B議論や意見のまとめ ・圧縮ファイルと検出数 exeの中身を検査数に入れるソフト、入れないソフトがあります。ご注意を。 ・DOSウイルス禁止 大昔のウイルスを集めてきても無意味なことがあります。 ・パスなしZIPをパス有りLZH(またはRAR)で 安全性と利便性のため、上記の手法を推奨します。 ・淡々とやれ淡々と! 淡々と貼り、淡々といきましょう。 ・ブラクラ禁止 ブラクラ等、想定しないものを無言で貼らないこと ・ここは検出力調査スレなんだから時間の経った報告は、同時点での検出結果比較の対象にならない んなこたーない。時間が経過したときにどれだけ対応数が増えているかも重要。 という意見もあり。 ・スレ違いでもめる(2スレ目以降) ・あらしはスルー。ソフトの優劣の議論は別スレで!
【重要】
●ここは鑑定スレではありません。malwareのみお願いします。
割れ厨やネトゲチート厨がここで鑑定させようとすることがありますが、スルーしてください。
●また、このスレは、検出の結果報告およびベンダーへの連絡を通じて、セキュリティの向上
に微力ながら貢献することを目的としているスレです。
検体の悪用・不正利用は厳禁願います。
●検体は、セキュリティ上の観点からなるべく
>>1 のアップローダを使用してください。
●検体確認は自己責任でお願いします。感染しても責任はもてません!
※◆W32/Vael.oは信頼できるコテさんです。
ーーーーーーーーーーーーーーーーーーーここまでーーーーーーーーーーーーーーーーーー
>>4-
>>7 の検体提出先の変更・追加あれば、指摘よろ。
9 :
名無しさん@お腹いっぱい。 :2008/07/16(水) 23:31:27
>>1乙
11 :
名無しさん@お腹いっぱい。 :2008/07/17(木) 00:54:54
おつ
13 :
名無しさん@お腹いっぱい。 :2008/07/17(木) 10:00:51
バスターに検体提出するときみんなどうやって送ってるの? まさか郵送なわけないと思うしバスターに送る人はバスターのシリアルナンバー持ってるの? ところでavast!のチェストからの検体提出機能は便利だね、ここからコメントなしで提出しても対応してくれた。 ESETもせっかくファイル提出機能あるんだから解析チームしっかりしろよ、しかもavast!より簡単に検体提出できるのにこれじゃ宝の持ち腐れじゃねーか!!
16 :
名無しさん@お腹いっぱい。 :2008/07/17(木) 10:26:04
>>12 トン
カスペ2009 10/12
Detected riskware not-a-virus:FraudTool.Win32.AntiSpySpider.ap Malware/2/antispyspider.msi
Detected riskware not-a-virus:FraudTool.Win32.MalwareProtector.a Malware/5
Detected riskware not-a-virus:FraudTool.Win32.DoctorAntivirus.a Malware/b
Detected Trojan program Backdoor.Win32.VB.dvu Malware/3/Postal-Siempresonrie.exe
Detected Trojan program Backdoor.Win32.IRCBot.djv Malware/4/mixit.exe
Detected Trojan program Trojan-Downloader.Win32.FraudLoad.bio Malware/6/setup_1_506_.exe
Detected Trojan program Trojan-Downloader.Win32.Zlob.qri Malware/7/MediaTubeCodec_ver1.446.0.exe
Detected Trojan program Trojan-Spy.Win32.Zbot.crv Malware/8/iiowk.exe
Detected Trojan program Heur.Downloader Malware/a/alteracao.com (ヒューリスティック)
Detected virus Rootkit.Win32.Clbd.cv Malware/9/file.exe
検体提出しました。
19 :
18 :2008/07/17(木) 15:06:12
カスペからの返事 Hello, 4561.swf - Trojan-Downloader.SWF.Small.cr, 4562.swf - Trojan-Downloader.SWF.Small.cs, alteracao.com_ - Trojan-Downloader.Win32.Banload.qtk New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.
K7 Total Security 9.0 7/12 0,1,2,3,5残り
>>20 avast!
VBS:Malware-gen
>>20 AVG Internetsecurity8.0のWebシールドとサーフシールドが反応しまくり。
こないだPandaに初めて検体提出したけど一日で対応してくれた。 あまりの対応の速さに驚いたけどPandaってこんなに対応速いの? でもスルーしてるウイルス多いし第三者機関でもテスト結果がしょぼいか参加しないことばかり。 Pandaってわけわからん。
初回ってとこがポイントかも知れん
最近、Symantecも日本時間が対応速くなってる
Symantecもやる気出さないとAntiVir、カスペ、AVG、Bitに置いてけぼりにされるからな。 マカフィーの復活はないのかな・・・ あそこはESET並みに酷い。
いやSymantecは中国シェアからして実力はあるよ 中国で米製がネームバリューで売れるわけないからね
>>20 まずは火狐3が反応して警告画面
あえて無視するとAvira反応
Contains recognition pattern of the HTML/Dldr.Age.48568 HTML script virus
>>15 バスターは
>>4 の下のほう。
ちなみにaspがエラーでコケたらそれは対応済み。
>>30 >>20 自体がSQLインジェクションで改ざんされているということか?
できれば、
>>1 のあぷろだにあげてほしい。(´・ω・`)ショボーン
>>33 それは昔からある奴で、Windows Updateが最新なら感染しないよ?
35 :
名無しさん@お腹いっぱい。 :2008/07/19(土) 13:11:52
flash経由で感染するものがでてるらしい。yourfilehostで感染者確認。
flashの脆弱性なら前からありますけど
陳腐化済
>>33 カスペ2009
Detected Trojan program Trojan-Clicker.HTML.IFrame.km tane_uljp00051.zip/crazyclits.htm
VTとは違うな。08/3/2作成検体
42 :
名無しさん@お腹いっぱい。 :2008/07/20(日) 00:15:29
IEで検体集めは危険だからやめとけ
みんな検体集めするときは砂箱使ってるの? こちらではAntiVirPremium+Comodo+FireFox3+サイトアドバイザだけどこれじゃ頼りないかな?
45 :
42 :2008/07/20(日) 00:23:48
感染PCから検体採取中。なかなかAVで反応しないのが手に入るからいいね。
47 :
名無しさん@お腹いっぱい。 :2008/07/20(日) 02:26:54
ブラクラを混ぜるな
55 :
名無しさん@お腹いっぱい。 :2008/07/23(水) 18:17:36
>>55 出だしの挙動があやしくても、その後成長して定番の一角に認められるものもある
生暖かい目で見守ってやろうぜ
+ 。 * ワクワクテカテカ + ツヤツヤ ∧_∧ + + _(u☆∀☆) ギトギトヌルヌル バイロボット ⊂ (0゚ ∪ ∪。⊃ + PCTools ⊂ ゚̄ と_u _)__)゚  ̄⊃ + ワクワクキラキラ ⊂_。+ ゚+_⊃ ⊂__⊃. + * + ワクテカ +
>>56 乙
カスぺ2009(12:05:00)
4/12
Detected riskware not-a-virus:Downloader.Win32.Antivirus2009.a Malware/1/AV2009Install_0011.exe
Detected Trojan program Trojan-Downloader.Win32.FraudLoad.vaod Malware/6/setup_525_18_.exe
Detected Trojan program Backdoor.Win32.Delf.jwh Malware/9/cliecker5.exe
Detected Trojan program Trojan-Downloader.Win32.Banload.rbc Malware/a/OiFotos_102772.exe
検体提出します。
60 :
名無しさん@お腹いっぱい。 :2008/07/24(木) 16:01:50
>56 K7 Total Security 9.0 2/12 1 not-a-virus:Downloader.Win32.Antivirus2009.a 6 Trojan-Downloader.Win32.FraudLoad.vaod
>>56 乙です
マイクロソフト未対応9個の検体送りました
>>56 乙
NIS2008で5/12
未検出は贈っておきました
64 :
名無しさん@お腹いっぱい。 :2008/07/24(木) 22:26:29
65 :
名無しさん@お腹いっぱい。 :2008/07/24(木) 22:28:17
ちなみに64は火狐3でダウンロードしようとした弊害だったのかファイルが完全にダウンロードできなかったorz 一応AntiVirでスパイウェア反応するけど(当然フリーでは検出できない)
NOD32
ウイルス定義データベース: 3295 (20080724)
>56
2/12+エラー1
Malware\0\AntiVirusInstallFree_en.exe - Win32/Adware.AVSystemCare アプリケーション
Malware\1\AV2009Install_0011.exe - Win32/Adware.XPAntivirus アプリケーション
Malware\7\AntivirusXP2008Installer.exe > NSIS > �ァ.exe - アーカイブの読み込み時にエラーが発生しました
>64
1/1
\unp161252899.tmp - Win32/Adware.180Solutions アプリケーション
ついでに
ttp://www.tane.sakuratan.com/upload/upload.cgi?mode=dl&file=43 5/8
080718\AdultChannel.exe - Win32/PSW.VB.QX トロイの木馬
080718\app.exe - Win32/Agentの亜種である可能性 トロイの木馬
080718\EroAnimePlayer.exe - Win32/PSW.VB.SJ トロイの木馬
080718\HyperErectCollection.exe - Win32/PSW.VB.RJ トロイの木馬
080718\MovieTubes.exe - Win32/PSW.VB.QY トロイの木馬
ウイルスバスター2008
>>56 Mal_Banker -> OiFotos_102772.exe
>>64 ADW_SEEKMO
検出しなかったものは提出
>>56 乙です
ClamWin Ver.0.93.1
2/12
\Malware\7\AntivirusXP2008Installer.exe: Trojan.Peed.IG FOUND
\Malware\a\OiFotos_102772.exe: Trojan.Banload.OSL FOUND
71 :
69 :2008/07/25(金) 17:49:05
72 :
名無しさん@お腹いっぱい。 :2008/07/25(金) 19:18:43
>>64 のカスペとAVGの返事
カスペ
Hello,
unp161252899.tmp_ - not-a-virus:WebToolbar.Win32.Zango.am
This file is already detected by our extended bases as a potentially risk program.
Please quote all when answering.
AVG
Dear Sir/Madam,
thank you for your email.
Unfortunately the password "virus" did not match for the archive.
Please send us the correct password or new archive with the infected file.
Thank you for your cooperation.
うん?AVGはパスワードが間違ってて解析できなかったのか?(英語力足りなくてスマソ)
でもカスペはしっかりと解析できてるし・・・(提出したファイルとパスは同じなんだけどな)
謎だ・・・
NOD32 ウイルス定義データベースのバージョン: 3298 (20080725)
47(
>>69 )
3/11
Virus47\288888.exe - Win32/PSW.Legendmir.SY トロイの木馬
Virus47\lphc3f8j0eaaa.exe - Win32/Adware.XPAntivirus アプリケーション
Virus47\mm.exe - Win32/Genetikの亜種である可能性 トロイの木馬
48(
>>71 )
14/16
C:\Documents and Settings\a\デスクトップ\48\ASCWarning32.dll - Win32/Adware.AntiSpyCheck アプリケーション
C:\Documents and Settings\a\デスクトップ\48\iebr.dll - Win32/TrojanDownloader.Zlob.CEO トロイの木馬
C:\Documents and Settings\a\デスクトップ\48\iebt.dll - Win32/TrojanDownloader.Zlob.CEO トロイの木馬
C:\Documents and Settings\a\デスクトップ\48\iebtm.exe - Win32/TrojanDownloader.Zlob.CEO トロイの木馬
C:\Documents and Settings\a\デスクトップ\48\iebtmm.exe - Win32/TrojanDownloader.Zlob.CEO トロイの木馬
C:\Documents and Settings\a\デスクトップ\48\iebtu.exe - Win32/TrojanDownloader.Zlob.CEO トロイの木馬
C:\Documents and Settings\a\デスクトップ\48\iebu.exe - Win32/TrojanDownloader.Zlob.CEO トロイの木馬
C:\Documents and Settings\a\デスクトップ\48\lla2.exe - Win32/TrojanDownloader.FakeAlert.EY トロイの木馬
C:\Documents and Settings\a\デスクトップ\48\SetCertAcl.exe - Win32/Adware.NetPumper アプリケーション
C:\Documents and Settings\a\デスクトップ\48\setup.exe - Win32/TrojanDownloader.Zlob.CEO トロイの木馬
C:\Documents and Settings\a\デスクトップ\48\ubpr01.exe - Win32/BHO.NFX トロイの木馬
C:\Documents and Settings\a\デスクトップ\48\wcm.exe - Win32/TrojanDownloader.Zlob.CEO トロイの木馬
C:\Documents and Settings\a\デスクトップ\48\wcs.exe - Win32/TrojanDownloader.Zlob.CEO トロイの木馬
C:\Documents and Settings\a\デスクトップ\48\wcu.exe - Win32/TrojanDownloader.Zlob.CEO トロイの木馬
kaspersky7
7/25 18:01:51
>>69 1/11
Trojan-Downloader.Win32.Agent.wbq ファイル: tane0047.zip/Virus/mm.exe//NSPack//#//PE_Patch//UPack
>>71 4/16
Hoax.Win32.Renos.vapi ファイル: tane0048.zip/lla2.exe
not-a-virus:AdWare.Win32.E404.fv ファイル: tane0048.zip/ubpr01.exe//PE_Patch.UPX//UPX
not-a-virus:FraudTool.Win32.AntiSpyCheck.l ファイル: tane0048.zip/ASCWarning32.dll
Trojan-Downloader.Win32.Zlob.swn ファイル: tane0048.zip/setup.exe
Rising Antivirus 20.54.41
>>33 >>56 >>64 >>71 スルー
>>12 スルーだったけど最近3だけ検出
Postal-Siempresonrie.exe: Backdoor.Win32.VB.eng
>>69 288888.exe: Trojan.DL.Win32.Small.djk
efds.html: Trojan.DL.VBS.Agent.coj
mm.exe>>nspack: Dropper.Win32.ExplorerDL.g
K7 Total Security 9.0 >69 2/11 Virus,288888.exe,Infected by Trojan-Downloader.Win32.Anskya.New,Cleaned , Virus,lphc3f8j0eaaa.exe,Infected by Trojan.Win32.Renos.ACB,Cleaned , >71 1/16 virus48,ASCWarning32.dll,Infected by not-a-virus:FraudTool.Win32.AntiSpyCheck.l,Cleaned , >74 5/5
ウイルスバスター2008
>>69 TROJ_Generic -> 288888.exe
Mal_Hifrm-2 -> letter.htm
TROJ_RENOS.ACB -> lphc3f8j0eaaa.exe
>>71 全スルー
検出しなかったものは提出しました
>>56 ,69,71
カスペからの返事仮まとめ
Hello,
123.htm_ - Trojan-Downloader.JS.Iframe.od,
efds.htm_ - Trojan-Downloader.JS.Agent.cjc,
letter.htm_ - Trojan-Clicker.HTML.IFrame.tr,
setup_1_1.exe_ - Trojan-Downloader.Win32.FraudLoad.vasd
lphc3f8j0eaaa.exe_ - Trojan-Downloader.Win32.Small.zge
New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.
288888.exe_, class.ezpdf.php.exe_, locate.dll, msserv.config, nstaller.exe_, SetCertAcl.exe_, test.htm_, uxeSetup.exe_
AntiVirusInstallFree_en.exe ,0_engracado00.com,r0x.exe, ftp.exe
No malicious code were found in these files.
VRM_Free.exe_ - not-a-virus:FraudTool.Win32.VirusRemover.a
New potentially risk software was found in this file. It's detection will be included in the next update. Thank you for your help.
Please quote all when answering.
--
Best regards, Evgeny Aseev
Virus analyst, Kaspersky Lab.
80 :
名無しさん@お腹いっぱい。 :2008/07/29(火) 14:49:01
81 :
名無しさん@お腹いっぱい。 :2008/07/31(木) 13:38:31
82 :
名無しさん@お腹いっぱい。 :2008/07/31(木) 14:40:56
kaspersky AV7.0 2008/7/31 3:56:36 17/29(31)
84 :
名無しさん@お腹いっぱい。 :2008/07/31(木) 21:30:04
85 :
84 :2008/07/31(木) 21:36:13
GrisoftとAviraには提出済です。
Rising Antivirus 20.55.32
>>82 dflgh8jkd2q2.exe, xpupdate.exe: Worm.Mail.Win32.Zhelatin.wsw
get_flash_update.exe: Trojan.Win32.Undef.jzk
mrofinu27.exe>>upx_c: Trojan.DL.Win32.Mnless.ahw
vedxg6ame4.exe
>>65 : Trojan.Win32.Undef.jro
vedxga3me2.exe: Trojan.Win32.Undef.jqt
>>81 >>84 スルー
残りはRisingに提出済み
d
カスペ2009 21:07:00
>>81 24個
Detected Trojan program Trojan.Win32.Buzus.ocu tane0050\kentai\geehnkkp.exe
Detected Trojan program Trojan-Downloader.Win32.Exchanger.hk tane0050\kentai\get_flash_update.exe
Detected Trojan program Trojan-Downloader.Win32.Homles.bz tane0050\kentai\mrofinu27.exe
Detected Trojan program Trojan-Downloader.Win32.BHO.oo tane0050\kentai\nod32.dll
Detected Trojan program Trojan.Win32.Shutdowner.em tane0050\kentai\rsyncini.exe
Detected Trojan program Trojan-Proxy.Win32.Small.uh tane0050\kentai\services.exe
Detected Trojan program Trojan.Win32.Pakes.jxx tane0050\kentai\setup_10054_509_.exe
Detected Trojan program Trojan-Downloader.Win32.Tibs.kkk tane0050\kentai\vedxg6ame4.exe
Detected Trojan program Trojan-Downloader.Win32.Agent.wlz tane0050\kentai\vedxga3me2.exe
Detected Trojan program Trojan-Downloader.Win32.Tibs.kkj tane0050\kentai\vedxga4m1et4.exe
Detected Trojan program Trojan-Downloader.Win32.Tibs.kkj tane0050\kentai\vedxga4me1.exe
Detected Trojan program Trojan-Downloader.Win32.Mutant.aim tane0050\kentai\Winls74.sys
Detected Trojan program Trojan.Win32.Pakes.jwi tane0050\kentai\wpx26.cpx
Detected virus Email-Worm.Win32.Zhelatin.afj tane0050\kentai\glok+7836-655e.sys
Detected virus Email-Worm.Win32.Zhelatin.afg tane0050\kentai\vedxg4am1et2.exe
以下、パッカー検知
Detected Trojan program Packed.Win32.Tibs.kn
dflgh8jkd2q1.exe,dflgh8jkd2q2.exe,dflgh8jkd2q5.exe,dflgh8jkd2q6.exe
dflgh8jkd2q7.exe, sysohqt.exe ,syswafb.exe ,xpupdate.exe ,vedxga1me4t1.exe
>>84 スルー
検体提出します。
K7 Total Security 9.0
>>82 6/29
>>84 0/2
やはりK7は格が違った
ウイルスバスター2008
>>82 JS_SILLY.IS -> 1.htm
WORM_NUCRP.GEN -> asc3550p.sys
TROJ_NUWAR.DDJ -> back.exe.exe
TROJ_RENOS.ADE -> dflgh8jkd2q2.exe
TROJ_EXCHANGER.U -> get_flash_update.exe
TROJ_DLOADER.PER -> mrofinu27.exe
TROJ_SHUTDOWN.AN -> rsyncini.exe
TROJ_NUWAR.DDJ -> vedxg4am1et2.exe
TROJ_DROPPER.IBT -> vedxg6ame4.exe
TROJ_DLOADER.SVL -> vedxga3me2.exe
TROJ_PAKES.ATE -> wpx26.cpx
TROJ_RENOS.ADE -> xpupdate.exe
>>84 スルー
検出しなかったものは検体として提出
K7AntiVirus の行だな
●hnLabあたりといい勝負しそうだ
恥を忍ぶのと引き換えに、検体情報がもらえるわけで どうなっていくかな なんだかんだで、優秀になってくれれば言うことないわけで 量販店いくたび、あれがあの価格のまま、もっと賢くなってくれればと思いつつ横目にいつも見てる
>>95 ネトゲトロイがそれなりに集まるAhnLabとじゃ勝負にならんでしょ。
ウイルスプロテクター(Hauri ViRobot)と底辺争いかと。
キングとかもいるVirSCANならともかく いきなりVTデビューはきっついな…
せいぜいもらえるのは統計情報ていど
100 :
名無しさん@お腹いっぱい。 :2008/08/02(土) 11:50:28
>>96 PCTools、Hauriを見てると今後期待できると思えないけどな。
ま、こいつらもつい最近参戦したばかりだが。
>>97 TrendMicroも意外と優秀だったしな。
だけどAV-Testの最新結果でバスターはK7より悪い結果だったという不思議。
そうなるとVirusTotalでK7は健闘するはずだけど・・・
101 :
名無しさん@お腹いっぱい。 :2008/08/02(土) 12:34:56
>>84 av2009.exeはSymantecとTrendMicro対応。
このスレのちょっと前にNortonは対応が少し速くなった?とのレスがあったけど案外そうかもしれない。
しかしNOD32の対応の遅さは変わらず。
>>102 乙
NIS2008で5/12 (1、5、7、8、a)
未検出は贈っておきました
Rising Antivirus 20.55.50
>>102 8\torpedo.scr: Trojan.Win32.Xcomp.a
>>102 kaspersky AV7.0
3/12
トロイの木馬 Trojan-Downloader.Win32.Delf.k tutane0052.zip/Malware/4/i.exe
リスクウェア not-a-virus:FraudTool.Win32.SecureExpertCleaner.a tane0052.zip/Malware/5/CleanerInstaller.exe//PE_Patch.UPX//UPX
トロイの木馬 Trojan-Downloader.Win32.Banload.rsr tane0052.zip/Malware/8/torpedo.scr//XComp
>102 K7 Total Security 9.0 3/12 Malware\4,i.exe,Infected by Trojan-Downloader.Win32.Delf.ktu,Cleaned , Malware\8,torpedo.scr,Infected By Trojan-Downloader.Win32.Banload.rsr ,Cleaned , Malware\9,kil.exe,Infected by Backdoor.Win32.SDBOT.GAV,Cleaned ,
K7とKAVが同率でワロス
>102 NOD32 3318 (20080801) 4つだけど全部ヒューリスティック 0\kil.exe - Win32/Packed.Themidaの亜種である可能性 アプリケーション 8\torpedo.scr - 新種・未知のNewHeur_PEである可能性 ウイルス 9\kil.exe - Win32/Packed.Themidaの亜種 アプリケーション a\fotos.exe - 新種・未知のNewHeur_PEである可能性 ウイルス 例外 6\Nero-6.6.0.16.exe > RAR > Common Files\DSFilters\NeAudio.ax - アーカイブが破損しています
>>102 F-Secure Internet Security2008
ファイル C:\Documents and Settings\デスクトップ\Malware\4\i.exe に不正なコードを検知しました。
感染: Trojan-Downloader.Win32.Delf.ktu
処理: ファイルを削除しました。
ファイル C:\Documents and Settings\デスクトップ\Malware\8\torpedo.scr に不正なコードを検知しました。
感染: Trojan-Downloader.Win32.Banload.rsr
処理: ファイルを削除しました。
ファイル C:\Documents and Settings\デスクトップ\Malware\9\kil.exe に不正なコードを検知しました。
感染: Trojan:W32/Delf.DOL
処理: ファイルを削除しました。
5もリスクウェアとして検知・・・削除できた
セキュリティ初心者質問すれより、各自ベンダーへの提出よろしく
270 名前:267[sage] 投稿日:2008/08/02(土) 20:59:42
フリーのようなので、どちらかを入れることにします。
そのスレの住人に、パソコン再起動して、起動したらセーフ 起動しなかったらアウトと言われました。
とりあえず再起動してきます。
アドレスを一応載せますが、自己責任でお願いします。
read me のとおりの手順で起動して行き、d3なんちゃらというファイルを起動したところで表示されました。
危険なので、ダウンロードされる際は自己責任という形でお願いします。。。
ttp://www3.uploader.jp/home/blackrx/ これのNo27です。
問題のスレがこちら。
http://game13.2ch.net/test/read.cgi/mmosaloon/1214747996/601-700 現在対応してるAV
AntiVir:DR/BAT.Shutdown.AB.2
AVG:KillFiles.EU
Bit:MemScan:Trojan.Agent.AIXL
DrWeb:MULDROP.Trojan
イカ:Trojan.Win32.KillAV.ko
パンダ:Trj/Dropper.WF
VBA:Trojan.Win32.KillAV.ko
112 :
名無しさん@お腹いっぱい。 :2008/08/02(土) 21:57:26
このスレ的に検出性能と検体対応速度が絶望的なのはマカフィーとNOD32で決定みたいだな。 バスターはそこそこだしNortonとavast!は以前より良くなった、BitDefenderは一時期不調だったけど最近は復調傾向。 とりあえず↓のベンダーで2〜3以上のベンダーが検出すればウイルスで間違いないかと。 AntiVir avast! AVG BitDefender F-Secure Kaspersky Symantec Trend Micro
>>110 カスペ Trojan.Win32.KillWin.cw
>>102 トレンド フレックス セキュリティ : オンラインスキャン
Mal_Banker Virus 0\kil.exe
TROJ_FRAUDLOA.TT Trojan 3\virusremover.dll
WORM_SDBOT.GAV Trojan 9\kil.exe
最近のまとめ
注)投稿日時が遅いほうが有利なので参考データ
投稿日時 検出数 アンチウイルス
>>82 (29個) [31(木) 14:40:56]
[31(木) 21:21:47] 17 kaspersky AV7.0(3:56:36)
[31(木) 22:01:27] 05 Rising Antivirus 20.55.32
[31(木) 23:00:25] 24 kaspersky 2009 (21:07:00)
[31(木) 23:56:52] 06 K7 Total Security 9.0
[01(金) 14:41:09] 09 McAfee
[01(金) 16:41:37] 12 ウイルスバスター2008
>>84 (2個) [31(木) 21:30:04]
[31(木) 22:01:27] 0 Rising Antivirus 20.55.32
[31(木) 23:00:25] 0 カスペ2009 (21:07:00)
[31(木) 23:56:52] 0 K7 Total Security 9.0
[01(金) 14:41:09] 1 McAfee
[01(金) 16:41:37] 0 ウイルスバスター2008
>>102 (12個) [02(土) 14:26:55]
[02(土) 15:21:34] 4 NIS2008
[02(土) 16:35:02] 1 Rising Antivirus 20.55.50
[02(土) 17:09:16] 3 kaspersky AV7.0
[02(土) 17:22:30] 3 K7 Total Security 9.0
[02(土) 17:45:29] 4 NOD32 3318 (20080801)
[02(土) 17:47:06] 4 F-Secure Internet Security2008
[03(日) 02:11:41] 3 ウイルスバスター
117 :
訂正 :2008/08/03(日) 11:47:39
>>102 (12個) [02(土) 14:26:55]
[02(土) 15:21:34] 5 NIS2008
[02(土) 16:35:02] 1 Rising Antivirus 20.55.50
[02(土) 17:09:16] 3 kaspersky AV7.0
[02(土) 17:22:30] 3 K7 Total Security 9.0
[02(土) 17:45:29] 4 NOD32 3318 (20080801)
[02(土) 17:47:06] 4 F-Secure Internet Security2008
[03(日) 02:11:41] 3 ウイルスバスター
ウイルスバスターは土日のパターン更新ないけど
120 :
87 :2008/08/04(月) 00:38:10
カスペからの返事
>>82 、
>>84 Hello,
1.htmk - Trojan-Downloader.JS.Agent.cke,
asc3550p.sys - Trojan.Win32.Pakes.jyz
New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.(新種ファイル発見)
av2009.exek - Trojan-Downloader.Win32.FraudLoad.vatr,
back.exe.exek - Email-Worm.Win32.Zhelatin.afy,
XPAinstall_88.exek - Trojan-Downloader.Win32.FraudLoad.vatt
These files are already detected. Please update your antivirus bases.(これらのファイルは検知済み)
AV2009Install_77013605[1].exek
This file is corrupted.(ファイル破損)
dflgh8jkd2q8.exek,
vx.tll
No malicious code were found in these files.(有害なコードなし)
Please quote all when answering.
