からこれに対応したらそのベンダーの姿勢を疑う
まぁまぁ、マターリマターリ進行。淡々と報告。
どうせなら旬の検体でやろうぜ
>>761 NOD32 オンデマンドスキャナ (圧縮状態で検査)
検査ファイル数:736
検出したウィルス数:730
検査時間:0秒
790 :
789 :2007/04/17(火) 23:33:08
>>790 どうして、うp場所と画像フォーマットが違うの?ほんとに同一人物?
そっか、VSもDOSウイルス検出ならNOD32に勝てるんだな。 勉強になった。
793 :
789 :2007/04/17(火) 23:47:54
色々な製品の知らざれる一面が分かって面白いね。良スレ。
>>722 Antivirは、19時頃のうp立てで対応したそうだ。
>Virus definition file: V6.38.00.229
ちょぴりVSを見直した…
700体以上のウイルスがあって500体未満の検出で何を見直すことがあるのやら
キングソフトも有名どころよりDOSウイルスに強かった希ガス
どのソフトも730体検出してるのに VSは497体って・・・orz 少なすぎるだろ
>>801 ああ、見直したとか、強烈な皮肉で書いていたのな。酷。
>>761 ウイルスバスター2007
729個検出
>>761 Sophos AntiVirusでは
724個(14個未検出)
( ^ω^) I am a midnight runnner.
おまいらおはよう マカフィー使いに質問です。 検体をにスキャンかけるときは圧縮したままやるのか解凍してからスキャンかけるのか どっち?
>>761 キラー (圧縮状態で検査)
検査ファイル数737
検出したウィルス数753
>>808 DOSだから今回はスルーしてたけど多すぎ
>>761 を解凍すると736個のファイルになる。
検査ファイル数が736個を超える数値になっているAVは、
インストーラ型ファイル内のファイル数やウィルス数も数えているので検出個数だけの単純比較は意味がなさそう。
やり直し キラー (解凍後) 検査ファイル数736 検出したウィルス数753
さっさと検体うp
>>811 ネタだよね?
素で言ってるのなら相当笑える
某暴露ウイルスの対応状況どうなの?今
816 :
3 :2007/04/18(水) 22:48:47
>>761 キング(圧縮状態で検査)
検査ファイル数737
検出数711
駆除数734
>>722 対応した
Win32.Troj.Dropper.dc.38532
818 :
815 :2007/04/19(木) 05:20:05
>>816 変わらない状況なのね。
情報ありがとう。
海外版p2pはTrojan.Vundo系が大流行らしい
>>820 Norton Internet Security 2007
new.exeには検知反応なし
>>820 AVG free
そのままではダウンロード出来ず(ファイルの作成を失敗する)
ファイル名の拡張子を変更してダウンロードすると
Trojan horse Agent.2.Tを検出
>>820 BitDefenderFreeとANTIDOTEでスキャンしてみた。
・そのまま→双方とも検出せず
・new.exeを解凍→双方とも解凍ファイルの内、"cchost.exe"を感染ファイルとして検出
BitDefender : Trojan.Agent.APQ
ANTIDOTE : Trojan.Win32.Agent.aev
パッカーで検出逃れができるのは問題だね。
826 :
825 :2007/04/20(金) 00:07:56
もしかしてこれも御三家はアウトか
>>820 FIS2007
自動駆除されました
トロイでした。つーか、コピペ出来ん
めずらしくキングソフトでも検出できたわ!
