A議論や意見のまとめ ・圧縮ファイルと検出数 exeの中身を検査数に入れるソフト、入れないソフトがあります。ご注意を。 ・DOSウイルス禁止 大昔のウイルスを集めてきても無意味なことがあります。 ・パスなしZIPをパス有りLZH(またはRAR)で 安全性と利便性のため、上記の手法を推奨します。 ・淡々とやれ淡々と! 淡々と貼り、淡々といきましょう。 ・ブラクラ禁止 ブラクラ等、想定しないものを無言で貼らないこと ・ここは検出力調査スレなんだから時間の経った報告は、同時点での検出結果比較の対象にならない んなこたーない。時間が経過したときにどれだけ対応数が増えているかも重要。 という意見もあり。 ・スレ違いでもめる(2スレ目以降) ・提出した際は必ず記載。提出していないときもできれば記載。(ベンダーに多重送付を避けるため) ・ベンダーにより、多少セキュリティ・ポリシーの違いある場合あり。 ・あらしはスルー。ソフトの優劣の議論は別スレで!
【重要】
●ここは鑑定スレではありません!!!!!malwareのみお願いします。
割れ厨やネトゲチート厨がここで鑑定させようとすることがありますが、スルーしてください。
※鑑定したい人は勝手に下のVirusTotalなどを使用してください。
●また、このスレは、検出の結果報告およびベンダーへの連絡を通じて、セキュリティの向上
に微力ながら貢献することを目的としているスレです。
検体の悪用・不正利用は厳禁願います。
●検体は、セキュリティ上の観点からなるべく
>>1 のアップローダを使用してください。
●検体確認は自己責任でお願いします。感染しても責任はもてません!
●できれば、検体は、
>>1 のアップローダを使用してください。
※◆W32/Vael.oは信頼できるコテさんです。
●ブラウザから検体をアップロードして複数のAVエンジンでスキャンして検出結果を表示するWebサービス。
VIRUSTOTAL (VT)
http://www.virustotal.com/jp/ VirScan
http://www.virscan.org/ ※エンジンなどの相違により、いくつかのベンダーでは、VTと実際の検出結果が異なるようだ。
以上 テンプレここまで
テンプレ、>>4-
>>7 の検体提出先の変更・追加あれば、
>>8 にレスする形で指摘よろ。
>>8 乙
スキャンサイトの紹介はまだJootiとかあるしそれらも貼ってはどうでしょう?
それと検体提出報告は提出したかしてないか問わず報告した方がいいというのも
1乙
>>1 乙
PandaGlobalProtection2009
アドウェアを検出 : Adware/MxLiveMedia オンデマンドスキャン 通知済み 0.exe[2UC\f2][■%%\2nC]
アドウェアを検出 : Adware/MxLiveMedia オンデマンドスキャン 通知済み 0.exe[2UC\f1][■%%\2?C.dll]
検体提出しようかどうか微妙なところ
>>11 AntiVirPremium
0.exe
[DETECTION] Is the TR/BHO.rpn Trojan
>>1 乙
ではあるが、↓はいらなかったかな
> IDが無いため検出結果を張る際はSSを必ず張ってください。
>>11 Kaspersky 7
0.exe//data0002//stream//data0002 トロイの木馬 Trojan.Win32.Agent.asjk
McAfeeはともかくSymantecの対応早っ!! 即日対応じゃん
>>20 MacAfeeはともかく、Artemisはすごいな。
22 :
11 :2008/12/05(金) 01:12:58
>>22 PandaはともかくなんでNOD32がそんなに検出できるんだ・・・?