--
Best regards, Vladimir Krylov
>>102 カスペ2009
6/12(0,4,5,8,9,a)((うち1ヒューリスティック:a)
Detected Trojan program Trojan.Win32.Delf.dwn 0/kil.exe
Detected Trojan program Trojan-Downloader.Win32.Delf.ktu 4/i.exe
Detected Trojan program Trojan-Downloader.Win32.Banload.rsr 8/torpedo.scr
Detected Trojan program Trojan.Win32.Delf.dwm 9/kil.exe
Detected Trojan program Heur.Downloader a/fotos.exe
Detected riskware not-a-virus:FraudTool.Win32.SecureExpertCleaner.a 5/CleanerInstaller.exe
先ほど7件提出。
カスペからの返事。
2件(1,a)検出(うち1種a:ヒューリからシグネチャに)。2件無害(7,b)。3件回答待ち(2,3,6)。現在、7/12(0,1,4,5,8,9,a)
fotos.exe_ => Trojan-Downloader.Win32.Delf.ljt (Andrey Ladikov)
setup_100527_3_.exe_ => New malicious software was found in the attached file.(新種。検体名不明)(Andrey Bezborodov,)
IPHACTION.dll_ => No malicious software. (Vladimir Krylov)
FixMessenger_www.MsnTrucAstuce.fr => No malicious software . (Vladimir Krylov)
122 :
名無しさん@お腹いっぱい。 :2008/08/04(月) 09:14:11
123 :
名無しさん@お腹いっぱい。 :2008/08/04(月) 10:34:49
KernaeghDrv.dll これキボンヌ
>>126 NortonとMcAfeeとバスターに送った。
129 :
名無しさん@お腹いっぱい。 :2008/08/07(木) 02:00:16
>>128 Avira AntiVir Freeも全部撃墜。
BitDefender Freeは全部スルー。
>>128 ウイルスバスター2008
TROJ_AGENT.AQAX -> AdultChannel[2].exe
TROJ_HACHILEM.AP -> app.exe
TROJ_HACHILEM.AZ -> EroAnimePlayer.exe
TROJ_HACHILEM.BA -> LoveLips.exe
TROJ_DLOAD.CH -> HyperErectCollection.exe,MovieTubes.exe
TSPY_VB.GBF -> SexyRoots.exe
TSPY_VB.GHU -> MoviesServiceProvider[2].exe
TSPY_VB.HPH -> EroAnimePlayer[2].exe
TROJ_VB.IIZ -> MoviesServiceProvider.exe
他は検体提出しておきます。
HACHILEMとかまだあるんだなー。ワンクリウェア全盛期はよく見かけたけど。
134 :
名無しさん@お腹いっぱい。 :2008/08/07(木) 13:05:40
136 :
130 :2008/08/07(木) 19:53:47
>>128 Risingより
1.文件名:EroAnimePlayer[2].exe
病毒名:Trojan.Win32.VB.ful
2.文件名:HyperErectCollection.exe
:)病毒名:Trojan.Win32.VB.fuk
3.文件名:HyperErectCollection[2].exe
病毒名:Trojan.Win32.VB.fuk
4.文件名:LoveLips.exe
病毒名:Trojan.Win32.VB.fum
3分割して送ったので他は解析待ち
>128 K7 Total Security 9.0 9.5.0513 8/15
>>128 カスペ2009
15/15
Detected Trojan program Trojan-PSW.Win32.VB.st one-click/AdultChannel.exe
Detected Trojan program Trojan-PSW.Win32.VB.tk one-click/AdultChannel[2].exe
Detected Trojan program Trojan.Win32.PopUpper.h one-click/app.exe
Detected Trojan program Trojan-PSW.Win32.VB.st one-click/EroAnimePlayer.exe
Detected Trojan program Trojan-PSW.Win32.VB.ta one-click/EroAnimePlayer[2].exe
Detected Trojan program Trojan-PSW.Win32.VB.ss one-click/HyperErectCollection.exe
Detected Trojan program Trojan-PSW.Win32.VB.tv one-click/HyperErectCollection[2].exe
Detected Trojan program Trojan-PSW.Win32.VB.sl one-click/LoveLips.exe
Detected Trojan program Trojan-PSW.Win32.VB.tk one-click/LoveLips[2].exe
Detected Trojan program Trojan-PSW.Win32.VB.sv one-click/MoviesServiceProvider.exe
Detected Trojan program Trojan-PSW.Win32.VB.tg one-click/MoviesServiceProvider[2].exe
Detected Trojan program Trojan-PSW.Win32.VB.sm one-click/MovieTubes.exe
Detected Trojan program Trojan-PSW.Win32.VB.tm one-click/MovieTubes[2].exe
Detected Trojan program Trojan-PSW.Win32.VB.su one-click/SexyRoots.exe
Detected Trojan program Trojan-PSW.Win32.VB.tw one-click/SexyRoots[2].exe
NOD32 3336 (20080807)
>>128 6つ
140 :
名無しさん@お腹いっぱい。 :2008/08/07(木) 22:43:38
もしかしてNOD32はZEROにも劣る? ウイルスの対応は遅いし。
KAV7.0 7.0.1.325 15/15 削除しました: トロイの木馬 Trojan-PSW.Win32.VB.st AdultChannel.exe//UPX 削除しました: トロイの木馬 Trojan.Win32.PopUpper.h app.exe//PE_Patch.UPX//UPX 削除しました: トロイの木馬 Trojan-PSW.Win32.VB.st EroAnimePlayer.exe//UPX 削除しました: トロイの木馬 Trojan-PSW.Win32.VB.tk AdultChannel[2].exe//UPX 削除しました: トロイの木馬 Trojan-PSW.Win32.VB.ta EroAnimePlayer[2].exe//UPX 削除しました: トロイの木馬 Trojan-PSW.Win32.VB.ss HyperErectCollection.exe//UPX 削除しました: トロイの木馬 Trojan-PSW.Win32.VB.tv HyperErectCollection[2].exe 削除しました: トロイの木馬 Trojan-PSW.Win32.VB.tm MovieTubes[2].exe//UPX 削除しました: トロイの木馬 Trojan-PSW.Win32.VB.sl LoveLips.exe//UPX 削除しました: トロイの木馬 Trojan-PSW.Win32.VB.sv MoviesServiceProvider.exe 削除しました: トロイの木馬 Trojan-PSW.Win32.VB.tg MoviesServiceProvider[2].exe//UPX 削除しました: トロイの木馬 Trojan-PSW.Win32.VB.tk LoveLips[2].exe//UPX 削除しました: トロイの木馬 Trojan-PSW.Win32.VB.sm MovieTubes.exe//UPX 削除しました: トロイの木馬 Trojan-PSW.Win32.VB.su SexyRoots.exe//UPX 削除しました: トロイの木馬 Trojan-PSW.Win32.VB.tw SexyRoots[2].exe
NOD32のヒューリスティックはトロイには弱いから個別対応するしかない しかし定義作成が遅いからなかなか検出されるようにならないし サポートの鈍さに検体送る人も減ってますます検出力が下がる悪循環
144 :
名無しさん@お腹いっぱい。 :2008/08/10(日) 21:16:28
>>143 avast!、AVGとは正反対を行ってるな>NOD32
バスターですら検体解析ラボを増やして対応を良くしようとしてるというのに。
Symantecも今年に入ってから検出率や対応速度が良くなった気がするんだけどSymantecに何かあった?
145 :
名無しさん@お腹いっぱい。 :2008/08/10(日) 21:21:47
146 :
145 :2008/08/10(日) 21:24:24
詳細を書いてなかったので追記します。 ウィルスチェックを行ったKasperskyは7.0で定義ファイルは8月10日の午前9時に更新済みでした。 以下Kasperskyからの返信 --------------------------- Hello. New malicious software was found in the attached file. It's detection will be included in the next update. Thank you for your help. Please quote all when answering. Do not forget to include you registration data.
147 :
名無しさん@お腹いっぱい。 :2008/08/10(日) 21:26:12
148 :
145 :2008/08/10(日) 21:29:52
>>147 おお、対応したんですね。報告ありがとうございます。
自分がカスぺに報告したのが12時過ぎだったので、それに対応してくれた見たいです。
他のソフトは対応したか知らないので引き続き注意してください。
150 :
名無しさん@お腹いっぱい。 :2008/08/11(月) 12:12:35
151 :
名無しさん@お腹いっぱい。 :2008/08/11(月) 12:14:20
K7は期待を裏切りませんな
153 :
名無しさん@お腹いっぱい。 :2008/08/11(月) 15:35:05
154 :
名無しさん@お腹いっぱい。 :2008/08/11(月) 15:38:20
156 :
名無しさん@お腹いっぱい。 :2008/08/11(月) 16:20:22
>>144 > Symantecも今年に入ってから検出率や対応速度が良くなった気がするんだけどSymantecに何かあった?
ノートン使いだけどそんな実感ないなぁ
159 :
名無しさん@お腹いっぱい。 :2008/08/11(月) 19:16:30
あ
___ / \ /\ キリッ / (ー) (ー)\ / ⌒(__人__)⌒ \ <AntiVirもカスペと同じ道歩んでしまうのか | |r┬-| | \ `ー'´ / ノ \ /´ ヽ | l \ ヽ -一''''''"~~``'ー--、 -一'''''''ー-、. ヽ ____(⌒)(⌒)⌒) ) (⌒_(⌒)⌒)⌒))
____ /_ノ ヽ、_\ ミ ミ ミ o゚((●)) ((●))゚o ミ ミ ミ /⌒)⌒)⌒. ::::::⌒(__人__)⌒:::\ /⌒)⌒)⌒) | / / / |r┬-| | (⌒)/ / / // だってお | :::::::::::(⌒) | | | / ゝ :::::::::::/ | ノ | | | \ / ) / ヽ / `ー'´ ヽ / / | | l||l 从人 l||l l||l 从人 l||l ヽ -一''''''"~~``'ー--、 -一'''''''ー-、 ヽ ____(⌒)(⌒)⌒) ) (⌒_(⌒)⌒)⌒))
>>152 カスペ2009
5/5
Detected Trojan program Trojan-PSW.Win32.VB.ud one-click/AdultManiac.exe
Detected Trojan program Trojan-PSW.Win32.VB.ui one-click/HyperErectCollection.exe
Detected Trojan program Trojan-PSW.Win32.VB.uj one-click/LoveLips.exe
Detected Trojan program Trojan-PSW.Win32.VB.ul one-click/MovieTubes.exe
Detected Trojan program Trojan-PSW.Win32.VB.uh one-click/SexyRoots.exe
AntiVirにしてもNOD32にしても、ヒューリスティックが強みの製品だから 高度なマルウェア作者が回避策を講じてくると、次第に検出率が下がってくる 何しろ作者は放流前に自分でチェックできるから、ある意味勝ち目はない AntiVirは定義作成も早いから、どんどん検体を提出して補強するしかないな
AntiVirはヒューリスティックよりパターン寄りな気がする (Packerを黒判定し出したので未知の物に強く見えるが)。
167 :
名無しさん@お腹いっぱい。 :2008/08/11(月) 22:32:33
ヒューリスティック寄りなベンダーはNOD32とPandaぐらいじゃね? JottiをヲチしてるとNODはヒューリスティックで検出しまくってるのを見る。
>>167 VBAも結構なイメージ
単なる印象だが
>>172 >>102 いつもオツカレです
あやうくアプロダのレンタル鯖料金払わずに
止められるところだったよ。
盆休みでちょっと浮かれすぎてたwww
おいぃ?
クレカ払いにしたからもう安心です^^
このPacker(アルマジロ?)初めて見た
Armadilloはスタブがでかいから、一瞬で感染させたいマルウェアには向いてないんかもしれん
>>180 d
カスペ2009
2/3
Detected Trojan program Trojan-GameThief.Win32.OnLineGames.sqje tane0059.zip/xrea4taa.exe
Detected Trojan program Trojan-GameThief.Win32.OnLineGames.sqgn tane0059.zip/xrea4taa1.dll
3匹目は検体提出しました。
183 :
181 :2008/08/13(水) 23:32:09
カスペからの返事
>>180 This file is corrupted.
む、Sophosは引っ掛けてくれたけど、どっか欠けたか。
188 :
名無しさん@お腹いっぱい。 :2008/08/14(木) 15:36:15
>>186 BitDefender以外の主要ベンダー全滅
バスターが検出してるってことは 誤検出の可能性大だな
191 :
名無しさん@お腹いっぱい。 :2008/08/14(木) 19:50:53
192 :
名無しさん@お腹いっぱい。 :2008/08/14(木) 19:53:04
>>194 いま拾ってみたらMD5が違う、差し替えられたのか?
187bb0d1836e63f48ef97eb03a018126
>>197 McAfee 3つ検出
ついでに4のsys以外はこれまでの全部対応済
199 :
182 :2008/08/15(金) 18:59:25
Risingより
>>172 >>180 1.文件名:xrea3drop.exe
病毒名:Trojan.PSW.Win32.GameOL.phu
2.文件名:xrea3troj.exe
病毒名:Trojan.PSW.Win32.GameOL.phu
3.文件名:xrea4taa.exe
病毒名:Trojan.PSW.Win32.GameOL.pim
4.文件名:xrea4taa1.dll
病毒名:Trojan.PSW.Win32.GameOL.pim
5.文件名:xrea4taa2.sys
不是病毒
Rising Antivirus 20.57.42
>>197 fsg1.exe>>fsg2.0: Trojan.DL.Win32.Small.vry
troj.exe: Trojan.Win32.Undef.kmz
upk1.exe>>upack0.39: Trojan.DL.Win32.Undef.abe
upk2.exe>>upack0.39: Trojan.Win32.Undef.kff
>>155 (いつ対応したか不明)
xrea2drop.exe: Trojan.PSW.Win32.GameOL.pgu
xrea2troj.exe: Trojan.PSW.Win32.GameOL.pgv
d
>>197 カスペ2009 @17:22:00
6/6
Detected Trojan program Backdoor.Win32.Small.dmz fsg1.exe
Detected Trojan program Trojan.Win32.Obfuscated.uya troj.exe
Detected Trojan program Trojan-Downloader.Win32.Agent.aauc upk1.exe
Detected Trojan program Trojan-Downloader.Win32.Small.zie upk2.exe
Detected Trojan program Trojan-GameThief.Win32.OnLineGames.srcs xrea5taa.exe
Detected Trojan program Trojan-GameThief.Win32.OnLineGames.sreq xrea5taa1.exe
>>186 はスルーしたので、検体提出。
201 :
200 :2008/08/15(金) 23:07:55
検出していました。orz
>>186 IE-7.0.exe
Detected Trojan program Backdoor.Win32.Frauder.i
>>201 788056EE1FC33F9F407142C8D8C1320Bは当初未対応だった、やっぱカスペは速いね
203 :
名無しさん@お腹いっぱい。 :2008/08/16(土) 00:42:39
23/26検出の状況で対応が速くなってると言ってもね 普通じゃね
前はNODと並んでビリケツ同然だったからな それよりはマシになったんだろう
>>205 最近のSymantecは3〜4日で対応してくれることが増えてきた。
まあ遅いこともまだまだあるのは確かだけど。
Kingsoftも参加
//tklolicon.phpnet.us/b/ このURLを踏んでしまいました その貼ってあったスレでトロイと言われたのですが本当でしょうか?