830 :
829 :2007/04/20(金) 01:43:27
831 :
名無しさん@お腹いっぱい。 :2007/04/20(金) 01:59:35
new.exeを拾ってしまったものです。 ダブルクリックするして、解凍するフォルダを指定するところで とめたんですけど、それだと解凍はとめられたと思うんですけど それもアウトですか? それとも、解凍して、何かファイルを実行すると動くタイプでしょうか? すみません、ご存知の方教えてください。 よろしくお願いします。
C:\Program Files\cchost\cchost.exe があったらアウト。
835 :
名無しさん@お腹いっぱい。 :2007/04/20(金) 07:05:35
ダブルクリックてw
836 :
名無しさん@お腹いっぱい。 :2007/04/20(金) 09:52:51
〜.exeファイルを何の疑いもなくクリックするのは 完全なPC初心者である証明です
マジレスするとオレなら迷わずクリーンインストールする。 ちょっとでも不安ならクリーンインストールしたほうがいい
839 :
837 :2007/04/20(金) 10:22:52
圧縮ファイルの展開検査には対応してないからダメだwスルーしてw
840 :
833 :2007/04/20(金) 21:40:56
>>836 間違っちゃったんですよ・・・違うファイルと
でも、cchost.exe無いんですけど??
それじゃ大丈夫かも
でも俺は
>>838 の意見に賛成だけどな
例え感染してなくても君の不安がなくならない限り解決しないだろ
不安を無くすコストはクリーンインストールが一番安いと思う
842 :
833 :2007/04/20(金) 22:27:55
>>841 そうですね、そうします。
もう一つ、どなたか教えてください。
リモート操作できるタイプのウイルスって、
下手すれば、ほかのキーロガーみたいなファイルをPCに持ってきて、
自分は削除しちゃうなんてこともしちゃうんですかね?
初心者なりの想像なわけですが。
クリーンインスコしてリカバリディスク作っとくのが一番速い
クリーンインストールしてる時点で初心者
バカだな、クリーンインストールを繰り返してだんだん大人になってゆくんだろ。
ずっと子供のままでいたいんだ〜
うふふ
eSafeってのは誤検知多いのかな?
今日は平和だなー(´∀`*)
燃料がないからな どっかにいいの落ちてない? 何でもいいんだけど
精神汚染のファイルならばある。
>>852 のパスは"virus"らしい
AntiVir3個
3.exe
[DETECTION] Is the Trojan horse TR/Zipper.A
6.exe
[DETECTION] Is the Trojan horse TR/Haradong.AN.1
8.exe
[DETECTION] Is the Trojan horse TR/Drop.MID.83456.A
[WARNING] The file was ignored!
iiiiiiiiiiiiiii《《《ヽ 》 / ̄ ̄\ 《 |iiiiiiii| 検体送るぞ!検体送るぞ!検体送るぞ!! iiiiiiiii《《《《《《《《 《《 \ ̄ ̄/ 》》 |iiiiiiiiiii| iiiiiiiiiiii《《《《《《《《《《《 》》  ̄ ̄ 《《 》》》》》iiiii| iiiiiiiiii《《《《《《《《《《《《《《《《《《《《》》》》》》》》》》》》》》iii| iiiiiiiiiiiiiii巛巛巛巛巛巛巛巛巛》》》》》》》》》》》》》》IIII iiiiiiiiiiiiiiiiiiiiii巛巛巛巛巛巛巛巛》》》》》》》》》》》》iiiiiii
>>852 ウイルスキラー
8.exe Trojan.Agent.zfk
>>852 カスペ 2 個
6.exe
Trojan.Win32.Haradong.an
8.exe
Trojan.Win32.Agent.acl
>>852 Norton Internet Security 2007
解凍後に、Auto Protectで3体検知
Trojan Horse
Deltree Trojan
Trojan.Deoplive
他は検知反応なし
計8ファイル
>>852 バスター
8.exeのみ検出 TROJ_AGENT.GPQ
winny系の検体か?
Antivir反応なし BitDefenderも反応なし
これって解凍しても問題ないのか?
キミもう感染してるよ
>>861 解凍しちゃ駄目だよ。って、知ってるよねwごめw
>>854 Antivirでなんともでないんだが・・・
updateはしたばかり
これzipをさらにrarで圧縮してるみたいだけどどうすればいい?
しねえよ
キングソフト 2個 3.exe ウイルスではないが疑わしいプログラムWin32.Adware.Agent.3765252 8.exe Win32.Troj.Agent.ac.83456
するよ?