うpは小分けした方がいいんじゃないかと
>>24 PandaGlobalProtection2009
全てAdware/MxLiveMediaだけど3だけ削除不可能でした
いい忘れたけどAntiVirに提出しました
>>24 VirustotalでカスペとMcAfeeも全検出確認(McAfeeはArtemis検出)
一応AntiVirPremiumも全検出できるようになってるが・・・・(こちらはVirustotalでは未検出状態、こちらでも検出した時ウイルス名が出てなかった)
スマソ、AntiVirの検出名出てた、↓参考にどうぞ 1.exe.VIR [0] Archive type: NSIS --> [PluginsDir]/f2 [1] Archive type: NSIS --> ProgramFilesDir/[SystemDir]/[UnknownDir] [DETECTION] Is the TR/BHO.rpn Trojan 2.exe.VIR [0] Archive type: NSIS --> [PluginsDir]/f2 [1] Archive type: NSIS --> ProgramFilesDir/[SystemDir]/[UnknownDir] [DETECTION] Is the TR/BHO.rpn Trojan 3.exe.VIR [0] Archive type: NSIS --> [PluginsDir]/f2 [1] Archive type: NSIS --> ProgramFilesDir/[SystemDir]/[UnknownDir] [DETECTION] Is the TR/BHO.rpn Trojan 4.VIR [0] Archive type: NSIS --> [PluginsDir]/f2 [DETECTION] Contains recognition pattern of the ADSPY/GooochiBiz.A adware or spyware --> [PluginsDir]/f2 [1] Archive type: NSIS --> ProgramFilesDir/[SystemDir]/[UnknownDir] [DETECTION] Is the TR/BHO.rpn Trojan [DETECTION] Contains recognition pattern of the ADSPY/AdRotator.11 adware or spyware
書ききれなかったので続き 5.exe.VIR [0] Archive type: NSIS --> [PluginsDir]/f2 [1] Archive type: NSIS --> ProgramFilesDir/[SystemDir]/[UnknownDir] [DETECTION] Is the TR/BHO.rpn Trojan
>>24 検体送ってくれたおかげか、AntiVirでtrojanで検出可能です。
>>33 NOD32 3.0 定義データベース3665 5/9
a1t1.exe Win32/TrojanDownloader.Small.OGQの亜種である可能性 トロイの木馬
a350t1.exe Win32/TrojanDownloader.Small.OGQの亜種である可能性 トロイの木馬
a350.exe Win32/Genetikの亜種である可能性 トロイの木馬
a1.exe Win32/Genetikの亜種である可能性 トロイの木馬
unknown1.exe Win32/PSW.Legendmir.NFYの亜種 トロイの木馬
未検出ぶん提出しました
PandaGlobalProtection2009
>>33 ウイルス発見 : Trj/Downloader.UZB A1T1.EXE
ウイルス発見 : Trj/Downloader.UZB A350T1.EXE
>>34 ウイルス発見 : Trj/Lineage.BZE NEW13.EXE
ウイルス発見 : Trj/Lineage.BZE NEW1.EXE
ウイルス発見 : Trj/Lineage.BZE NEW10.EXE
ウイルス発見 : Trj/Lineage.BZE NEW18.EXE
ウイルス発見 : Trj/Lineage.BZE NEW16.EXE
ウイルス発見 : Trj/Lineage.BZE NEW17.EXE
ウイルス発見 : Trj/Lineage.BZE NEW19.EXE
ウイルス発見 : Trj/Lineage.BZE NEW22.EXE
ウイルス発見 : Trj/Lineage.KGA NEW36.EXE
ウイルス発見 : Trj/Lineage.BZE NEW5.EXE
ウイルス発見 : Trj/Lineage.BZE NEW34.EXE
ウイルス発見 : Trj/Lineage.BZE NEW4.EXE
ウイルス発見 : Trj/Downloader.MDW NEW32.EXE
ウイルス発見 : Trj/Lineage.BZE NEW26.EXE
ウイルス発見 : Trj/Lineage.BZE NEW31.EXE
ウイルス発見 : Trj/Lineage.BZE NEW33.EXE
ウイルス発見 : Trj/Lineage.BZE NEW30.EXE
ウイルス発見 : Trj/Lineage.BZE NEW24.EXE
ウイルス発見 : Trj/Lineage.BZE NEW29.EXE
ウイルス発見 : Trj/Lineage.BZE NEW27.EXE
ウイルス発見 : Trj/Lineage.BZE NEW25.EXE
ウイルス発見 : Trj/Lineage.BZE NEW21.EXE
ウイルス発見 : Trj/Lineage.BZE NEW23.EXE
ウイルス発見 : Trj/Lineage.BZE NEW20.EXE
書ききれないので続く
続き
ウイルス発見 : Trj/Lineage.BZE NEW6.EXE
ウイルス発見 : Trj/Lineage.BZE NEW3.EXE
ウイルス発見 : Trj/Lineage.BZE NEW8.EXE
スルー:a1、a350、x43、agent2〜3、new28
それ以外:疑わしいファイルとして検出
スルーしたものはPanda検疫に隔離後提出
>>35 >>31 と
>>32 を見てるとそんな感じかもね
AntiVirの検出のタイミングもいつもと違った
Pandaの検出報告があまりにも大変すぎたのでAntiVirはスルー報告だけ
>>33 はヒューリスティック含め全検出
>>34 はagent2〜4がスルー
検体提出しました
>>41 カスペがVirustotal上でヒューリスティック検出したのは初めて見た気がする