>>210 他社も即日対応してるから自慢にならん
おそらく感染被害が多かったんだと思う
>>211 Rising Antivirus 20.57.50
8\wab.exe: Packer.Win32.Agent.r
>>211 乙
NIS2008で3/12 (1、7、a、)
未検出は贈っておきました
215 :
210 :2008/08/16(土) 15:51:39
>>212 感染被害が多いor少ないのと
対応速度はまったく別の話だよ
報告数の多い検体から先に処理するのは常識だが
>報告数の多い検体から先に処理するのは常識
今、調査してみたら
Nortonユーザーで、
>>203 の感染者はとくに多くはなかったし
>
>>186 を昨日の時点でDLしたもの↓
> 発見日: 2008 年 6 月 27 日
> 更新日: 2008 年 6 月 30 日 9:38:31 AM
対応速ええw
>>211 ,223
d
カスペ2009 17:23:00
>>211 4/12(3,6,7,b)
Detected Trojan program Trojan-Downloader.Win32.Banload.tdx tane0063\Malware\3\telegrama489019283.exe
Detected riskware not-a-virus:FraudTool.Win32.Agent.at tane0063\Malware\6\pcprotectioncenter_setup.exe
Detected Trojan program Trojan.Win32.Agent.ycd tane0063\Malware\7\name.avi.exe
Detected Trojan program Trojan-Downloader.Win32.Banload.stt tane0063\Malware\b\install_flash_player.exe
検体提出します。
>>223 3/3
Detected Trojan program Trojan-GameThief.Win32.OnLineGames.sreq tane0064.zip/xrea6.dll
Detected Trojan program Trojan-GameThief.Win32.OnLineGames.srkz tane0064.zip/xrea6.exe
Detected Trojan program Trojan-GameThief.Win32.OnLineGames.srkt tane0064.zip/xrea6.sys
226 :
名無しさん@お腹いっぱい。 :2008/08/16(土) 22:09:35
>>225 AVGだと検出しなかったけどな。不安なら無料アンチウイルスソフトを常駐させておきな。
228 :
224 :2008/08/16(土) 22:46:47
>>221 カスペからの返事。index2.htmは回答待ち。
合計 8/12(1回答待ち)
Hello.
New malicious software was found in the attached file.
It's detection will be included in the next update. Thank you for your help.
IAInstall.exe - Trojan-Downloader.Win32.FraudLoad.vbek (Vyacheslav Zakorzhevsky)
Trojan-Downloader.Win32.FraudLoad.vbek - (Andrey Bezborodov,)
tracesweeper_setup.exe - not-a-virus:FraudTool.Win32.TraceSweeper.a
wab.exe_ - Trojan-Downloader.Win32.Dadobra.azp
---------------------------------------------------------
Hello.
skinnerv.exe (Andrey Bezborodov,)
MDL_1.4.5408.exe (Vyacheslav Zakorzhevsky)
Belote.exe (Andrey Bezborodov,)
No malicious software was found in the attached file.
>>211 236789abが黒、5がグレー、014が白、でFAかな
>>211 kingsoft
7=Win32.Troj.Agent134144
b=Win32.TrojDownloader.Banload.17920
>>223 スルー
両方ともKingsoftに送りました
K7AntiVirus 9.5.0521
>>197 2/6
fsg1.exe,Infected by Backdoor.Win32.Small.dmz,Cleaned ,
upk1.exe,Infected by Trojan-Downloader.Win32.Small.wuz,Cleaned ,
>>211 1/12
Malware\6,pcprotectioncenter_setup.exe,Infected By not-a-virus:FraudTool.Win32.Agent.at
>>223 0/3
>>223 Rising Antivirus 20.57.52
スルー
>>234 Rising Antivirus 20.57.52
mess.exe>>DLLFILE2: Trojan.PSW.Win32.GameOL.oub
mess.exe: Trojan.PSW.Win32.GameOL.oub
mess2.exe: Trojan.PSW.Win32.GameOL.oub
>>234 McAfee
mess.exe, mess1.exe, mess2.exe : Generic PWS.y
xrea6.sysとxrea7.sysはMD5一緒じゃね?
大元のexeしかハッシュチェックしてません (sysはexeからドロップされる物、たぶんrootkit)。
239 :
199 :2008/08/17(日) 15:44:39
Risingより
>>197 文件名:xrea5taa.exe, xrea5taa1.exe
病毒名:Trojan.PSW.Win32.GameOL.pjg
Risingより
>>211 文件名:MDL_1.4.5408.exe
不是病毒
他は解析待ち
>>223 文件名:xrea6.dll, xrea6.exe
病毒名:Trojan.PSW.Win32.WoWar.asm
文件名:xrea6.sys
不是病毒
>>234 d
カスペ2009 16:23:00
6/6
Detected Trojan program Trojan-GameThief.Win32.WOW.bhs tane0065.zip/mess.exe
Detected Trojan program Trojan-PSW.Win32.WOW.arz tane0065.zip/mess1.exe
Detected Trojan program Trojan-GameThief.Win32.WOW.bht tane0065.zip/mess2.exe
Detected Trojan program Trojan-GameThief.Win32.OnLineGames.sreq tane0065.zip/xrea7.dll
Detected Trojan program Trojan-GameThief.Win32.OnLineGames.srvv tane0065.zip/xrea7.exe
Detected Trojan program Trojan-GameThief.Win32.OnLineGames.srkt tane0065.zip/xrea7.sys
244 :
名無しさん@お腹いっぱい。 :2008/08/18(月) 02:31:42
いつの間にかjottiからa2が消えてるな
>>247 a2復活してるな。一時メンテだとしても、わざわざバナーまで消すとは。
257 :
名無しさん@お腹いっぱい。 :2008/08/23(土) 05:48:08
【緊急!】ウイルス即行駆除方法【助けて!】Part3
http://pc11.2ch.net/test/read.cgi/sec/1214830385/244 244 名前:名無しさん@お腹いっぱい。[] 投稿日:2008/08/20(水) 04:19:59
DLしたファイルを開いたら偽造された実行ファイルでウイルスバスターが隔離したけど、
ものすごい速度でファイルをコピーしはじめてそれは隔離されたので削除しました。とりあえず怪しい実行ファイルのプロセスを終了して
今ウイルスバスターでスキャンかけてます。
デスクトップに二つアイコンが出来て「PEEP SHOW」てのと「Vista Antivirus 2008」ってのです。
検索の途中ですけど「TROJ_BHO.SK」がひっかかってますが「ウイルスが処理できません」です。
もうリカバリしかないでしょうか?よろしくお願いします
258 :
名無しさん@お腹いっぱい。 :2008/08/23(土) 09:06:20
書庫にまでパスかけるのはやめてほしいなあ
いやそれは必須でしょ
検知力テスト(2008年8月23日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 97% 95 AntiVir
2nd 96% 106 Webwasher-Gateway
3rd 94% 174 Ikarus
4th 93% 205 BitDefender
5th 92% 256 AVG
6th 92% 264 F-Secure
7th 89% 356 Avast
8th 88% 375 Norman
9th 88% 378 Sophos
10th 85% 477 Kaspersky
11th 85% 480 ClamAV
12th 84% 514 Microsoft
13th 84% 517 CAT-QuickHeal
14th 84% 537 VirusBuster
15th 82% 577 DrWeb
16th 80% 656 Rising
17th 80% 670 F-Prot
18th 80% 670 Fortinet
19th 79% 690 eTrust-Vet
20th 79% 692 Symantec
21st 76% 780 TheHacker
22nd 74% 874 AhnLab-V3
23rd 73% 888 VBA32
24th 73% 902 McAfee
25th 72% 942 Panda
26th 70% 988 Authentium
27th 69% 1020 NOD27w
>>260 スレ違い&信頼性に欠けるデータ
Wilders Security Forumsの奴も取り上げないよ。
たった3372の検体で何が分かるんだろうなw
NODが糞なのはわかる
俺のところにしょっちゅうメールでマルウェアが来るが 俺の環境だとNODあたりはもっと良いね avastやBitDefenderはもっと悪い 実際の運用では環境によってかなり違うだろうな
↑所詮お前の環境だろ。 このスレではNODはゴミという事実は消えないよ。 しかもAV-Testのテスト結果でもNODはゴミという評価だし。
おまえ馬鹿だろ いや基地外か
267 :
名無しさん@お腹いっぱい。 :2008/08/25(月) 09:56:45
NOD厨が基地外
NOD厨とか言ってるのが基地外だろ よく感がえろ 無理だろうけど
269 :
名無しさん@お腹いっぱい。 :2008/08/25(月) 10:49:33
NODは優秀なのでSRI捏造テストのインチキ検体はスルーします^^
270 :
名無しさん@お腹いっぱい。 :2008/08/25(月) 10:50:59
感がえろ(笑) 感がえろ(笑) 感がえろ(笑)
271 :
名無しさん@お腹いっぱい。 :2008/08/25(月) 10:52:18
×感がえろ ○よく感がえろ
272 :
名無しさん@お腹いっぱい。 :2008/08/25(月) 10:53:25
NOD厨の日本語能力はゆとり以下
273 :
名無しさん@お腹いっぱい。 :2008/08/25(月) 10:57:04
274 :
名無しさん@お腹いっぱい。 :2008/08/25(月) 10:58:33
このスレではぶっちぎり最下位のNODの信者が発狂して荒らしてますw
275 :
名無しさん@お腹いっぱい。 :2008/08/25(月) 10:58:56
今やNODはなぜかバスター、ノートンより2chじゃ有名
276 :
名無しさん@お腹いっぱい。 :2008/08/25(月) 11:08:31
よく感がえろ
277 :
名無しさん@お腹いっぱい。 :2008/08/25(月) 11:27:31
NODは悪い意味でノートンやバスターより有名。 バスターより早く公式HPでウイルスばらまいたしねw
ウイルス対応速度 AntiVir、AVG、カスペ:1日、遅くても2日 avast!、BitDefender、Norton、バスター:早くて1〜2日、遅くて3日以上 NOD27:早くて一週間、遅くて20日以上、最悪の場合対応しない。 いろいろ検体送ったけどマジでNODはこんな感じだった。 マカフィーはどう?印象としてはNODと同じくらいな気がするけど。
>>278 McAfeeは俺の送ったサンプルの対応期間だと
1/3が1週間以内に対応、1ヶ月以内に6割弱、半年で8割、
1年で99%、それ以上かかるのが少々ってとこか
シロ判定の返事は来ないんで、いまだに検出しないのは
対応しないのかこれから対応するのか判断がつかん
280 :
279 :2008/08/26(火) 12:56:02
数字間違った 半年で9割に訂正してくれ
281 :
名無しさん@お腹いっぱい。 :2008/08/26(火) 16:40:18
数学大丈夫? ま、どっちにしてもマカフィーの対応速度もかなり酷いな。 ノートンはまだ噂の段階だけど2009で一日のアップデート回数がかなり増えるみたいだから今後のノートンの検出率とウイルス対応速度の向上に期待。 バスターはやはりtrendlab USAが効いてるのかな?
Rising Antivirus 20.59.11
>>282 4\10.exe: Trojan.DL.Win32.Mnless.avt
5\8.exe: Trojan.DL.Win32.Mnless.avk
b\setup.exe>>$WINDIR\setups.exe>>$WINDIR\IEBHO.dll,
b\setup.exe>>$WINDIR\setupc.exe>>$WINDIR\IEBHO.dll: AdWare.Win32.Agent.cda
>>283 AdultManiac.exe>>upx_c,
EroAnimePlayer.exe>>upx_c: Trojan.Win32.VB.ful
HyperErectCollection.exe>>upx_c: Trojan.Win32.VB.fuk
>>282 ,
>>283 d
カスペ2009
>>282 9/12
Detected riskware not-a-virus:FraudTool.Win32.XPAntivirus.pi tane0067.zip/Malware/0/maxantispy.exe
Detected riskware not-a-virus:FraudTool.Win32.XPShield.d tane0067.zip/Malware/1/XPGuardSetup.exe
Detected riskware not-a-virus:FraudTool.Win32.MSAntivirus.a tane0067.zip/Malware/2/MSASetup.exe
Detected riskware not-a-virus:FraudTool.Win32.MSAntivirus.a tane0067.zip/Malware/2/MSASetup.exe
Detected Trojan program Trojan-Downloader.Win32.Tiny.bvl tane0067.zip/Malware/4/10.exe
Detected Trojan program Trojan-Downloader.Win32.Agent.abxz tane0067.zip/Malware/5/8.exe
Detected Trojan program Trojan-Downloader.Win32.Exchanger.qb tane0067.zip/Malware/6/player.exe
Detected Trojan program Trojan.Win32.BHO.gef tane0067.zip/Malware/7/c-setup.exe
Detected Trojan program Trojan-Downloader.Win32.Banload.acs tane0067.zip/Malware/9/antivirus.v.1.0.exe
Detected Trojan program Backdoor.Win32.Frauder.af tane0067.zip/Malware/a/Setup_trsupersolution-freeantivirus_com.exe
>>283 4/7
Detected Trojan program Trojan-PSW.Win32.VB.vb tane0068.zip/one-click/AdultManiac.exe
Detected Trojan program Trojan-PSW.Win32.VB.ta tane0068.zip/one-click/EroAnimePlayer.exe
Detected Trojan program Trojan-PSW.Win32.VB.vc tane0068.zip/one-click/MovieTubes.exe
Detected Trojan program Trojan-PSW.Win32.VB.vd tane0068.zip/one-click/SexyRoots.exe
検体提出します。
286 :
285 :2008/08/26(火) 22:05:30
VT上では、カスペ7、
>>283 につき
HyperErectCollection.exe Trojan-PSW.Win32.VB.wd
MoviesServiceProvider.exe Trojan-PSW.Win32.VB.we
追加検出。
K7AntiVirus 9.5.0528
>>282 6/12
Malware\1,XPGuardSetup.exe,Infected By not-a-virus:FraudTool.Win32.XPShield.d ,Cleaned ,
Malware\4,10.exe,Infected By Trojan-Downloader.Win32.Tiny.bvl ,Cleaned ,
Malware\5,8.exe,Infected By Trojan-Downloader.Win32.Agent.abxz ,Cleaned ,
Malware\6,player.exe,Infected By Trojan-Downloader.Win32.Exchanger.qb ,Cleaned ,
Malware\7,c-setup.exe,Infected by Trojan.Win32.BHO.gef,Cleaned ,
Malware\9,antivirus.v.1.0.exe,Infected By Trojan-Downloader.Win32.Banload.acs ,Cleaned ,
>>283 1/7
one-click,EroAnimePlayer.exe,Infected By Trojan-PSW.Win32.VB.ta ,Cleaned ,
名前はカスペといっしょ
NOD32 3388 (20080826)
>>283 5/7
one-click\AdultChannel.exe - Win32/PSW.VB.QX トロイの木馬
one-click\EroAnimePlayer.exe - Win32/PSW.VB.NBL トロイの木馬
one-click\HyperErectCollection.exe - Win32/PSW.VB.NBO トロイの木馬
one-click\MovieTubes.exe - Win32/PSW.VB.NBR トロイの木馬
one-click\SexyRoots.exe - Win32/PSW.VB.NBQ トロイの木馬
>>282 8/12
Malware\1\XPGuardSetup.exe - Win32/Adware.XPGuard アプリケーション
Malware\2\MSASetup.exe > ZIP > MSA.cpl - Win32/Adware.Antivirus2008 アプリケーション
Malware\2\MSASetup.exe > ZIP > MSA.exe - Win32/Adware.Antivirus2008 アプリケーション
Malware\4\10.exe - Win32/TrojanDownloader.Tiny.NDP トロイの木馬
Malware\5\8.exe - Win32/TrojanDownloader.QQHelper.NHG トロイの木馬
Malware\6\player.exe - Win32/Agent.ETH トロイの木馬
Malware\7\c-setup.exe - Win32/Adware.IeDefender.NGUの亜種である可能性 アプリケーション
Malware\9\antivirus.v.1.0.exe - Win32/TrojanDownloader.Agent.ODV トロイの木馬
Malware\a\Setup_trsupersolution-freeantivirus_com.exe - Win32/TrojanDownloader.FakeAlert.HJ トロイの木馬
>>282 乙
NIS2008で8/12 (0、1、2、4、5、6、7、9)
未検出は贈っておきました
>>283 乙
NIS2008で7/1
未検出は贈っておきました
>>283 乙
NIS2008で1/7
未検出は贈っておきました
292 :
285 :2008/08/27(水) 02:00:43
カスペからの返事 2つ。残り2つ返事待ち。
Hello,
AdultChannel.exe_ - Trojan-PSW.Win32.VB.wg
install.exe - (検体名記載なし。何らかのmalware)
New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.
Please quote all when answering.
--
Best regards, Namestnikov Yury
>>283 は、PC上でも検知済み。
HyperErectCollection.exe Trojan-PSW.Win32.VB.wd
MoviesServiceProvider.exe Trojan-PSW.Win32.VB.we
結局、
>>282 10/12(返事待ち2:setup.exe, noadware,.exe)
>>283 7/7
293 :
285 :2008/08/27(水) 17:31:14
>>282 カスペ〜の返事 上記未報告分2件
Hello.
noadware.exe
No malicious software was found in the attached file.
setup.exe - not-a-virus:FraudTool.Win32.sentinel
New potentially risk software was found in these files.
Detection will be included in the next update.
Thank you for your help.
Please quote all when answering.
最近バスターはPAK_Generic.001といったGeneric検出がやたらと増えてきたな。 このスレ的には優秀な結果になるから良いんだけど誤検出が凄いことになりそう・・・ バスター以外でGeneric検出が得意なベンダーはAVGやavast!、BitDefender辺りか。
298 :
296 :2008/08/27(水) 22:20:01
ダウソキーを貼り間違えた DLKey:Virus
>>297 Packer捕獲してるだけだよ。最近増えてきたなこういうの。
正規のアプリはパッカー使う必然性が全く無いから、パッカー捕捉でも問題ない アングラ系ツールを除けば、DQN作者のフリーウェアで使われる程度だろ
そうなんだよな、その時点で怪しいんだよな 怪しい物を捕らえる、という意味ではとりあえず捕獲して判断はユーザーに委ねる、という方法も悪くない
逆にPacker捕獲があまり強くないベンダーって? Symantecはそういうのが弱そうに見えるけど・・・ ま、NOD27とZEROは論外、この二つのゴミはそれ以前に新種のスルーっぷりが異常。
>>296 カスペからの返事
Hello.
No malicious software was found in the attached file.
Please quote all when answering. Do not forget to include you registration data.
-----------------
Regards, Vyacheslav Zakorzhevsky
>>302 弱いんじゃなく、やってないだけ。
官庁や大企業だと高価なアプリ(独自含む)を使ってることが多くて、
解析の妨害のためにPackerを使うことがよくある。
それを万が一誤検知されたら大騒ぎになるんでね。
自力でUnpackできない物に関しては触らない、というのは
Norton、McAfee、Dr.WEB、Kasperskyあたり。
そりゃ引っ掛ければ数字の上で成績は上がるんだけどさ。
あとNODも触らない。 AntiVirも前はそうだったんだけど、今は引っ掛けちゃう。 昔から引っかけまくるのはSophos、Panda、avastあたり。 Sophosに関しては「ウチはそういう方針だ」とメールもらったことがある (逆に「スクリプトはウチはやらない」とも)。 PEiDで引っ掛ける程度のメジャーなPackerを判別できないベンダーは いまどきないだろうけど(ソースネクストは知らんが)、 Unpackできるかどうかはまた別なわけで。 この辺は灰色を白とするか黒とするかのポリシーの違い。
>>305 そんな糞アプリを納入するゴミ会社は早めに淘汰しておかないと
この先マルウェア対策ができなくなるな
メモ帳を汎用的なUPXで圧縮しただけでも、VTで反応するベンダーもあるくらい。 機密保持のためのファイルの暗号化の開発も正当化されるから仕方がない。 落ち物拾わなければ、少しでも黒反応のものは実行しない方がいいと思うが 鑑定スレじゃないし
UpackだのnPackだのFSGだのはベンダの考えで好きにしていいと思うが UPXは標準でUnpackできる上にソース公開されてるんだから zipの中身調べられませんってレベルだよ。Unpackして検査してくれ。
>>305 なるほどね。
確かにGeneric検出をよくやるAntiVir、avast!、AVG、BitDefender、バスターに対しNorton、KasperskyはGeneric検出というのをあまり見ないというか見たことない。
その代わりKasperskyは鬼対応速度と鬼更新でカバーしてるという感じ、Nortonも最近はそんな感じだし2009はカスペ路線の鬼更新らしいね。
>>310 個人ユーザーにまったく売れなくなったから団体向けに路線変更したのかな?
GDATAは2009からKaspersky→BitDefenderになる模様。 といあえずBitDefenderの有料版を使ってみたかったから助かるし一日のアップデート回数はカスペからBitになっても変わらないとは思うけど検出性能はどうなんだろ・・・ 個人的には去年一時期はかなり調子悪くスルーするトロイが多かったけど最近は復調気味という印象>BitDefender BitDefenderは各国のAmazon見る限りかなり売れてるからそのお金でMSに流出してしまった人材をまた確保できたのかな?
avastからBitに戻ったんじゃなくて、カスペからBitかよ
どうせならavast!、AVG、BitDefenderのトリプルエンジンやって欲しかったな。 この3つならカスペ捨てても検出率高そう。
avastは誤が多いからなぁ。AVG+Bitで十分な気が。 あとどこでもいいからシグネチャ重視のとVBA32と組み合わせて どこかで出してくれないかな。 VBA32のパラノイドヒューリスティックはDr.WEBをトンガらせた感じで (いい意味で)かなりイカレてる。
このスレ的な検出性能はAVG>avast!、BitDefenderだな 去年辺りはAVGの大躍進とBitDefenderの一時的な凋落でAVG>>>avast!、BitDefenderだったけど今年に入ってavast!の躍進とBitの復調で差が縮まった。 もちろんAVGは相変わらず良い感じだけど。
AVGは一度スルーされて感染した俺的にはクソ。
318 :
名無しさん@お腹いっぱい。 :2008/08/29(金) 11:45:11
一番スレでやれ
AntiVirがあれば他はいらない
バスターはいつの間にか土曜日もアップデート配信するようになったんだな。 これも米国にウイルス解析所設立した効果かな?
バスターのラボはフィリピンしか仕事してないよ。 りーじょなるwトレンドラボだか東京に作ったけど Winnyばっかやって仕事してねーし。
nyで感染ファイルあつめまくってくれてるんならいいが…w
いやそうだろ。いいか悪いかは知らんけどな。
332 :
328 :2008/09/01(月) 21:56:13
スマン
ファイル間違ってて解凍パス抜けにつき上げ直しました
http://tane.sakuratan.com/upload/upload.cgi?mode=dl&file=71 パス:virus
ついでに砂箱内でちょっと遊んでみたログ
あきらかにあやしいんだけど検出できるソフトある?