>>852 windows Live OneCare
ウイルスはみつかりませんでした
orz
イ`
>>852 AVG free
6.exe Trojan horse Generic3.UTG
8.exe Trojan horse Agent.MI
AVG Anti-Spayware free
6.exe Trojan.Haradong.an
8.exe Trojan.Agent.acl
カスペとAVG Anti-Spywareの検出名が同じだな
876 :
名無しさん@お腹いっぱい。 :2007/04/22(日) 00:49:05
そりゃそうだ
8番て去年の12月1日にオレが実況でやられて、まだどこも対応されてなくて Aviraに送ったやつじゃんw The pattern recognition will be integrated in one of our next updates. The pattern recognition of the virus will be detected as TR/Drop.MID.83456.A. We thank you for your assistance
君のおかげで各社対応したみたいだな
ウム、乙だな
燃料投下5レス前・・・
882 :
864 :2007/04/22(日) 15:39:30
すまんかった、パスつきrarの中にzipがあったんだな
現時点でどのAVでも検出できないようにするツールがあったのだが、 有料なのでやめておいた。
またお前か
またお前か
は、はいでつ >_<
890 :
名無しさん@お腹いっぱい。 :2007/04/23(月) 09:31:01
>>890 Virus identified Exploit.HTML を検出
893 :
名無しさん@お腹いっぱい。 :2007/04/23(月) 22:39:49
jpgタイプのウイルスをアップローダにアップするときって、 一時的にオンラインスキャンを無効にしてアップしますよね。 無効にしてアップしたら、感染しちゃうんですか??
オンラインスキャンって常駐保護の意味か? なんで無効にする必要がある?
ああ、悪い。ウイルスをアップする時の話しね そら無効にしないとアクセスすら出来なくなるんじゃないか
>>852 AVG free
検体送ったら対応したってメールが返ってきた
従来検出
6.exe Trojan horse Generic3.UTG
8.exe Trojan horse Agent.MI
新規対応(うちのチェックで確認)
1.exe Trojan horse VB.BG
3.exe Trojan horse Generic_c.DN
2,4,5,7は認定してくれなかったみたい
ベンダー毎に判定ポリシーがあるからな。それは仕方がない
>>898 AVG free (4)
Bill.Gates.exe/CRACKT~1.EXE -> Trojan horse BackDoor.Generic5.EFT
GeniusEn.exe/demonoid.com -> Trojan horse Downloader.Agent.KGP
Office.exe -> Virus found IRC/BackDoor.SdBot
crack.exe -> Trojan horse BackDoor.Generic6.DYR
AVG Anit-Spyware (5)
crack.exe -> Adware.DollarRvenue
Office.exe -> Backdoor.Rbot.aeu
Bill.Gates.exe/CRACKT~1.EXE -> Backdoor.VanBot.cj
GeniusEn.exe/demonoid.com -> Downloader.Agent.bls
activator.exe -> Dropper.Delf.aep
>>898 F-Secure
Backdoor.Win32.VanBot.cj (ウィルス)
Bill.Gates.exe
Trojan-Downloader.Win32.Agent.bls (ウィルス)
GeniusEn.exe
Backdoor.Win32.Rbot.aeu (ウィルス)
Office.exe
>>898 カスペ
Bill.Gates.exe//data0000.cab/CRACKT~1.EXE//PE_Patch//TeLock
Backdoor.Win32.VanBot.cj
GeniusEn.exe//data0000.cab/demonoid.com//PE_Patch.Upolyx//PE_Patch.UPX//UPX
Trojan-Downloader.Win32.Agent.bls
Office.exe
Backdoor.Win32.Rbot.aeu
AntiVir2個でした virus/activator.exe [DETECTION] Is the Trojan horse TR/Crypt.XDR.Gen virus/Office.exe [DETECTION] Contains signature of the worm WORM/Rbot.21094