F-Secureも一部ヒューリスティックで検出してるね
カスペ2009 12:46:00 今北産業。ヒューリスティック含めて検体提出します。
>>24 5/5
Detected Trojan program Trojan-Downloader.Win32.Zlob.aotb 1.exe, 2.exe, 3.exe. 4.exe, 5.exe
>>33 9/9
Detected Trojan program Trojan-Dropper.Win32.Agent.aauk a1.exe, a350.exe
Detected Trojan program Trojan.Win32.Agent.assg a1t.exe, a350t.exe
Detected Trojan program Trojan-Downloader.Win32.Agent.asjp a1t1.exe,a350t1.exe
Detected Trojan program Trojan-Dropper.Win32.Agent.aauk a350.exe
Detected Trojan program Trojan-Dropper.Win32.Agent.aatf x43.exe
Detected Trojan program Trojan.Win32.Agent.aslq x43t.exe
Detected virus HEUR:Trojan.Win32.Generic unknown1.exe
>>34 41/43 (agent0.exe, agent4.exe以外)
Detected Trojan program Trojan.Win32.KillAV.bag agent1.exe
Detected Trojan program Backdoor.Win32.Agent.vac agent2.exe, agent3.exe
Detected Trojan program Trojan.Win32.Agent.asps n1.exe
Detected virus Worm.Win32.AutoRun.tpz new0.exe
Detected Trojan program Trojan-GameThief.Win32.Magania.gen new1.exe〜new6.exe, new8.exe, new9.exe, new12.exe, new16.exe, new36.exe
Detected Trojan program Trojan-GameThief.Win32.OnLineGames.tvqr new7.exe
Detected Trojan program Trojan-Dropper.Win32.Agent.aark new10.exe, new11.exe,new14.exe, new15.exe, new17.exe, new18.exe
Detected Trojan program Trojan-GameThief.Win32.Magania.amjb new13.exe. new20.exe〜new27.exe, new33.exe, new34.exe
Detected Trojan program Trojan-GameThief.Win32.Magania.amlc new19.exe, new29.exe, new30.exe
Detected Trojan program Trojan.Win32.Agent.aseg new28.exe
Detected virus HEUR:Trojan.Win32.Generic new28.exe
Detected Trojan program Trojan-GameThief.Win32.Magania.amhc new31.exe
Detected Trojan program Trojan.Win32.Agent.anbe new32.exe
Detected Trojan program Trojan.Win32.Agent.ahzz new37.exe
Trojan-GameThief.Win32.Magania.genは、シグネチャまとめてジェネリック(generic)にしたのかな。
>>34 AntiVirPremium
全検出確認
Rising Internet Security 2009 21.16.21 (21.06.32.00)
>>33 a1t.exe: Trojan.Win32.Undef.tdr
a1t1.exe: Trojan.DL.Win32.Mnless.bri
a350t.exe: Trojan.Win32.Undef.tdr
a350t1.exe: Trojan.DL.Win32.Mnless.bri
unknown1.exe>>nspack: Trojan.PSW.Win32.LMir.caw
5/9
>>34 agent0-1,3,.exe: Worm.Win32.NSDownloader.k
agent2.exe: Worm.Win32.NSDownloader.j
n1.exe>>upack0.39: Worm.Win32.DownLoad.jw
new1,8.exe>>upack0.39
>>66 : Trojan.PSW.Win32.GameOL.sfp
new10-11,14-15,17-18.exe>>upack0.39: Trojan.PSW.Win32.GameOL.sic
new7,13,19-27,29-31,33-34.exe>>upack0.39
>>65 : RootKit.Win32.Mnless.alh
new3.exe>>upack0.39
>>66 : Trojan.PSW.Win32.GameOL.qxr
new3,5.exe>>upack0.39
>>65 : Trojan.Win32.Undef.sxv
new32.exe>>fsg2.0: Trojan.PSW.Win32.GameOL.rvg
new36.exe>>upack0.39
>>66 : Trojan.PSW.Win32.GameOL.sfq
new37.exe>>nspack: Trojan.Win32.Undef.rtk
new4.exe>>upack0.39
>>66 : Trojan.PSW.Win32.GameOL.sct
new4.exe>>upack0.39
>>65 : Trojan.Win32.Undef.teq
new5.exe>>upack0.39
>>66 : Trojan.PSW.Win32.GameOL.rvk
new6.exe>>upack0.39
>>66 : Trojan.PSW.Win32.XYOnline.ajs
new6.exe>>upack0.39