Sep 1 21:50:58 a[1844,0]: fs Deny -----X File: C:\Program Files\Internet Explorer\IEXPLORE.EXE
Sep 1 21:51:02 a[1844,0]: fs Deny -----X File: D:\prg\rulesPlayer\ddeopener.exe %TEMP%\ss-enkoppv-2012.wmv
Sep 1 21:51:05 a[1844,0]: fs Allow -RWC-- File: %TEMP%\KB926239.exe
Sep 1 21:51:05 a[1844,0]: fs Deny -----X File: %TEMP%\KB926239.exe
Sep 1 21:51:07 a[1844,0]: fs Allow -RWC-- File: %TEMP%\KB951748.exe
Sep 1 21:51:07 a[1844,0]: fs Deny -----X File: %TEMP%\KB951748.exe
nyとかで出回ってる奴だろ ダウソ板でやってくれ
援交ppvってw
Microsoftに検体投げてる人、MMPCからアンケートメール来てね?
ie.exeとffxi.exeと2匹落とすのね。自己解凍ファイルをUpackしてある。
Symantecも即日対応してるな。 SRIテストでも地味ながらも上昇してるしSymantecのウイルス対応速度向上は本物のようだな。 去年までのSymantecはここで検体提出してもいつになったら対応するのやら・・・という検体の方が多かったが。
AntiVirとAVG以外の主要ベンダーは全滅か。 McAfeeが検出してるのが意外な気がするけど。
AntiVirのはPackerだと言ってるだけだから提出したほうがいいと思う
割れ厨が毒餌食っただけか。提出やめるわ
Virustotalに参戦したのはいいけど案の定スルーしまくりで大恥晒してるK7って何がしたいの?
>>344 うちのAntiVirは検出しない??
Search Engine V8.01.01.28 2008/09/02
Virus Definition file V7.00.06.111 2008/09/03
AntiVirってまれにそういう現象あるよ。 ちなみにうちのはしっかりと検出する。
>>350 えぇっ〜
検出力高くてもそういう現象おきるなら
あんまり信用できないですね orz
ただPackerをスルーする設定だったとか?(そんな設定あるのか知らないけど)
>>349 Win32 file heuristicをHigh detection levelに設定しる
インスコ時は一箇所で設定できるけど、オプションだとScannerとGuardの二箇所だから注意な
運千葉スレの初心者ならともかく、このスレ住人なら最大検出設定にするだろ常考…
とか言いつつ、俺も運千葉使い始めた頃にハマったけどなw
354 :
名無しさん@お腹いっぱい。 :2008/09/04(木) 14:51:16
ウイルスによる書き込み対策スレ
http://changi.2ch.net/test/read.cgi/download/1220292628/1 1 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2008/09/02(火) 03:10:28 ID:AU+dFCo40
468 名前:Akihisa 投稿日:2008/09/02(火) 02:31:44 ID:oYC0jkiT0
ほらほら、どっからでもかかってくるおwwwwwww
348 名前:Akihisa 投稿日:2008/09/02(火) 02:49:47 ID:oYC0jkiT0
ここでオナニーしていいですか
349 名前:Akihisa 投稿日:2008/09/02(火) 02:52:44 ID:oYC0jkiT0
ここはお前の日記帳じゃないだろ・・・常識的に考えて
>>353 ありがd
Highにしたらちゃんと検出できました m(_)m
362 :
358 :2008/09/05(金) 23:33:30
>>344 AntiVirからFALSE POSITIVEとの回答がきた
AVGはまだきてない
今日捕まえたマルウェア32種類(主にバックドア)のVirustotal.com結果 AntiVir 検出数11 (未検出21) AVG 検出数10 (未検出22) Kaspersky 検出数6 (未検出26) Norton 検出数6 (未検出26)
>>363 Packer捕獲をするベンダーとしないベンダの差なのかな?
avast!、BitDefender、バスターはどうだろ?
あとマカフィーとNODも。
>>360 なんか初めてVTですべてのベンダーが検出ウイルスを見た気がしますw
366 :
357 :2008/09/07(日) 00:33:23
>>344 カスペから返事ようやくきた。
Hello,
Project1.exe_
No malicious code was found in this file.
Please quote all when answering.
--
Best regards, Evgeny Aseev
Virus analyst, Kaspersky Lab
>>362 のAntiVirとあわせると、白か。
検知力テスト(2008年9月07日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 97% 90 AntiVir
2nd 96% 101 Webwasher-Gateway
3rd 94% 167 Ikarus
4th 93% 205 BitDefender
5th 92% 253 AVG
6th 91% 266 F-Secure
7th 89% 346 Avast
8th 89% 359 Sophos
9th 88% 365 Norman
10th 85% 478 ClamAV
11th 85% 481 Kaspersky
12th 84% 502 Microsoft
13th 84% 504 CAT-QuickHeal
14th 83% 538 VirusBuster
15th 82% 559 DrWeb
16th 80% 640 Rising
17th 80% 647 Fortinet
18th 80% 648 F-Prot
19th 79% 665 Symantec
20th 79% 677 eTrust-Vet
21st 76% 765 TheHacker
22nd 73% 869 McAfee
23rd 73% 871 VBA32
24th 73% 875 AhnLab-V3
25th 72% 915 Panda
26th 71% 929 Authentium
27th 69% 997 NOD27w
28th 47% 1712 TrendMicro
>>368 Rising Antivirus 20.61.02
7\despacho_artigo8755151.scr: Suspicious.Trojan.Win32.VBDownLoader.a
>>368 d
カスペ2009 17:47:00
9/12(0,1,4,5,6,7,8,9,a)
Detected Trojan program Trojan-Downloader.JS.Timul.dd 0/ggbbyahoo.html
Detected Trojan program Trojan-Downloader.Win32.Delf.gff 5/dwbins.exe
Detected Trojan program Trojan-Downloader.Win32.FraudLoad.vbpu 6/setup.ver1_1000.0_.exe
Detected Trojan program Trojan-Downloader.Win32.VB.hkw 7/despacho_artigo8755151.scr
Detected Trojan program Backdoor.Win32.SdBot.gxk 8/madonna.exe
Detected Trojan program Trojan-Downloader.Win32.Dadobra.bfu 9/abrir-4377473-47374343-3.exe
Detected riskware not-a-virus:FraudTool.Win32.Devushka.b 1/ss_install.exe
Detected riskware not-a-virus:FraudTool.Win32.Agent.bs 4/ASE_Setup_Free.exe
Detected riskware not-a-virus:FraudTool.Win32.SpyDevastator.b a/spydevastator_v1_32_install.exe//data0008
Detected riskware not-a-virus:FraudTool.Win32.SpyDevastator.a a/spydevastator_v1_32_install.exe//data0013
検体提出します。(2,3,b)
>>368 乙
NIS2008で5/12 (4、6、7、8、9)
未検出は贈っておきました
>>368 K7AntiVirus 9.5.0540
1/12
\Malware\4,ASE_Setup_Free.exe,Infected by Trojan.Win32.Malware.1,Cleaned ,
>>368 NOD32
3/12
Malware\4\ASE_Setup_Free.exe - Win32/Adware.AntiSpywareExpert アプリケーション
Malware\6\setup.ver1_1000.0_.exe - Win32/Adware.Antivirus2008 アプリケーション
Malware\9\abrir-4377473-47374343-3.exe - 新種・未知のNewHeur_PEである可能性 ウイルス
検知力テスト(2008年9月08日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 97% 90 AntiVir
2nd 96% 101 Webwasher-Gateway
3rd 94% 167 Ikarus
4th 93% 205 BitDefender
5th 92% 253 AVG
6th 91% 265 F-Secure
7th 89% 346 Avast
8th 89% 359 Sophos
9th 88% 364 Norman
10th 85% 478 ClamAV
11th 85% 481 Kaspersky
12th 84% 502 Microsoft
13th 84% 503 CAT-QuickHeal
14th 83% 538 VirusBuster
15th 82% 559 DrWeb
16th 80% 639 Rising
17th 80% 646 Fortinet
18th 80% 648 F-Prot
19th 79% 665 Symantec
20th 79% 677 eTrust-Vet
21st 76% 763 TheHacker
22nd 73% 869 McAfee
23rd 73% 869 VBA32
24th 73% 875 AhnLab-V3
25th 71% 915 Panda
26th 71% 928 Authentium
27th 69% 997 NOD27w
28th 47% 1704 TrendMicro
カスペが贔屓だが、こりゃすっかりマークされてるんだろうかな やっぱどうにかして併用かねー。
ウイルスバスター2008 1/12 5 TROJ_DLOADER.VTA 提出しときます
UDしたら6番も検出しました。 TROJ_FAKEAV.LD
>>376 多分10/12が正解だからカスペは健闘してる
まさかSRIの捏造テストの話じゃないよな
>>371 カスペからの返事
Free-SpyWareScan.exe,fooware.exe は無害
もう一つ返事待ちだけれど、無害っぽい。
検知力テスト(2008年9月10日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 97% 90 AntiVir
2nd 96% 101 Webwasher-Gateway
3rd 94% 167 Ikarus
4th 93% 205 BitDefender
5th 92% 252 AVG
6th 91% 261 F-Secure
7th 89% 344 Avast
8th 89% 357 Sophos
9th 88% 361 Norman
10th 85% 477 ClamAV
11th 85% 481 Kaspersky
12th 84% 501 Microsoft
13th 84% 501 CAT-QuickHeal
14th 83% 536 VirusBuster
15th 82% 557 DrWeb
16th 80% 635 Rising
17th 80% 644 Fortinet
18th 80% 647 F-Prot
19th 79% 662 Symantec
20th 79% 674 eTrust-Vet
21st 76% 761 TheHacker
22nd 73% 866 VBA32
23rd 73% 868 McAfee
24th 73% 873 AhnLab-V3
25th 71% 913 Panda
26th 71% 926 Authentium
27th 69% 994 NOD27w
28th 47% 1692 TrendMicro
>>388 d
(でも。14.4MBって、orz 割れ?)
DLパスワード=解凍パスワード="virus"
カスペ2009
3/29
Detected riskware not-a-virus:FraudTool.Win32.SpyNoMore.ai tane0075.zip/Download_wintasksprotrial2.exe
Detected Trojan program Trojan.Win32.StartPage.cto tane0075.zip/killVBS.vbs_killer.exe//UPX
Detected Trojan program Trojan.Win32.StartPage.ayh tane0075.zip/Anti_Hacked_By_Godzilla.exe//UPX
一応、検体提出します。
391 :
390 :2008/09/14(日) 00:24:54
>>388 カスペからの返事・途中経過
Hello,
AntiNimd.exe_, ANTIVDO.exe_, BrontokKiller.exe_, cs_expl.exe_, data_exe_killer.exe_, FixWelch.exe_, HijackThis.exe_, Killer.exe_, killer.exe_1, KillGodzilla4.exe_, MSN_Worm_Remover.exe_, procexp.exe_,Toy_killer.exe_
No malicious code were found in these files.(悪意のあるコードなし)
KlAntiFL.exe_
This file is in process.(このファイルは解析中)
Please quote all when answering.
--
Best regards, Vyacheslav Zakorzhevsky
Virus analyst, Kaspersky Lab.
結果 3/29(提出26中、13白、13回答待ち)
検知力テスト(2008年9月13日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 97% 93 AntiVir
2nd 96% 102 Webwasher-Gateway
3rd 94% 170 Ikarus
4th 93% 210 BitDefender
5th 92% 255 AVG
6th 91% 272 F-Secure
7th 89% 341 Sophos
8th 89% 352 Avast
9th 88% 364 Norman
10th 85% 473 ClamAV
11th 85% 484 Kaspersky
12th 84% 501 CAT-QuickHeal
13th 84% 504 Microsoft
14th 83% 538 VirusBuster
15th 82% 559 DrWeb
16th 80% 630 Fortinet
17th 79% 647 F-Prot
18th 79% 647 Rising
19th 79% 658 Symantec
20th 79% 662 eTrust-Vet
21st 76% 762 TheHacker
22nd 74% 840 McAfee
23rd 72% 873 VBA32
24th 72% 873 AhnLab-V3
25th 72% 897 Authentium
26th 72% 901 Panda
27th 69% 970 NOD27w
28th 49% 1630 TrendMicro
393 :
390 :2008/09/14(日) 22:41:33
カスペ2009
>>388 追加検出
Detected Trojan program Trojan-Downloader.Win32.Agent.aggo Monaliza_killer.exe//UPX
Detected Trojan program Trojan-Downloader.Win32.Agent.aggq RUNDLL64.dll.vbs_killer.exe//UPX
送りすぎて渋滞中。
結果 5/29(提出26中、2黒、13白、11回答待ち)
394 :
390 :2008/09/15(月) 17:26:45
>>388 カスペからの返事まとめ
AdobeR_Killer.exe_, SXS_Killer.exe_, CLRAV.COM_, COMDLG32.OCX_, CPE17AntiAutorun119.exe_, Fix_SVCHOST100_.exe_, Fix_SVCHOST100_25.exe, KillGodzilla.exe_,spyeraserplb.exe_
No malicious code were found in these files.
結果 5/29(提出26中、2黒、22白、2回答待ち)
>>368 これNIS2009でなにも反応しないけど何で?
>>395 素人さんが手を出すととんでもない事になりかねんぞ
>>398 Avira AntiVir
TR/BHO.gsz [trojan] Malware\1\AdobeFlashPlayerUpdate.exe
BDS/Small.cij.12 [backdoor] Malware\2\montagens.fotos.scr
DR/FakeAlert.PH [dropper] Malware\3\TotalSecure2009.exe
TR/Dldr.FraudLoad.vcae [trojan] Malware\4\setup.ver1_1000.0_.exe
HTML/Rce.Gen [virus] Malware\6\pdf.pdf
TR/Drop.Agent.wrk [trojan] Malware\8\e-card.exe
TR/Dldr.Banload.vnr [trojan] Malware\7\fotos.exe
TR/Multis.GX [trojan] Malware\a\antivirus.v.1.exe
TR/Drop.BYFH.99878 [trojan] Malware\b\SoftwareSetup.exe
0,5,9提出しときます
>>398 バスター2009
5/12 (2,4,6,8,a)
残り提出しときます。
それにしても検出できたの偶数ばっかw
>>398 乙
NIS2009で 7/12 (1、3、4、5、6、8、a)
未検出は贈っておきました
403 :
401 :2008/09/17(水) 17:47:50
>>402 アレ? 7も検出してるね
Auto Protect検出だけでなくて
残ったファイルをフォルダごと手動スキャンすればよかったのかな?
1-4-6-7-8-9-a撃墜 6/11 2008/09/18 2:47: ファイル C:\Documents and Settings\\Malware\1\AdobeFlashPlayerUpdate.exe に不正なコードを検知しました。 感染: Trojan.Win32.BHO.gsz 処理: ファイルを削除しました。 2008/09/18 2:47: ファイル C:\Documents and Settings\\Malware\4\setup.ver1_1000.0_.exe に不正なコードを検知しました。 感染: Trojan-Downloader.Win32.FraudLoad.vcae 処理: ファイルを削除しました。 2008/09/18 2:47: ファイル C:\Documents and Settings\\Malware\6\pdf.pdf に不正なコードを検知しました。 感染: Exploit.Win32.Pidief.gp 処理: ファイルを削除しました。 2008/09/18 2:47: ファイル C:\Documents and Settings\\Malware\7\fotos.exe に不正なコードを検知しました。 感染: Trojan-Downloader.Win32.Banload.vnr 処理: ファイルを削除しました。 2008/09/18 2:47: ファイル C:\Documents and Settings\\Malware\8\e-card.exe に不正なコードを検知しました。 感染: Trojan-Dropper:W32/Agent.FDY 処理: ファイルを削除しました。 2008/09/18 2:47: ファイル C:\Documents and Settings\\Malware\9\ver_postal.com に不正なコードを検知しました。 感染: Worm:W32/Agent.BUC 処理: ファイルを削除しました。 2008/09/18 2:47: ファイル C:\Documents and Settings\\Malware\a\antivirus.v.1.exe に不正なコードを検知しました。 感染: Trojan.Win32.Multis.gx 処理: ファイルを削除しました。
>>403 NIS2009とVTで使われてるので検索エンジンが違うからじゃない?
>>404 訂正
1-4-6-7-8-9-a撃墜 7/11
407 :
403 :2008/09/17(水) 18:28:27
>>405 どうもそうらしい
再手動スキャンでも7は未検出でした
>406 :F-Secure2009 :2008/09/17(水) 18:21:37 時点で検体送るもまだ対応されず
Rising Antivirus 2009 21.01.21 (20.63.05.00)
>>398 2\montagens.fotos.scr: Suspicious.Trojan.Win32.VBDownLoader.a
>>408 スルー
>>398 d
カスペ2009@ 20:02:00
7/12
Detected Trojan program Trojan.Win32.BHO.gsz tane0077.zip/Malware/1/AdobeFlashPlayerUpdate.exe
Detected Trojan program Trojan-Downloader.Win32.FraudLoad.vcae tane0077.zip/Malware/4/setup.ver1_1000.0_.exe
Detected Trojan program Exploit.Win32.Pidief.gp tane0077.zip/Malware/6/pdf.pdf
Detected Trojan program Trojan-Downloader.Win32.Banload.vnr tane0077.zip/Malware/7/fotos.exe
Detected Trojan program Trojan-Dropper.Win32.Agent.wrk tane0077.zip/Malware/8/e-card.exe
Detected Trojan program Trojan.Win32.Qhost.klm tane0077.zip/Malware/9/ver_postal.com
Detected Trojan program Trojan.Win32.Multis.gx tane0077.zip/Malware/a/antivirus.v.1.exe
1,4,6,7,8,9,a。F-Secureと同じ。
検体提出します。
>>408 0/3
これも後に検体提出します。
413 :
412 :2008/09/17(水) 21:45:53
>>398 ヒューリスティックで8/12だった。orz。これも一応提出。
Detected Trojan program Heur.Downloader Malware/2/montagens.fotos.scr
今回のはやばいかもわからん 特にゼロ番はサンドボックス超えていったぞw
>>414 0番て、Verisignのデジタル署名付きじゃないかw
417 :
412 :2008/09/18(木) 01:57:20
>398
カスペからの返事
一つのファイルだけorz
>>413 のヒューリスティック・エンジンからシグネチャに変更(2\montagens.fotos.scr)
8/12(回答待ち4)
Hello.
New malicious software was found in the attached file.
It's detection will be included in the next update. Thank you for your help.
Trojan-Downloader.Win32.VB.hto
Sincerely yours,
Andrey Bezborodov,
おまけ
>>394 の回答待ち2つはClean
C:\Documents and Settings\\Malware\2\montagens.fotos.scr Trojan-Downloader.Win32.VB.hto (ウィルス) C:\Documents and Settings\\Malware\3\TotalSecure2009.exe Rogue:W32/TotalSecure.B (リスクウェア)
これって解凍してからスキャンしないと検出されないんですか?
パスワード付きは解凍しなきゃだめだろ常識で考えて
解凍する時に発動するウィルスだったらどうする?
脆弱性が報告されている変な解凍ソフト使ってなければ大丈夫じゃね。 キーボードの上にものを落としたり、誤ってダブルクリックするのは問題外。でも、1スレに一人はいる。実行した!助けて!って。w
参加したいんスけど具体的にはどうしたらいいんスかね? 先輩たち教えてくださいヨww と言う輩が増えてきた 一体何が目的なのかと
F-Secure Security Labs さんは書きました: >Hello, > >Files that will be detected: >TotalSecure2009.exe - Rogue:W32/TotalSecure.B >Scan.exe - Rogue:W32/TotalSecure.B >antispyware_setup.exe - Rogue:W32/RealAntiSpyware.A >montagens.fotos.scr - Trojan:W32/VB.BLN >SoftwareSetup.exe - Trojan-Downloader:W32/FraudLoad.BQ > >No detection needed: >totalsecure.s3 - data file, non executable >totalsecure.s2 - data file, non executable >totalsecure.s6 - data file, non executable >totalsecure.s5 - data file, non executable >totalsecure.s4 - data file, non executable > >As for the file setup.exe, it contains the file ErrorRepairTool.exe we will further look into this applicartion. > >regards,
b,5追加対応
結果: マルウェア 1 が検出されました。
Trojan-Downloader:W32/FraudLoad.BQ (ウィルス)
* C:\Documents and Settings\\Malware\b\SoftwareSetup.exe 処理: 削除済み
リスクウェアが見つかりました。
Rogue:W32/RealAntiSpyware.A (リスクウェア)
* C:\Documents and Settings\\Malware\5\antispyware_setup.exe
これで
>>398 はゼロ番除いて対応
>>416 じゃあ、中身は真っ黒だなベリサイン。。。>427で悩むわけだw
>>423 すんげーマイナーな機能を突かれて、おかしなところに展開されたら痛いから、
砂箱内に展開するようにしては。
>>429 署名目的が、時刻証明のやつかな…。 (出先なのでブツ見れてない)
>>431 乙
NIS2009で 4/12 (0、3、8、a)
未検出は贈っておきました
>>431 K7AntiVirus 9.5.0556
4/12
Malware\0,xcodec.207.exe,Infected by Trojan-Downloader.Win32.Zlob.zgg,Cleaned ,
Malware\3,setup.ver1_1000.0_.exe,Infected by Trojan.Win32.Malware.1,Cleaned ,
Malware\7,iftp.com,Infected by Trojan-Downloader.Win32.Banload.uka,Cleaned ,
Malware\a,HotProtector.exe,Infected by Trojan-Downloader.Win32.VB.hue,Cleaned ,
>>433 では5番検出してるのに俺のAntiVirでは検出しない・・・
VTは7.8使ってるけどパソコンに入ってるのは8だからかな?
ちなみに入っているのはプレミアムです。
まぁでもとりあえず 9/12 0 TR/Dldr.Zlob.geb [trojan] 1 DR/Fraud.AntiVirusPro.F [dropper] 2 3 TR/Fakealert.PT [trojan] 4 TR/Dldr.Delf.nxn [trojan] 5 6 TR/Spy.Banker.Gen [trojan] 7 TR/Dldr.Banload.Uka.1 [trojan] 8 TR/Drop.Age.2005796 [trojan] 9 HTML/Crypted.Gen [virus] a TR/Crypt.NSPM.Gen [trojan] b
>>435 うちのやつだと5はヒューリスティックで検出してきたからレベル上げたら引っかかるんじゃね?