>>898 Norton Internet Security 2007
解凍後に、Auto Protectで1体検知
W32.Spybot.Worm
他は検知反応なし
計5ファイル
カスペ Bill.Gates.exe 感染: Backdoor.Win32.VanBot.cj GeniusEn.exe 感染: Trojan-Downloader.Win32.Agent.bls Office.exe 感染: Backdoor.Win32.Rbot.aeu
BitDefender GeniusEn.exe=>(CAB Sfx r)=>demonoid.com Infected Trojan.Downloader.BDA Office.exe Infected Backdoor.Rbot.AP
NOD32 Office.exe - Win32/Rbot トロイ の亜種
次スレ建てるならタイトル変えた方がいいんじゃない? また文句言うやついるし、実際検出力調査ってほどの調査もできないから。
>>898 FIS2007
Backdoor.Win32.VanBot.cj (ウィルス)
* C:\Documents and Settings\\デスクトップ\upload10000210915.zip\virus\Bill.Gates.exe
Trojan-Downloader.Win32.Agent.bls (ウィルス)
* C:\Documents and Settings\\デスクトップ\upload10000210915.zip\virus\GeniusEn.exe
Backdoor.Win32.Rbot.aeu (ウィルス)
* C:\Documents and Settings\\デスクトップ\upload10000210915.zip\virus\Office.exe
NODを貶める目的の傾向が強い糞スレだしな
そうでもないか
>>908 んだよな、検出可否報告レベルだ
まぁそもそも何の役に立つのか分からんスレではあったが
そっち系の人が多いのかも
>>900 を見ると、正解は5つになるのか?
BillGates バックドア
GeniusEn ダウンローダー
Office バックドア
crack バックドア+アドウェア
activator ドロッパー
iiiiiiiiiiiiiii《《《ヽ 》 / ̄ ̄\ 《 |iiiiiiii| 検体送るぞ!検体送るぞ!検体送るぞ!! iiiiiiiii《《《《《《《《 《《 \ ̄ ̄/ 》》 |iiiiiiiiiii| iiiiiiiiiiii《《《《《《《《《《《 》》  ̄ ̄ 《《 》》》》》iiiii| iiiiiiiiii《《《《《《《《《《《《《《《《《《《《》》》》》》》》》》》》》》iii| iiiiiiiiiiiiiii巛巛巛巛巛巛巛巛巛》》》》》》》》》》》》》》IIII iiiiiiiiiiiiiiiiiiiiii巛巛巛巛巛巛巛巛》》》》》》》》》》》》iiiiiii
>>903 Avira4個対応してるぞ
setup.exeだけ無反応だった
>>898 バスター2007
setup.exe -> WORM_RBOT.GEN-1
その他検出せず
このレス見てきた結果検出力最強はAviraだな しかしAviraは使いにくいんだな 広告止めたり、スタートアップ時の画面を止めるにはちょっと手間がかかる あとアップデートも画面がいちいち出てわずらわしい しかし気にならなければ、フリーだしいいね
AntiVirで十分
>>912 キングに未検出検体送ればUSBメモリが貰える
>>921 あれって本当にもらえるの?
もしそうならこのスレで拾ったの送りまくればメモリ大量入手できてウマーなんだけど?
いや、さすがに色々条件はあるらしいけどな、住所も割れるし・・・ てかキングのためこのスレがあんのかよ
別に何の役にも立たなくても暇つぶしになればいいんじゃないの? ほとんどがそんなスレばっかりだろ
事ある度にNOD厨が切れるのはどうにかして欲しい
NODが実はたいした事がないと解っただけ意義のあるスレだ
はじめからわかってる NOD厨のあの必死さがそれを物語っているんだ
そんなことを言うから役に立たないとか言われるんだろ。もうちょっと気を遣えよ
NOD厨乙w
気を遣えとか言われても困る。
自分にとって都合の悪い結果になる時は、その全てを否定する そんなの心理学の基本だろ
基地外スレ乙
次スレいらないね 板が荒れるのが怖くて見ていられないよ…
推進派は AntiVir、AVG、カスペ、F-Secure 反対派は NOD、, ウイルスバスター、マッカフィー、Avast! と見た
>>938 反対派も何も、反対しているのは特定の一名zだけだろうが(w
>>922 >>638 か
>>666 を送ったら封筒で赤いUSBメモリが送られてきたよ。
手触りがやたらシルキーで高級な感じがする。
ほかの会社も送ったら何かしらもらえるんじゃないの?