レベルはHighにしてる
>>433 みんなのところはVirustotalにシマンテックの項目でてる?
あるのとないのあるな。分母の数も35or36と違うし
あれなんだろうね リアナライズしたら増えたり減ったりする事もあるし
444 :
名無しさん@お腹いっぱい。 :2008/09/21(日) 17:38:49
0-3-4-5-6-7-8-a検出 8/11撃墜 2008/09/22 2:34: ファイル C:\Documents and Settings\\Malware\0\xcodec.207.exe に不正なコードを検知しました。 感染: Trojan-Downloader.Win32.Zlob.zgg 2008/09/22 2:34: ファイル C:\Documents and Settings\\Malware\3\setup.ver1_1000.0_.exe に不正なコードを検知しました。 感染: Trojan-Downloader.Win32.FraudLoad.vcek 2008/09/22 2:34: ファイル C:\Documents and Settings\\Malware\4\UsbDrv.com に不正なコードを検知しました。 感染: Trojan-Downloader.Win32.Delf.nxn 2008/09/22 2:34: ファイル C:\Documents and Settings\\Malware\5\_svideo.com に不正なコードを検知しました。 感染: Trojan-Downloader.Win32.Banload.vxe 2008/09/22 2:34: ファイル C:\Documents and Settings\\Malware\6\_video.com に不正なコードを検知しました。 感染: Trojan-Downloader.Win32.Banload.vtq 2008/09/22 2:34: ファイル C:\Documents and Settings\\Malware\7\iftp.com に不正なコードを検知しました。 感染: Trojan-Downloader.Win32.Banload.uka 2008/09/22 2:34: ファイル C:\Documents and Settings\\Malware\8\eAntivirusProInstaller.exe に不正なコードを検知しました。 感染: Trojan-Downloader.Win32.FraudLoad.vcem 2008/09/22 2:34: ファイル C:\Documents and Settings\\Malware\a\HotProtector.exe に不正なコードを検知しました。 感染: Trojan-Downloader.Win32.VB.hue
>>444 の追加
1-2番 直接スキャンで追加検出
キタ━(゚∀゚)━(∀゚ )━(゚ )━( )━( )━( ゚)━( ゚∀)━(゚∀゚)━ !!
>>431 Rising Antivirus 2009 21.01.30 (20.63.05.00) Last Update Time=2008-09-18 14:19
スルー
まだ2009用の定義は不定期配信ぽいのでだめだな・・
>>431 カスペ
2,9,bを検出しないので送りました
>>398 カスペからの返事.古いが、一応…。
2008/09/18 (木) 11:41 SoftwareSetup.exeについて
Hello.
New malicious software was found in the attached file.
It's detection will be included in the next update. Thank you for your help.
Trojan-Downloader.Win32.FraudLoad.vcej
2008/09/20 (土) 0:33,2:34
Hello,
TotalSecure2009.exe_,antispyware_setup.exe_
No malicious code was found in this file.
Please quote all when answering.
9/12
(うち、0\setup.exeについては、未だ回答待ちorz)
最近反応遅いようなorz
451 :
448 :2008/09/23(火) 03:18:40
>>431 Rising Internet Security 2009 21.00.10 (20.63.07.00) Last Update Time=2008-09-22 16:00 6\_video.com: Trojan.Spy.Banker.GEN
7\iftp.com: Trojan.Spy.Win32.Banker.mcm
a\HotProtector.exe>>mian007: Packer.Win32.Mian007.a
452 :
451 :2008/09/23(火) 03:19:55
すまん改行1個無視された
>>455 返事来た
> Hello,
>
> Thank you for your e-mail.
>
> The file you sent was found to be malicious. An appropriate detection will be added in one of the next database updates.
>
> Our latest database updates are available here:
>
>
http://www.f-secure.com/download-purchase/updates.shtml >
> Have a nice day!
460 :
449 :2008/09/23(火) 22:07:27
カスペ 2.htm Trojan-Downloader.JS.Agent.cqv inform.com Trojan-Spy.Win32.Delf.egb AntiMalware2009Installer.exe not-a-virus:FraudTool.Win32.Agent.cn 対応しました
>>453 ノートンがDownloader.MisleadAppで検出するようになった
即返信が来たところをみると、すでに誰かが送った後だったのかな
464 :
F-Secure2009 :2008/09/24(水) 19:47:29
>>463 0-3-4-6-7-a-b検出 7/11撃墜
2008/09/25 4:41: ファイル\\Malware\0\updater_1_42941010.exe に不正なコードを検知しました。
感染: Trojan-Ransom.Win32.Hexzone.ic
処理: ファイルを削除しました。
2008/09/25 4:41: ファイル\\Malware\3\meane.stf に不正なコードを検知しました。
感染: Trojan-Downloader.Win32.Agent.agzq
処理: ファイルを削除しました。
2008/09/25 4:41: ファイル\\Malware\4\load.exe に不正なコードを検知しました。
感染: Trojan.Win32.Pakes.kna
処理: ファイルを削除しました。
2008/09/25 4:41: ファイル\\Malware\6\setup.exe に不正なコードを検知しました。
感染: Trojan-Downloader.Win32.Zlob.zko
処理: ファイルを削除しました。
2008/09/25 4:41: ファイル\\Malware\7\MultyCodecUpgr.7.exe に不正なコードを検知しました。
感染: Trojan-Downloader.Win32.Agent.ahfd
処理: ファイルを削除しました。
2008/09/25 4:41: ファイル\\Malware\a\free.porn.movie.exe に不正なコードを検知しました。
感染: Trojan-Dropper.Win32.Agent.wze
処理: ファイルを削除しました。
2008/09/25 4:41: ファイル\\Malware\b\xcodec.103.exe に不正なコードを検知しました。
感染: Trojan-Downloader.Win32.CodecPack.ac
処理: ファイルを削除しました。
>>463 d
カスペ2009 @ 19:21:00
7/12
>>464 と同じだった。
検体提出します。
Detected Trojan program Trojan-Ransom.Win32.Hexzone.ic0/updater_1_42941010.exe
Detected Trojan program Trojan-Downloader.Win32.Agent.agzq3/meane.stf
Detected Trojan program Trojan.Win32.Pakes.kna4/load.exe
Detected Trojan program Trojan-Downloader.Win32.Zlob.zko6/setup.exe//PE_Patch.UPX
Detected Trojan program Trojan-Downloader.Win32.Agent.ahfd7/MultyCodecUpgr.7.exe
Detected Trojan program Trojan-Dropper.Win32.Agent.wzea/free.porn.movie.exe
Detected Trojan program Trojan-Downloader.Win32.CodecPack.acb/xcodec.103.exe
>>463 Avira Free 1,3,9スルー
検体提出しておきます
>>463 Rising Internet Security 2009 21.00.30 (20.63.20.00) Last Update Time=2008-09-24 14:21
8\xh-codec.v.1.189.exe>>$TEMP\11892.exe: Trojan.Win32.DNSChanger.drb
472 :
471 :2008/09/24(水) 21:58:04
>>463 K7AntiVirus 9.5.0558
2/12
Malware\4,load.exe,Infected by Trojan.Win32.Small.HAFF,Cleaned ,
Malware\a,free.porn.movie.exe,Infected by Trojan-Dropper.Win32.Agent.wze,Cleaned ,
>>463 乙
NIS2009で 4/12 (3、6、9、b)
未検出は贈っておきました
antivir 10/12 残り提出します。
476 :
475 :2008/09/25(木) 13:30:00
レス読んでたら、すでにAntiVirの結果書いてあって提出してくれたのね・・・
>>469 では1,3,9が未検出って書いてありますけど、解凍時はそうなりますが手動で3番撃墜します。
477 :
F-Secure2009 :2008/09/25(木) 16:37:18
>>463 2-8-9追加対応
2008/09/26 1:33: ファイル \Malware\2\favicon.exe に不正なコードを検知しました。
感染: Trojan:W32/Agent.GCL
処理: ファイルを削除しました。
2008/09/26 1:33: ファイル\Malware\8\xh-codec.v.1.189.exe に不正なコードを検知しました。
感染: Trojan-Dropper:W32/Agent.FEW
処理: ファイルを削除しました。
2008/09/26 1:33: ファイル \Malware\9\getexe に不正なコードを検知しました。
感染: Trojan-Downloader:W32/Agent.HQN
処理: ファイルを削除しました。
12:25にF-Secureから対応済みとメール受信
F-Secure Security Labs さんは書きました:
>Hello,
>
>Files will be detected:
>favicon.exe Trojan:W32/Agent.GCL
>xh-codec.v.1.189.exe - Trojan-Dropper:W32/Agent.FEW
>getexe - Trojan-Downloader:W32/Agent.HQN
>
>setup_1_1_.exe - file is corrupted
>SmartDownload.exe - casino related application downloader which currently we do not detect.
>
>regards
以上,
479 :
478 :2008/09/27(土) 17:08:59
>>463 カスペからの返事
Hello,
SmartDownload.exe_,
xh-codec.v.1.189.exe_
No malicious code were found in these files.
favicon.exe_ - Trojan.Win32.Agent.aexd,
getexe - Trojan-Dropper.Win32.Agent.xgo,
setup_1_1_.exe_ - Trojan.Win32.FraudPack.adn
New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.
Please quote all when answering.
>>398 ,414
setup.exeも白
485 :
228 :2008/09/29(月) 00:20:06
カスペからの返事
別件でしつこく催促してたら、1ヶ月前の検体提出結果今頃来た。orz
>>211 \9\index2.html
Hello.
New malicious software was found in the attached file.
It's detection will be included in the next update. Thank you for your help.
Trojan.JS.Agent.cg
Sincerely yours,
Andrey Bezborodov,
Virus Analyst.
487 :
486 :2008/09/29(月) 01:59:26
>>482 カスペからの返事
Hello,
jp.js_
No malicious code was found in this file.
Please quote all when answering.
--
Best regards, Andrey Ladikov
Virus analyst, Kaspersky Lab
491 :
490 :2008/09/29(月) 16:54:22
WebImmuneの自動解析結果 xrea1.exe / new detection / pws-mmorpg.gen xrea1t.exe / new detection / generic pws.y というわけで近日対応の模様
検体送るとなんか貰えるの?
>>488 McAfeeに送らせて頂ました。
Extra.datが送られてきました。
McAfeeも最近対応速くなった?
>>498 usには送った事がありませんが
jpには以前送ったことがあります
特に最近速くなったとは感じません
複数の検体を一つのzipで送るよりも
個別に送る様にするといい感じかもです
>>487 その先にある SWF ファイルを全部送った。対応完了 by KIS7
>>502 Rising Internet Security 2009 21.00.70 (20.63.62) Last Update Time=2008-09-28 13:27
1\xxz.exe: Trojan.Win32.Undef.qjt
2\DJ12335.exe: Packer.Win32.Agent.r
9\mensagem102982.exe: Packer.Win32.Agent.r
504 :
F-Secure2009 :2008/09/30(火) 14:43:35
AntiVir 7/12 0 1 RKIT/Agent.aav [trojan] 2 R/Crypt.XPACK.Gen [trojan] 3 4 TR/Crypt.XPACK.Gen [trojan]' 5 6 TR/Clicker.LA [trojan] 7 DR/Delphi.Gen [dropper] 8 TR/Dropper.Gen [trojan] 9 TR/Crypt.XPACK.Gen [trojan] a b 残り提出
>>502 d
カスペ2009
4/12 (1,3,7,9)
Detected Trojan program Heur.Trojan.Generic 1/xxz.exe
Detected Trojan program Trojan.Win32.Agent.aeyv 3/D4722.exe
Detected Trojan program Trojan.Win32.Agent.aexs 7/load.exe
Detected Trojan program Trojan-Downloader.Win32.Banload.wdp 9/mensagem102982.exe
検体提出します。
>>507 Rising Internet Security 2009 21.01 (20.64.12.00) Last Update Time=2008-09-30 13:52
jpsex.exe>>k1.exe>>upack0.32>>CABINET
>>1 .exe: Trojan.Win32.Agent.zri
>>502 追加検出なし
>>507 パックされていて、k1.exeと共にちゃんとエロ動画(RM形式?)入ってますねww
k1.exeだけの提出も必要かも。
ブラザーソフトなんか使っちゃダメ!
512 :
506 :2008/09/30(火) 23:02:44
>>502 カスペからの返事(提出9ファイル内4つ)
Hello,
b > MSCodecLite.7.exe_ - Trojan-Downloader.Win32.CodecPack.at,
6 > w.bin - Trojan-Downloader.Win32.Delf.owb
8 > PCAntispy_Installer_jpn.exe_ - not-a-virus:FraudTool.Win32.PC-AntiSpy.j
New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.
a >setup.exe_
No malicious code was found in this file.
カスペ 7/12(黒:1,3,6,7,8,9,b; 白:a; 回答待ち: 0,2,4,5)
ブラザーと牛&蠍は絶対につこうたらいかん
515 :
名無しさん@お腹いっぱい。 :2008/10/01(水) 22:13:06
>>502 マイシールド(V3ウイルスブロック) 2008.10.01.03
12個中1つ(bのみ)しか検出できなかった…。
ウイルスキラーと同等ぐらい欲しかったけれど、それ以下か。
意外とマイナーなベンダーの使ってる人って多いのかね? このスレに登場する顔ぶれも多様じゃのう
519 :
506 :2008/10/02(木) 20:30:55
>>502 ,512
カスペからの返事。6:20AM。今回は、検体名記載なし。
Hello.
New malicious software was found in the attached file.
It's detection will be included in the next update. Thank you for your help.
>>506 を19:25:00で再スキャンした結果。9/12 (1,2,3,4,6,7,8,9,b)。たぶん、これで確定。
Detected Trojan program Trojan.Win32.Agent.afkx 1\xxz.exe ← NEW シグネチャに変更
Detected Trojan program Trojan-Downloader.Win32.Dadobra.bjy 2\DJ12335.exe ← NEW
Detected Trojan program Trojan.Win32.Agent.aeyv 3\D4722.exe
Detected Trojan program Trojan-Proxy.Win32.Agent.bbb 4\aanew.exe ← NEW
Detected Trojan program Trojan-Downloader.Win32.Delf.owb 6\w.bin ←
>>512 で追加検知
Detected Trojan program Trojan.Win32.Agent.aexs 7\load.exe
Detected riskware not-a-virus:FraudTool.Win32.PC-AntiSpy.j 8\PCAntispy_Installer_jpn.exe ←
>>512 で追加検知
Detected Trojan program Trojan-Downloader.Win32.Banload.wdp 9\mensagem102982.exe
Detected Trojan program Trojan-Downloader.Win32.Small.aecf b\MSCodecLite.7.exe ←
>>512 で追加検知
↑ Kaspersky Virus.Win32.Sality.aa Dr.WEB Win32.Sector.9
>>522 AVG提出済み
掲示板管理人殿
英語仕様なのでURLを提出してベンダーがアクセスできます。
ありがとう。
>>522 d
カスペ2009
5/10
Detected Trojan program Trojan-Downloader.Win32.BHO.uy iema.exe
Detected Trojan program Trojan.Win32.Inject.fcb tt1.exe
Detected Trojan program Trojan-Downloader.Win32.BHO.uz tt2.exe
Detected Trojan program Trojan-GameThief.Win32.OnLineGames.tlps x2.exe
Detected Trojan program Trojan-GameThief.Win32.WOW.ccx x2_1.exe
検体提出します。
Rising Internet Security 2009 21.01.20 (20.64.32.00) Last Update Time=2008-10-02 13:59
>>520 tefrfa.cmd, spico.pif: Win32.KUKU.a
>>522 iema.exe>>upack0.39: Trojan.PSW.Iepass.e
tt2.exe>>upack0.34: Trojan.Win32.Agent.zri
McAfee
>>520 tefrfa.cmd, spico.pif : W32/Sality.ag
>>522 iema.exe : BackDoor-AWQ.b
tt1.exe : PWS-Lineage
tt2.exe : Generic PWS.y
x2.exe : PWS-Mmorpg.gen
え? オールスルー?
(・∀・)
>>522 未対応分をMcAfeeに提出させて頂きました。
532 :
524 :2008/10/04(土) 14:25:37
>>522 カスペから返事来ないが、3体追加検出。 8/10
Detected Trojan.Win32.Agent.afrt x1.exe
Detected Trojan-PSW.Win32.Agent.kxy x1_2.exe
Detected Trojan.Win32.Agent.afrs x.exe
残り2つがCleanかは不明。
533 :
475 :2008/10/04(土) 15:47:32
>>532 返事あった。
x_1.exe - Trojan.Win32.Agent.aftz
x1_1.exe - Trojan.Win32.Agent.aftx
>>535 Rising Internet Security 2009 21.01.40 (20.64.52.00) Last Update Time=2008-10-04 14:03
2\DJ12335.exe: Packer.Win32.Agent.r
5\aklremover.exe: Trojan.DL.QQHelper.GEN
>>535 乙
NIS2009で 3/12 (7、8、9)
未検出は贈っておきました
>>535 d
カスペ2009
4/12 (0,4.7,8) 19:28:00 検体提出します。
Detected Trojan program Trojan-Dropper.Win32.Agent.xms tane0088.zip/Malware/0/c-setup.exe
Detected Trojan program Trojan.Win32.KillFiles.acn tane0088.zip/Malware/4/charmap2.sys
Detected riskware not-a-virus:Downloader.Win32.FraudLoad.fx tane0088.zip/Malware/7/av_2009.exe
Detected riskware not-a-virus:FraudTool.Win32.SpywareGuard2008.a tane0088.zip/Malware/8/SpywareGuard2008.exe
>>534 確認。結局、
>>522 は10/10だったね。
>>535 antivir 7/12(0,1,2,4,7,8,b)
残り提出します
Antvirの結果を見ると検出数はさすがだね
Antvir厨の自作自演検体だからね と、一時期Kaspersky叩きをしていた連中にキャンコラキャンコラほえられる
>>541 それはない。前からのコテハン。
もうウイルスが増えすぎてブラックリスト方式が難しくなってきたような
毎年10倍ずつ対数式に増えてるんだろ。スピアのウイルスもある。
いずれはホワイトリスト方式にするしかないような。
性善説から性悪説への転換。
ホワイトリスティングするには課題もあるだろうが。
シマンテックとかカスペルスキーもユーザー間でネットワーク組んで、DB集めて
スキャン省略したり、挙動を許可してる。
将来のCPUの多コア化を見越して、専用のコアに仮想化環境を割り当てて
砂箱判定してから、本環境で実行する構想もある。
ここは鑑定スレじゃねえよ糞が、死ね
554 :
538 :2008/10/06(月) 01:23:54
>>535 カスペからの返事
Hello,
9 > A9loader_77025301.exe_,
5 > aklremover.exe_,
6 > setup_mwc.exe_,
a > update.exe_
No malicious code were found in these files.(悪意のあるコードなし)
2> DJ12335.exe_ - Trojan-Downloader.Win32.Dadobra.bkl
This file is already detected. Please update your antivirus bases.(既に検知済み)
3 > inform.com_ - Trojan.Win32.Agent.afxq,
1 > item.gif_ - Trojan.Win32.Agent.afxs,
b > zcodec.0.exe_ - Trojan-Downloader.Win32.Agent.aivt
New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.(マルウェア検出)
Please quote all when answering.
結局 4+追加4=8/12 (0,1,2,3,4,7.,8,,b)
555 :
名無しさん@お腹いっぱい。 :2008/10/07(火) 04:17:12
検出
>>556 McAfeeスルーヽ(`Д´)ノ
提出したWebImmuneの自動判定
sqlc1.exe new detection generic backdoor
wow1.exe new detection generic.dx
wow1_1.exe new detection generic pws.y
wow1_2.exe new detection generic pws.y
こいつらは近日対応する模様
ちなみにNortonの自動返信 filename: sqlinject1.exe result: This file is detected as W32.SillyFDC 1匹しか検知してねぇ。
AntiVir 9/12 残り提出
>>559 d
カスペ2009@9:15:00
8/12 (0,1,4,5,6,7,8,9)
Detected Trojan program Trojan.Win32.Pakes.ktq Malware/0/video.cfg
Detected Trojan program Trojan.Win32.Inject.iol Malware/1/load.exe
Detected Trojan program Trojan.Win32.Monder.rcm Malware/4/winupdate.001
Detected Trojan program Trojan-Downloader.JS.Agent.csm Malware/5/1.gif
Detected riskware not-a-virus:FraudTool.Win32.Devushka.ae Malware/6/AntiMalware2009Installer.exe
Detected Trojan program Trojan-Downloader.Win32.Injecter.aqq Malware/7/load.exe
Detected Trojan program Trojan-Downloader.Win32.Zlob.aabo Malware/8/setup.exe
Detected Trojan program Backdoor.Win32.SdBot.hnj Malware/9/install_flash_player.exe
検体提出します。
キングもヨロ
564 :
561 :2008/10/08(水) 11:28:06
>>559 カスペからの返事
Hello,
2 > c.exe_
This file is corrupted. (ファイル破損)
b > fix12.exe_ - Trojan.Win32.Agent.ageh,
3 > HDVideoExtension_ver1.5624.0.exe_ - Trojan-Downloader.Win32.Agent.ajco,
a > MSCodecLt.v.1.0.exe_ - Trojan-Downloader.Win32.Agent.ajcl
New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.
Please quote all when answering.
--
Best regards, Sergey Prokudin
Virus analyst, Kaspersky Lab.
8+追加3=11/12 (2以外黒)
>>559 乙
NIS2009で 5/12 (0、1、2、6、a)
未検出は贈っておきます
Kingsoft Internet Security U
>>556 sqlc1.exe検出
>>559 Malware/9/install_flash_player.exe検出
どちらも未検出検体は提出済み
>>569 TOYOTA
大変申し訳ありませんが、該当ページがございません。
トップページへご案内いたします。
このページをブックマーク登録されていた方は、
お手数ですがブックマークの変更をお願いいたします。
トヨタ自動車株式会社
なお、このページは5秒後に自動的にジャンプします。
※自動的にジャンプしない場合は、上記のリンクをクリックして下さい。
(c) TOYOTA MOTOR CORPORATION. All Rights Reserved.