オメーが送ってるんだったら複数の人間が被ってあっちも鬱陶しいだろうよ 黙って送ってろ、物が欲しいためにウイルスを集める乞食が
だったらUSBメモリあげますなんて言わなきゃいいだろ。 突然キレるところをみると、さてはお前もKingsoftに送ってるな?
>>943 黙って送ってろと言っただろうが
お前は中華企業にウイルス送ってメモリもらって喜んでろ
まぁキング信者にスレを利用されてるのは気分悪いなw 名目上は検出力調査なんで趣旨と違うみっともないことはすんなよ。
>>941 >ほかの会社も送ったら何かしらもらえるんじゃないの?
これは酷い
ウイルスを送って何か貰えるならウイルス製作者もやりがいあるな
また劇団ひとりの公演ですかw
ウイルスセキュリティでもつかってろw
iiiiiiiiiiiiiii《《《ヽ 》 / ̄ ̄\ 《 |iiiiiiii| 検体送るぞ!検体送るぞ!検体送るぞ!! iiiiiiiii《《《《《《《《 《《 \ ̄ ̄/ 》》 |iiiiiiiiiii| iiiiiiiiiiii《《《《《《《《《《《 》》  ̄ ̄ 《《 》》》》》iiiii| iiiiiiiiii《《《《《《《《《《《《《《《《《《《《》》》》》》》》》》》》》》iii| iiiiiiiiiiiiiii巛巛巛巛巛巛巛巛巛》》》》》》》》》》》》》》IIII iiiiiiiiiiiiiiiiiiiiii巛巛巛巛巛巛巛巛》》》》》》》》》》》》iiiiiii
>>947 キング信者じゃないよ。
デスクトップにはカスペ入れてる。
で、ノートにはKingsoft。
検体送ればKingsoftも育つしオレもメモリもらえて最高。
育てるったって元々優良児のカスペと違って キングはアフォの子そのものだぞ まともに成長するのにどのくらい時間が掛かると思ってんだ? 素直にAntiVirに乗り換えりゃ楽なのに
キングにNOD32にしろシグネイチャ検出おろそかにして ヒューリスティックに頼っているという話もこのスレで 出ていたんだし、多少検出能力が高くても あまり当てにはならないと言うことだろう と思っている。 PFW+砂箱+プロセス管理そしてルーターFWあって初めて AVが実のあるモノなんだし他の条件無視でAVだけ語っても 限界がある。それを前提としてAV検出力を実際測ってみよう というのがスレ趣旨。気にすることはないと思う。 キングに関してはDOSウィルスに強いと言うことで WIN95系用途としてむしろ使えそうだと思う
キングにヒューリスティック機能なんてねえよ DOSウイルスに強いという事実もない フリーのアンチウイルス以下だろが そもそもDOSウイルスなんかに遭遇するかよこの時勢で
>>955 一般にゃ関係ない話だけど
研究関係だとDOSは意外と現役だったりするぞ
だから何なんだろうな。 お前の家が研究機関でもあるまいし。 またその研究機関はリヌさえ導入できないクソ研究機関だとか?
>>956 あのなぁ、DOSが現役だろうがなんだろうが
DOSウイルス自体が流通してなかったら関係ない話だろが
> NOD32にしろシグネイチャ検出おろそかにして シグネイチャ検出おろそかにしてたらあれだけの高検出は不可能だろ?