シマンテックから爆速で返事北 > Developer notes: > v53.js contains no malicious code.
577 :
575 :2008/10/13(月) 19:26:58
こちらの環境では
>>569 のtane0091\v53.jsは
MD5:
900568607C8F8DC5D69D755607298D2E
SHA1:
05AC8A7E45B84C7E16CECBE2BA3BC942FD21D594
toyota.jpの先の
>>572 のv53.jsは
MD5:
A8CC021CD9225E87EC98DF2FD09609DA
SHA1:
C5DFB91B9A1FC6BFA5BA9520B03F707D2CA96E98
で
>>569 と
>>576 のVTと同じだたぁー
DL中に壊れたのかな?
>>580 d
カスペ2009@21:26:00
6/12(03,.4,7,9,a)
Detected Trojan program Trojan-Downloader.Win32.Zlob.aagk 0/setup.exe
Detected virus not-a-virus:FraudTool.Win32.SmartAntivirus2009.d 3/sa2009.exe
Detected Trojan program Trojan.Win32.Humor.ic 4/play-video.exe
Detected Trojan program Heur.Trojan.Generic 7/bk.exe
Detected Trojan program Trojan-Downloader.Win32.FraudLoad.vcnp 9/zcodec.1113.exe
Detected virus not-a-virus:FraudTool.Win32.Agent.cx a/pcprotectioncenter_setup.exe
検体提出します。
>>580 書庫に難アリ
0、1しか解凍出来ないよー
再up希望
こっちの手元では正常に解凍できるんだが… 2はファイルはいってないねw
Archive: tane0092.zip Length Date Time Name -------- ---- ---- ---- 12800 08/10/11 14:59 Malware/0/setup.exe 17782 08/10/06 14:00 Malware/1/search.jpg 0 08/10/08 08:47 Malware/2/ 1431040 08/10/07 19:29 Malware/3/sa2009.exe 22020 08/10/07 19:33 Malware/4/play-video.exe 1881040 08/10/08 10:07 Malware/5/virdest.exe ないね
ステルスマルウェア
違うスレにコピペすると(ry
と思ったらVirustotalのavast!のパターンファイルが古いみたいだな VPSバージョン:081016-0, 2008/10/16
カスペも処理能力が追いつかなくなってきたのかな?
>>594 砂箱で実行してみたけど、マルウェアじゃなかったよ。
XPで実行したら・・・
ご使用中のオペレーションシステムはFSTIEmcf.exeではサポートされてません。
動作環境については、FSTIEmcf.txtをご確認ください。
って出てきた。(笑
598 :
595 :2008/10/19(日) 21:23:54
カスペからの返事
>>594 Hello.
No malicious software was found in the attached file.
-----------------
Regards, Evgeny Aseev
Virus Analyst, Kaspersky Lab.
SRIで一時期バスターがトップになってたのは バスターがPackerを有害判定するようになって SRIがそれをスルー扱いしなかったからだね。
>>600 でも現時点でもバスターはPackerを蹴るよね?
うん、SRIがそれをノーカウントにし始めた。
結果がNODとの最下位争いか まぁ妥当なとこだな
バスターは一時期1717というスルー検体を出したけどそこから300以上スルー検体を減らしたのは評価できるんじゃない?しかもたった1ヶ月半という短期間で SRIの動向見てるとノートンも地味に良くなってるよね、これはノートンの対応速度が早くなってるということなんだろうね SRI上位はともかく中位に位置するCATやVirusbusterは落ちた方がいいな、これらが中位にいると誤検出ランキングと思われても仕方ない
>>605 実際、その側面もあるよ。
SRI(笑)は、VTで、CATなど一つでも検出したらマルウェア扱いでしょ。
だからノートンやマカフィーの対応速度が早くなってCATやVirusbusterには落ちてもらわないと ノートンはともかくマカフィーはSRIで最近やや停滞気味なのが気になるけど ノートンは今の調子ならSRIでは最終的にカスペよりちょっと下という程度まで追いつくんじゃないかと見てる SRIの動向見てると何気にPandaも良くなってるよな、まあPandaも実力あるベンダーだから頑張ってもらわないと
それ以前にマルウェアかどうか調べずに検体に使用しているSRIはどうかと思う。 確か、どれか1つのベンダーでもマルウェアと判定すればそれはマルウェアになっちゃうんだよね?(違 あと、カスペは7のエンジン(VTが7)だから2009だともうちょい良いかも。
SRIのサンプルは、CyberTAの方で確認したマルウェアを利用しているのであって VTでマルウェア判定しているのではないよ……
DISCLAIMER: These detection rates represent the TRUE POSITIVE detection rates of these various antivirus tools on the limited corpus of malware binaries captures by our honeynet.
The results do not take into consideration the false positive rate of a given tool, and thus a tool that declares everything to be infected
would appear to have the highest true positive percentage rate. All antivirus results provided via www.virustotal.com.
注意書き
この結果は、誤検出のレートを全く考慮に入れていません。
従って、あらゆるものに対して陽性反応を出すAVは、最も高い検出率を示すことになります。
結論 無意味
Wilders Security Forumsでも、スルーされてる。論ずるに値しないとしてスルーされてる。
http://www.wilderssecurity.com/showthread.php?t=222657 >>609 ツールで機械的に収集されているマルウェア。壊れているものもある。
Second: Lately there has been a large proliferation of tests based on VirusTotal. I won't comment on those automatic tests but instead I would focus on a question: where is written how tested samples are really choosed? How samples are really tested if they are really malware and if they are really dangerous and not in any way corrupted files? On that webpage there's only written "on the limited corpus of malware binaries captures by our honeynet" . It's not really the best way, for a lot of reasons. Just an example: some antiviruses detect corrupted files as corrupted, some other detect corrupted files as malware (presence of the signature) even if they are clearly corrupted and they can't be executed at all, some other don't detect corrupted files. So do antiviruses that don't detect corrupted files score worse than other antiviruses? Why?
>>611-612 NODの大本営と名高いWilders Security Forumsからの引用かよ
しかもPrevx社員による発言とは恐れ入った(笑
参考
27th 62% 1362 NOD32v2
30th 25% 2695 Prevx1
>>613 >
>>611-612 > NODの大本営と名高いWilders Security Forumsからの引用かよ
それじゃ、SpywareBlaster, Look'n'Stop, Acronis, ewido (AVG anti-spyware) なんかも
Wilders Security Forumsを公式サポートフォーラムにしてるから信頼できないな
2ch仕様としては全部入れてはいけないソフトだな
誰も信頼の有無なんか論じてないんだがw 数多くある意見の1つってだけの話 なに必死ぶっこいてんの?
618 :
595 :2008/10/21(火) 16:03:26
>>594 カスペからの返事をまとめると、8/11
Hello,
bk.exe_ - Trojan.Win32.Autoit.eu,
InternetGameBox_setup.exe - Trojan.Win32.Obfuscated.vir,
setup_110144_3.exe_ - Trojan-Downloader.Win32.FraudLoad.vctr
These files are already detected. Please update your antivirus bases.
search.jpg_, YMStatus.exe_ ,virdest.exe_
No malicious code were found in these files.
Please quote all when answering.
レス番が580あたりの間違いだろうと思うが乙
>>626 d
カスペ2009 20:38:00
7/12 (2,3,5,6,7,9,b)
Detected adware not-a-virus:AdWare.Win32.Cinmus.vpb /2/PrivateContent.exe
Detected adware not-a-virus:AdWare.Win32.Agent.gbm /3/49.exe//data0003
Detected Trojan program Trojan-PSW.Win32.QQPass.dwt /5/album.com//UPX
Detected Trojan program Trojan-Downloader.Win32.Small.afnj /6/Plug-in.exe
Detected Trojan program Trojan-Downloader.Win32.CodecPack.dc /7/xcodec.86.exe
Detected riskware not-a-virus:RemoteAdmin.Win32.WinVNC-based.c /9/UBS-Support.com.exe
Detected Trojan program Trojan.Win32.FraudPack.gld /b/setup_1_1_.exe
検体提出します。
>>626 乙
NIS2009で 2/12 (3、b)
未検出は贈っておきます
629 :
627 :2008/10/23(木) 23:12:56
>>626 カスペからの返事
0 : setup.exe_ - Trojan-Downloader.Win32.FraudLoad.vcxo
1 : setup.exe_ - not-a-virus:FraudTool.Win32.ErrorKiller
4 : A9installer_880020.exe_ - not-a-virus:FraudTool.Win32.Antivirus2009.ak
8 : ex002.exe_ - Trojan.Win32.Agent.ajlg
New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.
a : SetupCasino.exe_
No malicious code was found in this file.
結局、7+追加4=11/12 (a以外全て)
>>626 Rising Internet Security 2009 21.15.21 (21.00.30.00) Last Update Time=2008-10-23 18:43
a\SetupCasino.exe>>pecompact2x: Adware.Win32.Agent.kje
634 :
632 :2008/10/29(水) 07:15:01
635 :
名無しさん@お腹いっぱい。 :2008/10/29(水) 10:05:34
636 :
名無しさん@お腹いっぱい。 :2008/10/29(水) 10:11:41
鑑定スレかよ
ここまでシマンテックに贈りました
652 :
650 :2008/10/30(木) 23:07:24
>>642-644 カスペからの返事
No malicious code was found in this file.
>>646 は待ち。
653 :
650 :2008/10/30(木) 23:15:24
654 :
641 :2008/10/31(金) 23:55:58
>>635 No malicious code was found in this file.と回答がきました
655 :
名無しさん@お腹いっぱい。 :2008/11/02(日) 00:13:58
656 :
655 :2008/11/02(日) 00:15:32
スマン。sageるの忘れた。(汗
>>655 d
カスペ2009@ 23:46:00
2/4
Detected Trojan program Trojan-Spy.Win32.Zbot.fza zlob\034b4q5A.exe
Detected Trojan program Trojan.Win32.Agent.alml zlob\~tmpd.exe
検体提出します。
それただのPackerだから設定次第なんじゃね?
661 :
657 :2008/11/02(日) 21:29:00
>>655 カスペ2009
返事は来ないが、ダウンローダーとして追加検知。 2+追加2=4/4
Quarantined Trojan program Trojan-Downloader.Win32.Agent.anln antivirus.v.1.exe
Quarantined Trojan program Trojan-Downloader.Win32.Agent.anlx 6.exe
>>666 bitdefenderは、あさってあたりで対応すると思うよ。ちょっと遅いんだ
>>660 スマソバスター2009でリアルタイム検索範囲を最大にしても検出しなかった
というわけで誰かバスター2009でPacker捕獲できるように設定できるのを知ってる方がいたら教えてください
それはバスタースレで聞いたほうがいいんじゃ
右クリックしてのコンテキストメニューからVirus Totalに送れなくなってるぜ……
>>669 コーポレートエディションならできるんじゃない?
VirusBusterとか誰も送らんだろw
ところで、VirusTotalから各ベンダーには、検体情報は流れるの? ベンダーからシグネチャとエンジンもらっているだけという人もいれば、その見返りにベンダーにVTの情報を提供しているという人もいる。 教えてエロイ人
ベンダー次第じゃねーの? 10件以上判定出たらくれとか全くいらねとか。
半自動で送り付けてるんだろうとは思います 少なくともいえることは、ベンダに通報しないことができなくなったということ
683 :
659 :2008/11/08(土) 01:34:50
とりあえずトレンドマイクロにウイルスバスター2009でPAK_Genericを検出できない件について問い合わせしてみた 単なる不具合ならアップデートで改善して欲しいところ スレチ失礼しました
バスターのリアルタイム検索は、パッカーの面倒までみないだけじゃないの? VTの結果を確認するのに、何故リアルタイム検索なのかよく分からんけど…
685 :
659 :2008/11/08(土) 21:07:47
いや、手動検索でもまったく無反応なんだよね>PAK_Generic とりあえず問い合わせ結果次第でこのスレに貼るつもりです
>>688 カスペ2009
スルーなので、検体提出します。
691 :
690 :2008/11/09(日) 23:19:21
>>688 カスペからの返事。有害ファイルのようだが、検体名不明。
From:
[email protected] [mailto:
[email protected] ]
Sent: Sunday, November 09, 2008 11:11 PM
Subject: RE: Quarantined object; A New Malware? Please Inspect the file. up24741.exe [KLAN-13338568]
New malicious software was found in the attached file.
It's detection will be included in the next update. Thank you for your help.
>>688 有害なbatファイルを生成しますね。
(スタートアップに自分自身をコピーし、1秒後に再起動)
実質2つかw
>>692 ,693
無限再起動ループさせるのかこのウイルス カグブル
セーフモードで起動してスタートアップからse.bat消せばいいだけ 実はただの糞プログラムでしたw
Virustotalの9月以降の解析データ吹っ飛んでるね
鑑定アリトゥーッスww
【重要】 ●ここは鑑定スレではありません。malwareのみお願いします。 割れ厨やネトゲチート厨がここで鑑定させようとすることがありますが、スルーしてください。
>>706 d
カスペ2009 20:37:00
3/5
Detected adware not-a-virus:AdWare.Win32.BHO.dxq tane0111.zip/bho1.exe
Detected Trojan program Trojan-Downloader.Win32.Agent.aoks tane0111.zip/dldr0.exe
Detected Trojan program Trojan-Downloader.Win32.Agent.ajwx tane0111.zip/dldr1.exe
lineage2.exe,pol_ffxi.exeについて検体提出します。
85 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2008/11/14(金) 21:54:17
http:// zakopero.hp.infoseek.co.jp/3.html ← 注意 ウィルス
すみません ↑これ踏んじゃったんですけど 対処はどうしたらいいでしょうか
よろしくお願いします。
ここはそういうスレではありません。 質問スレとかあるだろ。
<HTML> <BODY> <SCRIPT> for(;;) { alert('シォカネシォニタ、タ、ハ;(釈;ァリ;釈;)'); } </SCRIPT> </BODY> </HTML> だって。FOR文でまわしてるだけだから、プロセス落とせばいいだけ。 アラートにあるとおり、自業自得だな。
714 :
710 :2008/11/15(土) 11:19:06
>>706 返事は来ないが、検知したので対応した模様。 3+追加2 = 5/5
Detected Trojan program Trojan.Win32.Delf.gah lineage2.exe
Detected Trojan program Trojan-PSW.Win32.Nilage.dma pol_ffxi.exe
>>706 Panda GlobalProtection2009
dldr1.exeはヒューリスティック検出
bho1.exeはスルー
それ以外はTruPreventで検出(Virustotalにも反応なし)
追記 PandaはヒューリスティックTruprevent問わず未知のウイルスを最初は検出するんだけどその後同じファイルをスキャンすると何故かスルー・・・ これ不具合なのかな?さすがにこんなのは困る
>>717 Kaspersky
LINEAG~3.EXE Trojan-Dropper.Win32.Agent.zgw
LINEAG~1.EXE Trojan.Win32.Inject.jzc
>>717 Panda GlobalProtection2009
LINEAG_3.EXEはヒューリスティックで検出
LINEAG_1.EXEはスルー
ちなみに検出したあと同ファイルをスキャンするとスルーするという現象、どうやら検疫ファイルから復旧後勝手に除外ファイル設定される
通りで検出しないと思ったら・・・・
>>717 NOD32
uporgf1780054.EXE Win32/PSW.OnlineGames.ODD亜種
ファイル単体を手動解凍させてから検査したところ、
LINEG~1.EXE スルー
LINEG~3.EXE Win32/PSW.OnlineGames.ODD亜種
2匹を圧縮してあるからVTに投げる場合は解凍してくれ
ZIPで検出しないソフトなんだから解凍したって1匹も検出できないことはわかってる
訂正 × 圧縮した場合はこんな感じ ○ 解凍した場合はこんな感じ
ちなみに華麗に両方スルーはウイルスセキュリティZERO(爆笑)ですな
ってことは、
>>722 で検出できないけど
>>725 で検出するソフトは
ZIPの展開もまともにできないソフトか
それもまた問題だな
>>728 その理屈だとノートン、バスターよりNOD29の方が優秀ってことになるんですがw
・・・・んなわけねーだろ
PnadaGlobalProtection2009で
>>722 はTruPreventで検出
Pandaと書こうとしたのにPnadaって・・・
>>729 君、頭は大丈夫?
もう少しきちんと読んでから発言したほうが良いよw
いや別にw 一箇所突っ込みどころ(NOD29)があったからそこを突っ込んでみただけ
>>733 あれ?
答えになってないよw
ひょっとして翻訳ソフトを使って日本語を中国語やハングルに訳してるから
どこがおかしいのか分からないとかかな?
↑そんなにNODを否定されるのが嫌かww
>答えになってないよw
だからこういうことでしょ
728 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2008/11/16(日) 17:46:47
ってことは、
>>722 で検出できないけど
>>725 で検出するソフトは
ZIPの展開もまともにできないソフトか
それもまた問題だな
>>735 NODなんか使ったことないから否定でも肯定でも構わないよ
問題は
>>728 から
>>729 を結論として導き出したところにある
>>728 の内容を理解していれば
>>729 のような結論は出ない
君は無理やりNODを否定したがっている人物か、
日本語を理解する能力に乏しい人物ではないのかね?
VT等はログの1行(最初か最後かは知らん)しか拾わないんだから 複数ファイルが入った書庫はバラさないとだめなんすよ。
>>736 だから728をコピペしてるということは728は全面同意してるんだが
>問題は
>>728 から
>>729 を結論として導き出したところにある
>
>>728 の内容を理解していれば
>>729 のような結論は出ない
>君は無理やりNODを否定したがっている人物か、
要は「話しが噛み合ってない」ってことでしょ、これはこちらがスマソ
で、NODは本当に酷いソフトなんだよね
ノートンとバスターは圧縮ファイル検出に関しては以前から指摘されてたような気がする バスターは一応圧縮ファイルスキャンできるけど6階層までなんだよね(今回のファイルは2階層だからそういうことでもないだろうけど)
>>739 > だから728をコピペしてるということは728は全面同意してるんだが
スゲー負け惜しみにしか見えないw
>>741 まだやってたのかよwww
そもそも最初からカスペやフリーソフトに全く触れなかった時点で728の主張を認めてたってこと
で、ノートンやバスターにそういう問題があったとしてもそれでNODより劣るのか?ということなんだが
ま、ノートンやバスターの圧縮ファイル検出問題とNODの低検出の問題は関係ないから確かに俺の言ったことは頓珍漢だった、それは認める
>・淡々とやれ淡々と! > 淡々と貼り、淡々といきましょう。 >・あらしはスルー。ソフトの優劣の議論は別スレで! 淡々といこう
>>・あらしはスルー。ソフトの優劣の議論は別スレで! そのソフトの優劣として議論するはずの「一番いいセキュソフトはどれか?」のスレなんだけどカスペ叩きコピペ(しかも捏造)の連投ばかりでスレが機能してないんですが・・・・
>>747 d
カスペ2009
スルー
検体提出しました。
>>747 avast!のチェストファイルから提出
PandaとBitDefenderにも提出
TrendMicroにも提出したけど既に提出されてるっぽい?
Symantecへの提出は誰か頼む
752 :
748 :2008/11/17(月) 18:07:07
>>747 カスペからの返事
差出人:
[email protected] 送信日時: 2008年11月17日 月曜日 17:49
件名: RE: Quarantined object; A Suspicious File. A New Malware?"lhozhzuevsctvnj.exe" [KLAN-16898707]
No malicious software was found in the attached file.
自己解凍(SFX)扱えないクソソフトでもなければ 普通に解凍ソフトで解凍できるだろ…。
>>756 Rising Internet Security 2009
xrea36.exe: Trojan.PSW.Win32.OnLineGames.aaaa
ん・・・? 今VTをよく見たらPandaがやたらとヒューリスティックで鬼検出してる・・・ なんでうちのPandaではスルーが多かったんだろ・・・?