新種対応の速度のことを言ってるんじゃないですか わざわざNODスレから出張してくるなよ
また劇団ひとりの公演w
ウイルスセキュリティでもつかってろw
なんかノートンの検出率低いみたいですね 残念だな
※ウイルス定義パターン検出+ヒューリスティック検出の総合性能※
http://www.av-comparatives.org/seiten/ergebnisse_2007_02.php 1位 AntiVirusKit (AVK). 99,45% ADVANCED+
2位 TrustPort AV WS 99,36% ADVANCED+
3位 AntiVir PE Premium.. 98,85% ADVANCED+(フリー版も検出力は同等)
4位 F-Secure Anti-Virus 97,91% ADVANCED+
5位 Kaspersky AV 97,89% ADVANCED+
5位 eScan Anti-Virus 97,89% ADVANCED+
7位 Norton Anti-Virus.. 96,83% ADVANCED
8位 NOD32. 96,71% ADVANCED
9位 AVG Anti-Malware 96,37% ADVANCED
10位 BitDefender Prof.+. 96,11% ADVANCED
11位 FortiClient. 93,99% ADVANCED
12位 Avast! Professional 93,86% ADVANCED
13位 NormanVirusControl. 93,63% ADVANCED
14位 F-Prot Anti-Virus.. 93,27% ADVANCED
15位 McAfee VirusScan. 91,63% STANDARD
16位 Dr. Web 89,27% STANDARD
17位 Microsoft OneCare 82,40%
というか他が頑張ってるという感じじゃないかな ノートンは2007になって少し軽さも考えるようになった気がする 今までそれが不満のトップに上がってたからね
ADVANCED+入りしたらしい
Hello. New malicious software was found in the attached file. Trojan.Win32.Haradong.ap It's detection will be included in the next update. Thank you for your help.
GJ
カスペルスキーね
貼られて無いけど検体は?
>>974 1ヶ月前ぐらいカスペスレにはってあったのを思い出した
主要ベンダーは対応してるみたいだからうpしなくてもいいか
iiiiiiiiiiiiiii《《《ヽ 》 / ̄ ̄\ 《 |iiiiiiii| 検体送るぞ!検体送るぞ!検体送るぞ!! iiiiiiiii《《《《《《《《 《《 \ ̄ ̄/ 》》 |iiiiiiiiiii| iiiiiiiiiiii《《《《《《《《《《《 》》  ̄ ̄ 《《 》》》》》iiiii| iiiiiiiiii《《《《《《《《《《《《《《《《《《《《》》》》》》》》》》》》》》iii| iiiiiiiiiiiiiii巛巛巛巛巛巛巛巛巛》》》》》》》》》》》》》》IIII iiiiiiiiiiiiiiiiiiiiii巛巛巛巛巛巛巛巛》》》》》》》》》》》》iiiiiii
>>975 検体は要らんのだが、感染方法が判らない、という問題ががが。
「間違って実行しちゃった〜」じゃなくて、いつのまにか感染していたってのが問題。
右クリがないから絶対やんないけど ノートン360のSONARはどれくらいなんだろうw
>>971 マジだ。さっきまで対応してなかったのにw
マカフィー・・・
Jikto仕入れてきますた
GJ
そういうランキングは意味ねーな ソフト自体の性能が重要だから
不正投票だったの・・・
どっか記事ないかな?
Amazon.co.jp セキュリティソフトも不正対策してるみたいだから カスペは10位以下だね。
もうダメポ
梅
>>971 セキュ版以外にもあちこちに張られて被害が出てるみたいだぞ
一応、送っといたら?
exe踏むなんてバカじゃねーの?
そもそもp2pウイルスじゃねえか 踏む奴は犯罪者に近い連中だけだ
>>978 感染方法 うpされてた検体を実験マシンでダブクリ
複数人でやってる なあるいは複数台のマシンで いつものパターン
レスを読み返してみるとさまざまな矛盾点がある
暇人の実験とはおもえない なんらかのプロ
999 :
998 :2007/04/28(土) 15:34:06
乙取り消し スレタイよくない
>>997 どういうことだ?あるサイトで3人も感染してたんだが
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。