>>756 McAfeeに光速の早さでで送信したよーヽ( ^ω^)ノ
761 :
659 :2008/11/17(月) 21:03:46
ウイルスバスター2009のPak_Genericを検出できない件について返事が来た、以下抜粋 ----------------------------------------------------------- このたびの件ではご不便をおかけして大変申し訳ございません。 またご連絡が遅れておりますことをお詫び申し上げます。 お問い合わせいただいております件ですが、今回ご連絡いただいておりますウイルスへの対応ですが、一度、ウイルスの実物を検体としていただき解析させていただきたいと存じます。その実物を元に対応するパターンファイルの作成などが可能となってまいります。 そのためまずは対応可能となるか確認のため、お手数ですが現物をご提供くださいますようお願いいたします。 いただき次第早急に調査をさせていただきたいと存じます。 恐れ入りますが、下記手順にて検出されたファイルを弊社までご提供ください ますようお願いいたします。 ----------------------------------------------------------- とりあえずここでPAK_Generic検出した検体をZipファイルに固めて送っといた サポートの質が低下してるといわれてるトレンドマイクロだけど意外とまともな返事が来て安心した
762 :
659 :2008/11/17(月) 21:06:42
>>756 ついでにトレンドマイクロに提出しといた
>>756 d
カスペ2009 22:17:00
1/6
Detected Trojan program Heur.Trojan.Generic unknown2.exe
764 :
763 :2008/11/17(月) 23:01:30
全体検体提出します。
検体提出、パターン対応のテンプレ対応で済む問題程度なら問題ない… んが、ちょっとテクニカルな突込みが入るとグダグダになる。
>>756 カスペ2009 @ 17:15:00
7/7
Detected Trojan program Trojan-Dropper.Win32.Agent.ztm unknown2.exe
Detected Trojan program Trojan-GameThief.Win32.Magania.akpk unknown1.exe
Detected Trojan program Trojan-GameThief.Win32.Magania.akpl unknown3.exe
Detected Trojan program Trojan.Win32.Agent.anzk wow1_0.exe
Detected Trojan program Trojan.Win32.Agent.anzk wow1_1.exe
Detected Trojan program Trojan-GameThief.Win32.OnLineGames.ttgy xrea36.exe
Detected Trojan program Trojan-GameThief.Win32.OnLineGames.ttgi xrea36t.exe
>>771 AVG、BitDefender、Panda、Symantec、TrendMicroに提出
主要ベンダーに一通り検体送ってるけど 返事が来るベンダー:Symantec、Kaspersky、TrendMicro、AVG、AntiVir 返事が来ないベンダー:avast!、BitDefender、ESET、Panda こんな感じだな、NormanとSophosには送ったことないからわからん
最近AVGから返事来ないぞ
>>778 カスペ2009 19:26:00
6/12
Detected virus not-a-virus:FraudTool.Win32.Agent.dn 4\realav.exe
Detected virus not-a-virus:FraudTool.Win32.AntiSpySpider.bu 1\antispyknight.msi//Cabs.w1.cab/antispyknight.exe
Detected virus not-a-virus:FraudTool.Win32.TotalSecure2009.ai 2\WinDefender2009.exe
Detected virus not-a-virus:FraudTool.Win32.ErrorSmart.a 3\setup.exe//ErrorSmart.exe
Detected Trojan program Trojan-Downloader.Win32.FraudLoad.vdre 5\IAInstall.exe
Detected Trojan program Trojan-Ransom.Win32.Hexzone.gfl 7\flowMediaDecoder_23.exe//tprlib.dll
検体提出します。
>>771 は、まだ反応しないな。(´・ω・`)ショボーン
書く板間違えたけど20:50の時 880 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2008/11/20(木) 20:52:01 AntiVir 4/12 0 TR/Dropper.Gen [trojan] 2 DR/Fraud.WinDefend [dropper] 3 DR/Fraud.ErrorSmart.A [dropper] 4 PHISH/Fraud.Agent.DN [phishing] 25173930 antispyknight.msi 1.23 MB CLEAN 25193117 IAInstall.exe 49 KB UNDER ANALYSIS 25193118 yahya.exe 832 KB UNDER ANALYSIS 25192165 flowMediaDecoder_23.exe 303.4 KB MALWARE 25193119 PlanilhaDaFaturaD...da.scr 164.5 KB MALWARE 25192541 LiteVideocodecVer.4.exe 27 KB MALWARE 25193120 Lbe.Resource.Book...26.exe 109.98 KB UNDER ANALYSIS 25192793 A9installertest_7...04.exe 156 KB MALWARE 今は0,2,3,47,8です。(23:30)
>>778 NOD32 Ver3.0 (21:50時点)
2 WinDefender2009.exe > NSIS > windef.exe - Win32/Adware.IeDefender.NHA亜種の可能性
4 realav.exe - Win32/Kryptik.BCの亜種 - トロイの木馬
5 IAInstall.exe - Win32/Kryptik.BUの亜種 - トロイの木馬
7 flowMediaDecoder_23.exe Win32/Hexzone.S - トロイの木馬
9 LiteVideocodecVer.4.exe Win32/TrojanDownloader.Agent.OML - トロイの木馬
a Lbe.Resource.Booker.1.0.106n3226.exe > NSIS > jah32262.exe - Win32/Keyptik.BTの亜種 トロイの木馬
>>778 乙
NIS2009で 5/12 (1、2、4、5、b)
未検出は贈っておきました
784 :
780 :2008/11/21(金) 00:37:29
カスペからの返事
>>778 Hello,
DSC1435.exe_ - Trojan-Banker.Win32.Banbra.eyd
LiteVideocodecVer.4.exe_ - Trojan.Win32.BHOLamp.q
Lbe.Resource.Booker.1.0.106n3226.exe_ - Trojan.Win32.Agent.aotk
v2p.exe_ - Trojan-Downloader.Win32.Agent.apyz
New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.
yahya.exe_
No malicious code was found in this file.
Please quote all when answering.
6+追加5=11/12 (6\yahya.exeは白)
カスペは速いね、いつもながら
786 :
780 :2008/11/21(金) 09:54:57
>>771 カスペからの返事
Hello,
oySetupJ.exe_
No malicious code was found in this file.
Please quote all when answering.
The answer is relevant to the latest bases from update sources.
File ID Filename Size (Byte) Result 25173930 antispyknight.msi 1.23 MB CLEAN 25193117 IAInstall.exe 49 KB MALWARE 25193118 yahya.exe 832 KB CLEAN 25192165 flowMediaDecoder_23.exe 303.4 KB MALWARE 25193119 PlanilhaDaFaturaD...da.scr 164.5 KB MALWARE 25192541 LiteVideocodecVer.4.exe 27 KB MALWARE 25193120 Lbe.Resource.Book...26.exe 109.98 KB MALWARE 25192793 A9installertest_7...04.exe 156 KB MALWARE
ttp://mamono.2ch.net/test/read.cgi/newsplus/1226925487/ ↑
の件ですが、全農にはウイルスの検体はないそうです
McAfeeとSymantecの代理店経由で全農に対して検体の提供要請はあったそうですが
全農の勘違い?から、サイトに仕込まれたscriptを検体としてMcAfeeに送ったそうです
script先のサイトは閉じているとの事で全農からの検体入手は困難となりそうです
公開されているウイルス以外に二つ程のウイルスが有るとの事でしたが
そちらは手元に検体としてある様な話でした
余談とはなりますが、侵入者のIPアドレスは59.34.148.29らしいです
>>788 そのスクリプトに書いてあったURLわからんの?
それで既出かどうかくらいはわかる。
792 :
791 :2008/11/22(土) 04:04:34
IPググったら出てきた。 攻撃元とウイルス配布サーバが同じだとしたら これ各社に検体送ってあるわ。
>>778 PandaGlobalProtection2009
ウイルス発見 : Trj/CI.A 除去 IAInstall.exe
アドウェアを検出 : Adware/Antivirus2009 隔離に移動済み A9installertest_77025304.exe
アドウェアを検出 : Adware/RealAntivirus 隔離に移動済み realav.exe
ウイルス発見 : Generic Trojan 除去 WinDefender2009.exe
ウイルス発見 : Trj/Downloader.MDW 通知済み antispyknight.msi[unk_0019][antispyknight.exe]
LiteVideocodecVer.4.exeとDSC1435.exeとflowMediaDecoder_23.exeはTruPrevent検出
NOD32が珍しすぎるぐらい検出しまくってるな・・・
意外とやるなArtemis
SymantecとPandaも2009エンジン(Pandaの場合はそれプラスTruPreventもだけど)を適用させればVirustotalではかなり検知力が上がるかも
McAfeeの資料によればArtemisで+5%検知率が上がると言ってる。
McAfee+ArtemisはSymantecでいうパルスアップデートのMcAfee鯖版かな? パルスアップデートが「鯖からとりに行く」ならMcAfee+Artemisは「鯖上でスキャンする」という感じ
DrWebはいけない子ですか?
Artemis関連
●クラウド内のシグネチャでゼロデイ攻撃から防御――マカフィーの新技術
米国McAfeeは9月8日、同社サーバ内のウイルス・シグネチャ・データベースを用いて顧客PCのセキュリティ・チェックを行う「McAfee Artemis Technology」を発表した
。PCをインターネット上のMcAfeeのサーバと接続し、最新のウイルス・シグネチャとの照合を行いゼロデイ攻撃から同PCを守るというもので、いわゆるクラウド型のセキュリティ技術だと言える。
http://www.computerworld.jp/topics/vs/121269.html ●リアルタイム脅威情報共有技術「Artemis」を発表、McAfee
McAfee は2008年9月8日、コンピュータをウイルス、ワーム、トロイの木馬などの不正プログラムから防護する新たな技術を発表した。
「McAfee Artemis Technology」は、同技術を実装している製品で防護されているコンピュータで疑わしいファイルが検出された場合、リアルタイムでサーバーに接続し、そのファイルが悪質かどうか特定する。
この確認は、数秒で行われる。これにより、従来の定期的なアップデートに加えて、攻撃の発生時からコンピュータユーザーを守ることができる。
この技術は、McAfee の研究者が持つセキュリティノウハウ、ハニーポット、McAfee 製品を利用する数千万台のシステムからのリアルタイム情報など、同社の「Community Threat Intelligence」を生かした保護を実現する。
同社は、「Artemis」の長所について、脅威の発生から防護までの間隔を数時間あるいは数日から数秒に短縮することができ、リアルタイムで防護を実現するダイナミックなインターネットサービス、としている。
http://japan.internet.com/webtech/20080918/9.html >>799 ファイルからフィンガープリントをとって、クラウド上のデータベースに照会するというやつじゃね
>>801 トレンドマイクロも似たような技術で来年3月に提供するとか言ってなかった?
>「McAfee Artemis Technology」は、同技術を実装している製品で防護されているコンピュータで疑わしいファイルが検出された場合、リアルタイムでサーバーに接続し、そのファイルが悪質かどうか特定する。
>この確認は、数秒で行われる。これにより、従来の定期的なアップデートに加えて、攻撃の発生時からコンピュータユーザーを守ることができる。
これはPanda2009にも同じシステムが組まれてるね
他はF-Secureがそうだったっけ?
ところでVirustotalの検出結果があてにならないということだけどこれに該当するのはSymantecとKaspersky?
Virustotal上でSymantecで言えばSONARとパルスアップデートが適用されてる?KasperskyはVirustotal上ではヒューリスティック検出はしないと聞いたことがあるが・・・・
804 :
803 :2008/11/22(土) 22:32:37
>>803 どちらにしてもKasperskyは現時点ではVirustotalと実際の検出結果が違うということがあるわけね
Symantecもなんだかそんな感じがする、最近ではウイルス対応速度ではかなり頑張ってるSymantecだけど実際にはVirustotalよりもさらに検出できるかも
VirustotalでSymantecのはいつのエンジン使ってるかだけど
avast!とかBitDefenderはどうなんだろ?
サイトレポート見るとキング以外は危険なリンクのみっぽい それにしても中華のスキャンサイトから何の気なしにキングやRisingのサイトへ飛んでみたらサイトアドバイザが真っ赤っかで驚いたw
記事や掲示板に危険リンクがあるだけで真っ赤判定する真っ赤フィーがあほ
>>809 誤検出にしても殆どのベンダーが黒判定のキングのブツはどうかとw
virustotalが37エンジンになっているんだが増えたのは何処だろう
McAfeeってやる気あるのかないのか、わからんな。オープン戦だけ頑張る感じ
>>799 ちょっと違う。
ちなみにSymantec Vision 2008に昼飯を食いにいったのだがサンドイッチだけであまりよくなかったお!
前日のDELLの方がよい飯だと思う(でも受講していないから食えなかった)。日DELLの社長のスピーチ内容があまり変わらないのはワロス
脱線した。そのSymantec Visionでのランチ講義ではSymantecもユーザーの実行EXEのハッシュ収集を(インストール時の許諾にもとづき)2007年からしているとな。
で、Nortonインサイトでユーザー数が(満遍なく)多いハッシュは安全という判断をするらしい(Kasperskyみたいに外部からホワイトリストを買っているかは不明)。
>>802 SONARはともかくパルスアップデートはNORTON2009製品の機能、つまりコンシューマー向けプロダクツなので、サーバー向けとか企業向けに搭載されているかは不明。
コンシューマー向けでもN360にはパルスが入ってないので、ユーザーがヤキモキしている。
Virustotalは各ベンダーがエンジン変えてもVirustotal上ではそう簡単にエンジン変えれないのが問題みたいだね 近年エンジンが変わったとすると・・・ AVG:Ewidoエンジンと統合 TrendMicro:アンチスパイウェアエンジンと統合(Virustotal自体は遅くに参加だからVirustotalには影響なし?) McAfee:Artemisの追加(これもVirustotalに新たに登録されてるから問題なし?) Symantec:2009エンジン(パルスアップデート)が適用されず Kaspersky:2009バージョンのヒューリスティックが適用されず GDATA:KasperskyからBitDefenderに変更 主要ベンダーならこんな感じか? AntiVirとavast!とBitDefenderとNOD32はエンジン自体は変わってないよね?
>>814 最近のMcAfeeは頑張ってると思うぞ
>>816 GDATAはBitと同じ検出結果出すことが多いから
切り替わってる模様。
>>816 G-DATAに関しては検出名から判断するとすでにBitDefender+Avast!のエンジンになっていると思います。
またVirustotal吹っ飛んでない?
なんでVT使いたがるの? とろいし重いし、 必要最低限のソフトでスキャンできれば充分なのに
「必要最低限」なんていう主観バリバリな言葉でキリッされてもな
Virustotalで一通りのベンダーの検出状況がわかるだろう そのためのスレだろここは ただ各ベンダーが2009になっていっせいに検出エンジンが変更されてるからVirustotalはそこまで参考にならないかと 早く2009エンジンに切り替えてくれ
>>816 にちと訂正
AVGは8.0でヒューリスティック感度が上がってる(これはカスペと同じ感じ)のとあとはアンチルートキットが搭載されてる
ただVirustotalのAVGは既に8.0に変わってるのでVirustotal上では影響なし
BitDefenderも2009で検出エンジン変わったのかな?
それとavast!とBitDefenderのヒューリスティック検出名ってどんな感じ?
BitDefenderはヒューリスティックが強いはずなのにヒューリスティック検出は見たことないような・・・
PandaGlobalProtection2009は両方ともシグネチャ検出 ウイルス発見 : Trj/CI.A 除去 Models_Kids\Models&Kids\3243543363648.exe ウイルス発見 : Trj/Downloader.MDW 除去 Models&Kids\Pass&Login.exe
関連はあるようでないが、住人が結構共通してると思うのでこっちに報告 あやしいファイルを実行するスレ(part1)が完走 緒論あるが、クラウンのスレ立て代行に依頼出してきた テンプレは簡単なのを準備した
と言うか、埋める前に「立てて」とか言ってくれないと。 代行の依頼見て思わず立てたよ。
たぶん、ゆるゆると最後までゆっくり進行だと思ってのんびり構えてたのね ラス10くらいで、次いっていい?くらいの流れね。想定では。 それが、のこり20切ったところで突然一気に埋まってしまったのは想定外だった 勝手になり申し訳ナス そして雑スマ
>>831 NOD32 2/12
4 IAInstall.exe Win32/Kryptik.CEの亜種 トロイの木馬
a soft.exe Win32/Qhost.NGU トロイの木馬
>>831 Rising Internet Security 2009 21.16.15(21.05.22)
0-2: Backdoor.Win32.Bifrose.yyv
5-6: Packer.Win32.Agent.r
a: Backdoor.Win32.Bandok.bi
あり?”管理”人氏、前はトリップ違ってなかった?
てす
>>835 同じはずだよ。いちいちトリップ見てないから何とも言えないけれどね
過去ログみてきたけどトリップ付けてなかったみたいだよ
Virustotalグダグダだな
>>831 d
今北産業
カスペ2009
シグネチャ発行時刻 11:15:00
4/12 (1,5,6,8)
Detected virus HEUR:Trojan.Win32.Generic Malware\1\khpt.exe
Detected Trojan program Trojan-Downloader.Win32.Agent.aqpd Malware\5\Flash-Player-Br2008.exe
Detected Trojan program Trojan-Banker.Win32.Banbra.fce Malware\6\w.exe
Detected Trojan program Trojan-Downloader.Win32.Banload.ygm Malware\8\imagem0023.scr
検体提出します。
McAfee+Artemisの実力は本物みたいだな SymantecとKasperskyとPandaも早く2009バージョンを適用させればいいのに ところでBitDefenderはVirustotal上でヒューリスティック検出する? BitDefenderは一度だけヒューリスティック検出見たような記憶があるんだけどその検出名が忘れた
>>831 PandaGlobalProtection2009
Trj/CI.A Malware\a\soft.exe
ウイルス発見 : Trj/CI.A 除去 Malware\6\w.exe
ウイルス発見 : Trj/Downloader.MDW 除去 Malware\5\Flash-Player-Br2008.exe
khpt.exeとChat_20Client.exeとprivacyredeemer.exeとimagem0023.scrはTryPrevent検出(もしかしたらヒューリスティックで検出?)
TruPrevent検出の場合、ログに出てこないからここで報告するのが大変です・・・
>>834 と
>>839 を見るとRising2009もVirustotalに反映されてないみたいだな
834の検出結果を見るとRisingもMcAfeeやPandaのような検出システムを導入したのかな?(McAfee+Artemisみたいなの)
Risingは使ったことないのでそこらへんわからん、教えてエロイ人
845 :
841 :2008/11/27(木) 01:41:26
カスペ VirusTotalでは検知 a---soft.exe---Backdoor.Win32.Bandok.je b---xloader1.exe---Trojan-Downloader.Win32.Agent.arqz カスペからの返事 4---IAInstall.exe_ - Trojan-Downloader.Win32.FraudLoad.vdwj 9---banner851.gif_ - Trojan-PSW.Win32.Sinowal.jc 都合、8/12 (1,3,4,5,6,8,9,a,b) 4つ返事待ち。寝る。
Rising2009の検出エンジンのことについて翻訳エンジン使ってでも調べたがまだ2009はベータ版のみで製品版は出てないみたいだな
検出システムも全然公開してなかった
ただ834見るとRisingには期待できそう
ところでNorton2009の
>>831 の検出状況はどうですか?
VirustotalではSymantecはあまり良くないけどパルスアップデートと拡張ヒューリスティック効果はあります?
848 :
834 :2008/11/27(木) 03:24:46
>>848 Rising2009に関しては検出エンジンと検出システムが公開されないとちょっとわからんかもね
ま、Panda2009も検出システムの情報公開してるかどうかは微妙だけどPandaほどVirustotalの検出結果があてにならないベンダーはない(もちろん良い意味でだけど)
>>842 BitDefenderのヒューリスティック検出名はBehavesLike:〜とかそんな感じだった希ガス
↓こんなのをVTでみたことある
BehavesLike:Trojan.ShellStartup
BehavesLike:Trojan.Downloader
BehavesLike:Win32.SMTP-Mailer
BehavesLike:Win32.Malware
851 :
841 :2008/11/27(木) 12:28:26
>>831 カスペ2009@7:13:00
>>845 を、8/12 (1,4,5,6,8,9,a,b) に訂正。3を除外。
8つは検知済み。
カスペからの返事
2:Chat_20Client.exe
Hello
No malicious software was found in the attached file.
3つ回答待ち。(0,3,7)
Panda2009の検出挙動について
Panda2009はスキャンする時にPanda鯖に接続してスキャンするようになってる
Panda鯖のオンラインデータベースにアクセスして検出能力を高めるという説明になってる
確かにネットに接続した時と接続しなかった時の検出性能はかなり違う
ちなみに
>>831 ではネットに接続しなかった場合、soft.exeしか検出できなかった、ネットに接続した場合は
>>843 の通り
ただし常駐保護機能についてはこの機能がない
できるなら常駐時でもこの機能が搭載して欲しいところ、2010に期待か?
AntiVir 残り物提出した結果 25197382 banner851.gif 52.5 KB MALWARE 25198369 Chat%20Client.exe 348.51 KB CLEAN 25198370 IAInstall.exe 49.5 KB MALWARE 25198371 khpt.exe 238.11 KB MALWARE 25198372 privacyredeemer.exe 1.59 MB CLEAN 25198373 xloader.exe 9.5 KB MALWARE 25198681 PrivacyRedeemer.exe 616 KB MALWARE
おお、AntiVir への報告が途絶えてたから心配してたよ。
>>861 NOD32(定義バージョン3467) 4/6
agent0.exe〜agent3.exe Win32/TrojanDownloader.Agent.OMQの亜種 トロイの木馬
MS08-067に関しては本家(笑)Microsoftと McAfeeが鉄板か…。
Rising Internet Security 2009
>>861 スルー
>>866 x41dropper.exe: Trojan.PSW.Win32.OnLineGames.aaaa
>>861 agent4以外検出
25199329 agent4.exe 26.67 KB CLEAN
>>866 25197040 x41trojan.exe 44 KB CLEAN
871 :
841 :2008/11/28(金) 21:05:13
カスペ2009
d
>>861 1/6
Detected Trojan program Backdoor.Win32.Agent.utw tane0117\agent1.exe
>>866 スルー
検体提出します。
>>831 7-xloader.exe - Trojan.Win32.Agent.arjw
1-khpt.exe_ - Trojan.Win32.Autoit.hd
0-Task_Manager.exe_ - Trojan.Win32.Autoit.he
New malicious software was found in the attached file.
It's detection will be included in the next update. Thank you for your help.
10/12
3 : privacyredeemer.exeは返事まだなのでフォローしてみるっす。(´・ω・`)ショボーン
どのソフトだよw
カスペ2009
>>861 5/6に訂正。
Detected virus Worm.Win32.Agent.ls agent0.exe
Detected Trojan program Backdoor.Win32.Agent.utw agent1.exe
Detected virus Rootkit.Win32.Small.em agent2.exe
Detected virus Worm.Win32.Agent.lt agent2.exe
Detected virus Worm.Win32.Agent.lt agent3.exe
Detected virus Worm.Win32.Agent.lt agent4.exe
設定ミスだった。orz
874 :
871 :2008/11/28(金) 22:17:22
カスペからの返事
>>861 都合、6/6
unknown1.exe_ - Trojan-Downloader.Win32.Agent.asht
>>866 都合 2/2
x41dropper.exe_ - Trojan-GameThief.Win32.OnLineGames.tvej
x41trojan.exe_ - Trojan-GameThief.Win32.OnLineGames.tvej
New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.
PandaGlobalProtection2009
>>861 agent3.exeはスルー、それ以外は全てヒューリスティック検出
>>866 ウイルス発見 : Trj/CI.A 除去 x41dropper.exe
x41trojan.exeはTruPrevent検出
今ノリに乗ってるベンダーはMcAfeeとPandaかな AntiVirとAVGも相変わらず絶好調だけど 誰かNorton2009の検出結果を報告してくれる人がいればな・・・・ VirustotalのSymantecは確実にあてにならんと思うし
avast!意外と優秀だな
地味だけど Microsoftもなかなかやるな
バスターも地味に頑張ってると思うけどね このスレ的なランクはこんな感じかな AntiVir、AVG、Kaspersky、McAfee、Panda>avast!、BitDefender、バスター、Microsoft>>>>>>>>>>>>>>ESET AntiVirとAVGのフリー組は現役絶好調、avast!とBitも良い感じ Kasperskyは去年と比べたらかなり落ちた印象、それでも対応速度は速いのでまだまだ頑張ってる McAfeeとPandaは新エンジンになってから見違えるように成長した、今後も期待 SymantecはNorton2009の実力がわからないのでなんともいえない ESETは・・・・何やらv4.0が出るみたいだけど期待できる?検出エンジン変わったとか情報ある?
Microsoftは一時、Zlob系にやたらすばやく対応してた記憶があるな
virustotalがSSLで送るにチャックを入れた時の挙動を大きくかえて来たな
ArtemisはAV-Comparativeのレポートだと(ちと古いが) 誤検出が結構あったようだが改善されたんかな?
検出率上がると誤検出増えるのは仕方ないと思う でもSophosみたいなのは勘弁、検出率だってAntiVirほどよくないだろうし
>>881 チェックを入れるとアドレスバーが黄色くなって吃驚したが俺だけじゃなかったか
>>885 乙
PandaGlobalProtection2009
全てTruPreventで検出
AntiVir unknown1.exe TR/Crypt.XPACK.Gen [trojan] agent0.exe TR/Dropper.Gen [trojan] 残り提出済み 仮想PCのほうに体験版だけど、NIS2009入っているので結果後で乗せときます。
NIS2009にて
定義<2008/11/30 18:18:11>〜18:36:41
NISは使い慣れていなくて履歴のコピーがわからんので検出数のみ書きます。
すみません。
>>831 10/12 (1,3,4,5,6,7,8,9,a,b)
>>861 1/6 agent1のみ
>>866 0/2 両方スルー
>>885 1/6 agent1のみ
でした。
設定が間違っているのかな?設定はデフォルトのままです。
>>889 乙
McAfee2009と比べて雲行き怪しいですな・・・
SONARとパルスアップデートに期待してたんだが・・・
>>885 乙
カスペ2009 17:56:00
5/6
Detected virus Worm.Win32.Agent.lw agent0.exe
Detected virus Rootkit.Win32.Agent.fdc agent2.exe
Detected virus Rootkit.Win32.Agent.fdd agent2.exe
Detected virus Rootkit.Win32.Agent.fdd agent3.exe
Detected virus Rootkit.Win32.Agent.fdd agent4.exe
Detected Trojan program Trojan.Win32.KillAV.ayx agent1.exe
検体提出します。>unknown1.exe
>>879 まあ、カスペはシグネチャの「幅」が狭いというか。
Suspicious,Packerとか、Multi.Packedでパッカー検知もすることになってるんだけれど、これまで検知したのを見たことないし。(笑)
疑わしきは罰せずか?
以上私感。
>まあ、カスペはシグネチャの「幅」が狭いというか。 カスペとAntiVir、AVG、avast!のフリー組の違いってそこなんだろうな AntiVir、avast!、AVGは一日のアップデート回数はカスペと比べて明らかに少ないのにSRIでは上位だしこのスレでも優秀な結果を出す 加えてAntiVirはヒューリスティック強力だしな
>>885 未対応分をMcAfeeに提出させて頂ました。
>>879 GDATEはこの辺り?
AntiVir、AVG、Kaspersky、McAfee、Panda、GDATE>avast!、BitDefender、バスター、Microsoft>・・・>ESET
F-Secureもいれなきゃいけないな、F-SecureとGDATAは他社製エンジンだからどうしてもスルーされがちな傾向があるけど AntiVir、AVG、Kaspersky、McAfee、Panda、GDATA、F-Secure>avast!、BitDefender、バスター、Microsoft>・・・>ESET>・・・・・・・>ZERO(K7) K7、AV-Testで成績良くなってるからって調子こきすぎ で、意気揚々とVirustotalに参戦したが結果はESETよりも悪い K7の実力なんてこんなもんだろ
896 :
891 :2008/11/29(土) 21:47:53
>>885 カスペからの返事
unknown1.exe
ただ、マルウェアとの記載で、トロイの種類は今のところ不明。 5+追加検出1=6/6
Hello.
New malicious software was found in the attached file. Its detection will be included in the next update.
Thank you for your help.
やっぱし検体送ってからの対応は相変わらずカスペが一番早いって事かな?
ココは検出可否報告スレ 順位付けは荒れる原因にもなるし、スレ違いかと
899 :
名無しさん@お腹いっぱい。 :2008/11/30(日) 01:28:13
前から1人ウンチクたれるヤツがいるからな
前からも何もずっと前からいますが?
>>889 とりあえず検出率が上がりそうな「拡張ヒューリスティック保護」を最大にしてみたけど結果は変わらず
ちと残念な結果
ちなみにスルーしたものは検疫からSymantecに提出
NortonはSymantec自身が更に対応速度上げないと駄目なのかも 今でも悪くはないけど Liveupdateの定義ファイル量をもっともっと増やせばパルスアップデートも活きそう
>>897 シグネチャ最強は今でもカスペってことかな?
AntiVirも速い…けど日曜(土日?)は解析お休み
AntiVir 12/16 TR/Crypt.XPACK.Gen [trojan] dldr_upk1b.exe TR/Crypt.XPACK.Gen [trojan] dldr_upk1a.exe HEUR/Crypted [heuristic] dldr_nsp2.exe TR/Spy.Gen [trojan] dldr1.exe TR/Spy.Gen [trojan] dldr0.exe TR/Dropper.Gen [trojan] dldr_upk2.exe TR/Spy.Gen [trojan] a350.exe TR/Spy.Gen [trojan] a1_1.exe TR/Spy.Gen [trojan] a1.exe HEUR/Crypted [heuristic] dldr_nsp1.exe TR/Dropper.Gen [trojan] agent0.exe TR/Spy.Gen [trojan] a350_1.exe agent1〜4は提出しときました。
バスターのPAK_Generic.001の件どうなったんだろう・・・
未だに検出できないと
>>905 は3つしか検出できないな。
>>905 未対応分をMcAfeeに提出させて頂ました。
>>905 d
カスペ2009 @ 15:46:00
12/16
検体提出します。
Detected Trojan program Trojan-Dropper.Win32.Agent.aabw a1.exe
Detected Trojan program Trojan-Downloader.Win32.Agent.aqny a1_1.exe
Detected Trojan program Trojan-Dropper.Win32.Agent.aabw a350.exe
Detected Trojan program Trojan-Downloader.Win32.Agent.aqny a350_1.exe
Detected Trojan program Trojan-Dropper.Win32.Agent.aabw dldr0.exe
Detected Trojan program Trojan-Downloader.Win32.Agent.aqny dldr1.exe
Detected Trojan program Trojan.Win32.ShareAll.p dldr_nsp1.exe//NSPack
Detected Trojan program Trojan.Win32.ShareAll.p dldr_nsp2.exe//NSPack
Detected Trojan program Trojan-Downloader.Win32.Small.ybw dldr_upk1a.exe//PE_Patch//UPack
Detected Trojan program Trojan-Downloader.Win32.Small.ybw dldr_upk1b.exe//PE_Patch//UPack
Detected Trojan program Trojan-Downloader.Win32.Agent.wps dldr_upk2.exe//PE_Patch//UPack
Detected virus HEUR:Trojan.Win32.Generic agent1.exe
>>831 カスペからの返事
3:privacyredeemer.exe
Hello.
No malicious software was found in the attached file.
>>905 PandaGlobalProtection2009
agent2のみスルー
ウイルス発見 : Trj/Downloader.ULG 除去 dldr_upk2.exe
それ以外は疑わしいファイルとして検出
agent2はPanda検疫に追加後Pandaに提出予定
>>908 問い合わせてみた
今回はVirustotalの結果と
>>905 のファイルも一緒に送っといた
これでただの定型分しか来ないなら期待しないほうがいいかも
テンプレ文だと思うよ。技術的なことはフィリピンのラボに聞かないとわからんし。
Rising Internet Security 2009
>>885 スルー
>>905 a1.exe, a350.exe, dldr0.exe: Trojan.DL.Win32.Mnless.bqe
a1_1.exe, a350_1.exe, dldr1.exe: Trojan.DL.Win32.Mnless.bqg
dldr_nsp1.exe, dldr_nsp2.exe: Trojan.DL.Win32.VB.bag
dldr_upk1a.exe>>upack0.39, dldr_upk1b.exe>>upack0.39: Trojan.DL.Win32.Small.vtg
dldr_upk2.exe>>upack0.39: Trojan.DL.Win32.Game.a
11/16
なぜか週末は更新がこないためVirustotalより定義は古め
カスペ2009 21:09:00
>>905 agent1.exeは、ヒューリスティック→シグネチャに変更
12+追加検出4=16/16
Quarantined Trojan program Trojan.Win32.KillAV.azi agent1.exe
Quarantined Trojan program Trojan-Dropper.Win32.Agent.aaox agent2.exe
Quarantined Trojan program Trojan-Dropper.Win32.Agent.aaoy agent3.exe
Quarantined Trojan program Trojan-Dropper.Win32.Agent.aaoz agent4.exe
Quarantined virus Worm.Win32.Agent.mb agent0.exe
>>896 シグネチャ記載。念のため。
Quarantined Trojan program Trojan-GameThief.Win32.Magania.ambw tane0119\unknown1.exe
やっぱカスペの方がAviraに比べてマルウェア判定出してからアップデートに反映されるまで速いね。
>>918 んにゃ。
普通の2009 8.0.0.506CF2
新しいエミュレータ(ヒューリスティックエンジン)はまだ入れてない。近々人柱で入れる予定。
>>917 Aviraは土日控えめだし
カスペに比べて、定義ファイルを配布する頻度も控えめだから
仕方がないというか、当然の結果だと思うよ
921 :
918 :2008/12/01(月) 01:30:52
>>919 その新しいヒューリスティックエンジンってどんなの?
カスペ2009に搭載されてるものとは違うの?
>>920 というか検体提出→返事という流れもカスペの方が遥かに速い
カスペの場合は1時間後に返事がきたことがある
PandaGlobalProtection2009もシグネチャ検出に変更あり、しかしagent2は相変わらずスルー ウイルス発見 : Trj/CI.A オンデマンドスキャン 除去 dldr_upk1a.exe ウイルス発見 : Trj/CI.A オンデマンドスキャン 除去 dldr_nsp2.exe ウイルス発見 : Trj/CI.A オンデマンドスキャン 除去 dldr_nsp1.exe ウイルス発見 : Trj/CI.A オンデマンドスキャン 除去 dldr1.exe ウイルス発見 : Trj/CI.A オンデマンドスキャン 除去 a350_1.exe ウイルス発見 : Trj/CI.A オンデマンドスキャン 除去 a1_1.exe ウイルス発見 : Trj/Downloader.ULG アンチウイルス保護 駆除 DLDR_UPK2.EXE
最強とは思わんぞ
ところで、これは、MS08-067脆弱性関連? ちょっと前のセキュニア論争を思い出す。 セキュニア「既知の脆弱性をつくウイルスをあまり検出しない」 ベンダー「パッチを当てているのが常識」
>>929 agentなんとかはそう。序盤(0〜1あたり)で
デバッガやアンチウイルスを潰し
最終的にはrootkit(MS08-067)。
>>925 PandaGlobalProtection2009
ウイルス発見 : Generic Malware オンデマンドスキャン 除去 agent0.exe
ウイルス発見 : Trj/Garmel.K オンデマンドスキャン 除去 pec2_1.exe
ウイルス発見 : Generic Trojan オンデマンドスキャン 除去 unknown1.exe
ウイルス発見 : Trj/Downloader.MDW オンデマンドスキャン 除去 upk1.exe
agent1.exeとagent2.exeは疑わしいファイルとして検出、あとはスルー
スルーしたものはPanda検疫に隔離してからPandaに提出
>>933 PandaGlobalProtection2009
ウイルス発見 : Trj/CI.A オンデマンドスキャン 除去 jp.exe
>>925 未対応分をMcAfeeに提出させて頂ました。
File ID Filename Size (Byte) Result 25200727 agent0.exe 55 KB MALWARE 25200728 agent1.exe 50.41 KB MALWARE 25200729 agent2.exe 25.17 KB MALWARE 25200730 agent3.exe 21.3 KB MALWARE 25200731 agent4.exe 26.8 KB MALWARE 25200732 pec2_1.exe 16 KB MALWARE 25200733 unknown1.exe 94 KB MALWARE 25200760 upk1.exe 22.79 KB MALWARE 25200473 xrea42t.exe 68 KB MALWARE
>>925 d
カスペ2009 18:11:00
8/10 (agent2.exe, agent3.exeは複数検体)
Detected Trojan program Trojan.Win32.KillAV.azk agent1.exe
Detected Trojan program Trojan-Spy.Win32.Flux.aux pec2_1.exe
Detected Trojan program Trojan-Downloader.Win32.Agent.aslr upk1.exe
Detected Trojan program Trojan-Downloader.Win32.Delf.pym unknown1.exe
Detected virus Worm.Win32.Agent.md agent0.exe
Detected virus Rootkit.Win32.Agent.fea agent2.exe
Detected virus Rootkit.Win32.Agent.fec agent2.exe
Detected virus Rootkit.Win32.Agent.feb agent2.exe
Detected virus Rootkit.Win32.Agent.fec agent3.exe
Detected virus Rootkit.Win32.Agent.feb agent3.exe
Detected virus Rootkit.Win32.Agent.fec agent4.exe
検体提出します。
.
>>925 のxrea42.exeとxrea43tって同じファイルですか?
ハッシュも同じだし、aviraに提出しても1つにまとめられるし。
Rising Internet Security 2009 21.16.18
>>861 agent0.exe: Unknown Virus
agent1.exe
>>67 : RootKit.Win32.Undef.zv
agent1.exe
>>66 : RootKit.Win32.Undef.zw
agent2.exe: RootKit.Win32.Undef.zw
agent3.exe: RootKit.Win32.Undef.zv
unknown1.exe: Unknown Virus
>>885 agent0-3.exe: Unknown Virus
>>905 +
>>915 agent0-3.exe: Unknown Virus
>>925 agent0.exe: Unknown Virus
McAfeeやPanda、あと来年3月にトレンドマイクロに導入されるクラウド上の検出技術だけどこの3つ以外にもこの技術が導入されそうなベンダーってある? 企業規模的にはSophosならやれそうだけど
>>941 正直、クラウド(笑)言いたいだけちゃうんかと。
>>943 だって共通してる名称はそれしかないし・・・
ただトレンドマイクロは法人向けにしか提供しないのが残念すぎる
McAfeeとPandaがあれだけ性能良くなるんだから対応速度がそこそこ速いトレンドマイクロにも活きると思うんだけどな〜・・・
>>944 情報thx
確かにF-Secure2009はこのおかげで未知のウイルス検出に強くなったみたいだね(AV-Testの結果より)
ニューメディアとかマルチメディアとかユビキタスみたいな バズワードだと思うがなぁ>クラウド
>>942 PandaGlobalProtection2009もAntiVirPremiumもどっちもスルーなんでAntiVirはこれから提出する予定です(Pandaは提出しました)
949 :
938 :2008/12/01(月) 21:17:39
>>925 カスペからの返事
8+2=10/10
Hello,
xrea42.exe_ - Trojan.Win32.Agent.aryd
xrea42t.exe_ - Trojan.Win32.Agent.aryd
New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.
Please quote all when answering.
The answer is relevant to the latest bases from update sources.
>>922 カスペ2009に付いているやつより新しいもの。
検出力がアップらしい。
>>950 2009でもヒューリスティックが強力になったというのにさらに性能アップですか
これまた楽しみなものが出てきましたね
25200473 xrea42.exe 68 KB MALWARE 25200889 xrea42t.exe 44 KB MALWARE
>>918 そこのレポートだとF-Secureは単純にヒューリスティックのみでDeepGuardは適用されてないのかな?
じゃないとAV-Testとの差が説明つかない(AV-Testでは2008も2009もF-Secureは未知のウイルス検出に優秀だとの結果が出てる)
>>953 レポート読めよ
きちんと書いてあるだろうが
馬鹿お前は
ちょっと読み落としたぐらいで煽るかよ まあでも一言入れてくれてありがと
最近やたらとNOD32の調子がいいのは(このスレ的にだけど)ちょっとむかつくなw
>>926 の結果。
AVGよりもDrWebに驚き。以外と検出力いいんだね。
さて、スレも終盤だが、テンプレの修正箇所とかない?
たとえば
>>1 のスクリーンショットは有名無実化してるんで撤去してもいいと思うんだが
同意。
ごめん、ファイル名に08067とか付けたけどbotくさい。
>>960 Rising Internet Security 2009 21.16.18 aspk1.exe: Trojan.Win32.Undef.slh
upk1_ms08067.exe>>upack0.39: Backdoor.Win32.Undef.bqf
wow0.exe
>>66 : Trojan.PSW.Win32.WoWar.axn
wow1.exe: Trojan.PSW.Win32.WoWar.axn
4/4
>>960 未検出分をMcAfeeに提出させて頂ました。
AntiVir 4/4 TR/Downloader.Gen [trojan] tane0124\wow0.exe TR/Downloader.Gen [trojan] tane0124\wow1.exe TR/Dropper.Gen [trojan] tane0124\aspk1.exe TR/Crypt.XDR.Gen [trojan] tane0124\upk1_ms08067.exe
>>958 報告用のテンプレも使用されてないね・・・
966 :
940 :2008/12/02(火) 19:31:16
Rising Internet Security 2009 21.16.19
>>861 agent0.exe: Unknown Virus → Worm.Win32.NSDownloader.e
agent1.exe: RootKit.Win32.Undef.XX → Worm.Win32.NSDownloader.e
agent4.exe: Trojan.Win32.Undef.tjk
unknown1.exe: Unknown Virus → Trojan.Win32.Undef.tkk
3+2+1=6/6
>>885 agent0.exe: Worm.Win32.NSDownloader.f
agent1.exe
>>69 : Trojan.Win32.KillAV.aug
agent1.exe
>>68 >>upx_c: Hack.Exploit.Win32.MS08-067.l
agent1.exe
>>67 : RootKit.Win32.Undef.aad
agent1.exe
>>66 : RootKit.Win32.Undef.aac
agent2.exe: RootKit.Win32.Undef.aac
agent3.exe: RootKit.Win32.Undef.aad
agent4.exe: Hack.Exploit.Win32.MS08-067.l
unknown1.exe: Trojan.PSW.Win32.GameOL.shx
6/6
>>905 agent0-3.exe: Unknown Virus → Worm.Win32.NSDownloader.f
agent4.exe: Hack.Exploit.Win32.MS08-067.l
11+4+1=16/16
>>925 agent0.exe: Unknown Virus → Worm.Win32.NSDownloader.f
agent1-3.exe: Worm.Win32.NSDownloader.g
agent4.exe: Hack.Exploit.Win32.MS08-067.l
pec2_1.exe>>pecompact2x: Trojan.DL.Win32.Mnless.brb
unknown1.exe>>Aspack212r: Trojan.Win32.Undef.tic
1+6=7/10
NOD32 Ver3.0 定義データベース3656
>>925 10/10(全検出)
>>960 3/4
wow0.exe Win32/PSW.WOW.NGG トロイの木馬
upk1_ms08067.exe Win32/TrojanDownloader.Agent.ONB トロイの木馬
aspk1.exe Win32/KernelBot.AA トロイの木馬
未検出ぶん提出済
RAVがんばるな…
>>960 カスペ2009 @ 23:16:00
今北産業。参考で。
4/4
Detected Trojan program Trojan-Dropper.Win32.Agent.yjl \upk1_ms08067.exe
Detected Trojan program Trojan.Win32.Agent.arsl \wow0.exe
Detected Trojan program Trojan-Downloader.Win32.Agent.anrl \aspk1.exe
Detected Trojan program Trojan-GameThief.Win32.WOW.dcy \wow1.exe
>>960 PandaGlobalProtection2009
ウイルス発見 : Trj/Downloader.MDW アンチウイルス保護 駆除 UPK1_MS08067.EXE
ウイルス発見 : Generic Trojan アンチウイルス保護 駆除 WOW0.EXE
ウイルス発見 : Exploit/MS08-067 アンチウイルス保護 駆除 ASPK1.EXE
wow1.exeはヒューリスティック検出
>>957 Dr.Webは他が検出できないウイルスを検出して他が揃って検出するウイルスに検出できないイメージが・・・
>>972 Kaspersky 7
upk1.exe トロイの木馬 Exploit.Win32.IMG-WMF.fx
upk2.exe トロイの木馬 Exploit.Win32.IMG-WMF.fr
>>973 検出しないのはKasperskyに全送り
>>972 NOD32 3.0 定義バージョン3659
upk2.exe Win32/Genetikの亜種である可能性 トロイの木馬
upk1.exe Win32/Genetikの亜種である可能性 トロイの木馬.
今日中に新スレ(立てれたら)立てるつもりだけれど、注文ある?
>>1-8 ,
>>16 ,
>>48 ,
>>958 ,
>>965 は把握
提出先再確認よろ。
個人的には、提出したら必ずカキコしてほしいことかな。
黙って出されると、下手すると、二重提出、三重提出になって、ベンダーに負担?
実行するスレを相互リンクにするかどうか、かな
Rising Internet Security 2009 21.16.20 (21.06.22.00)
>>972 upk1.exe>>upack0.39: Worm.Win32.CnVampire.q
upk2.exe>>upack0.39: Worm.Win32.Agent.aag
>>973 何個か落としてみたけどほとんどTrojan.Win32.Agent.aaaa
>>972 PandaGlobalProtection2009
二つともGenericMalware
>>972 AntiVirPremiumも二つともTR/Crypt.XDR.Gen Trojan
>>976 >個人的には、提出したら必ずカキコしてほしいことかな。
>黙って出されると、下手すると、二重提出、三重提出になって、ベンダーに負担?
おk
まだ提出してなかったら「提出してない」とも書いた方がいいんじゃないかな?
そして後々に提出したら「提出したよ」と書いた方がいいかも
基地外鑑定要求厨はFileをDLするのすらチビって出来ないので無意味
991 :
名無しさん@お腹いっぱい。 :2008/12/04(木) 01:30:25
うめ
梅
ume
梅茶漬け
995 :
名無しさん@お腹いっぱい。 :2008/12/04(木) 02:53:00
うめ〜
うめ(´・ω・) ス
うめ
あ
1000
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。