>>65 : Trojan.Win32.Undef.tka
36/43
>>34 NOD32 18:30 定義バージョン3665 42/43
Win32/Agent.OKR トロイの木馬…new32.exe
Win32/AutoRun.WCの亜種である可能性 ワーム…new0.exe
Win32/Delf.NNM トロイの木馬…n1.exe
Win32/PSW.Delf.NMXの亜種 トロイの木馬…new37.exe
Win32/PSW.OnLineGames.NRD トロイの木馬…new10.exe、new13.exe、new17.exe、new18.exe、
new19.exe、new21.exe、new23.exe、new24.exe、new25.exe、new26.exe、new27.exe、new29.exe、
new30.exe、new31.exe、new33.exe、new34.exe
Win32/PSW.OnLineGames.NRDの亜種 トロイの木馬…new11.exe、new14.exe、new15.exe、
new20.exe、new22.exe、new7.exe
Win32/PSW.OnLineGames.NRF トロイの木馬…new1.exe、new3.exe、new4.exe、new5.exe、new6.exe、new8.exe
Win32/PSW.OnLineGames.NRFの亜種 トロイの木馬…new12.exe、new16.exe、new2.exe、new9.exe
Win32/PSW.OnLineGames.NST トロイの木馬 …new36.exe
Win32/Rootkit.Agent.NHGの亜種 トロイの木馬…agent2.exe
Win32/TrojanDownloader.Agent.OMQの亜種 トロイの木馬…agent0.exe、agent1.exe、agent3.exe
agent4.exeを未検出。Esetに提出済。
最近のNOD32の検出率が異常な件について
んな数人の数個の検体でw
だから「最近」といってるわけだけどw 今までが酷すぎたからさすがにNOD32に限ってはまだまだ信用できないって ただ他が一通り検出してるからNOD32も検出できて当たり前というわけではなくNOD32がいち早く検出して他はまだまだ未対応というのが最近のこのスレのパターンだからこれをどう見るべきか
K7AntiVirus 9.5.0623
>>24 0/5
>>33 0/9
>>34 3/43
05-Dec-2008 22:00:08,a,OnDemand Scan, 0129,agent2.exe/File2.exe,Infected by Backdoor.Win32.Agent.vac,LeftAlone,
05-Dec-2008 22:00:08,a,OnDemand Scan, 0129,agent3.exe/File4.exe,Infected by Backdoor.Win32.Agent.vac,LeftAlone,
05-Dec-2008 22:00:09,a,OnDemand Scan, 0129,new32.exe,Infected by Trojan.Win32.Agent.anbe,Cleaned ,
22/43はこれ
05-Dec-2008 22:00:08,a,OnDemand Scan, 0129,new10.exe/File7.exe,Infected by Generic.Packed.Upack,LeftAlone,
53 :
43 :2008/12/05(金) 22:14:50
カスペ2009@21:15:00
>>33 tane0128 ヒューリスティック→シグネチャ。9/9
Detected Trojan program Trojan.Win32.Inject.kyx unknown1.exe
>>34 tane0129 41+追加検出2=43/43
Detected Trojan program Trojan-Downloader.Win32.Agent.atbe agent0.exe
Detected Trojan program Trojan.Win32.Agent.asso agent4.exe
ESET Smart Securityの宣伝ですね。分かります。
56 :
47 :2008/12/06(土) 01:23:42
「たまたま」検出できる検体が多かっただけでしょう。 定義データベースの更新があったけど、未検出状態に変化なし。
>>56 NOD32に関しては普通に考えたらそうだろうね
これで検出方法が変わったかシグネチャ量が増えたか対応速度がかなり速くなったかになれば救いがあるんだけど・・・
それもそうだけどK7(笑)
NOD32の検出名を見ると、ほとんどヒューリスティックでしょ? ここ最近の検体は同系統の亜種がやたら多いから、それが良い方に影響してるんだと思う 定義対応で見ると、残念ながら対応速度は変わっていません
あそこは検体を送っても気が向いた時しか対応しない雰囲気ある。 そんでもって更新回数を稼ぐためだけの空虚なアップデートは何度もやる。 観音なんか送っても完全シカトだし。
>>62 これは提出するか迷うな。
返答
「単なるスケベサイトです。」
>>60 あそこは今でも検体送っても対応は一週間後とかが普通なんですかね?
今だったら遅くても2〜3日が当たり前なのに
一番スレでやれ
>>70 それ、さっきカスペに送った。返事来て対応するとの事
自動的にダウンロードされる検体はこれだけだったけど他にも検体ある〜? ちなみにAntiVirPremiumはWebガードをオンにしてると検体どころか怪しいサイトにも行けません(当たり前のことですが)
>>73 乙
PandaGlobalPotection2009
ウイルス発見 : Generic Malware オンデマンドスキャン 除去 agent0.exe
ウイルス発見 : Trj/Inject.K オンデマンドスキャン 除去 upk1cab1.exe
スルー:agent2〜3、pcclient1、x44drop
それ以外:疑わしいファイルとして検出
スルーしたものはいつもどおりの提出
>>73 AntiVirに提出しておいた
ウイルス報告は後ほど
AntiVirPremium agent0 [DETECTION] Is the TR/Dropper.Gen Trojan agentb0 [DETECTION] Is the TR/Dropper.Gen Trojan fsg1 [DETECTION] Is the TR/Spy.Gen Trojan fsg350 [DETECTION] Is the TR/Spy.Gen Trojan pcclient1 [DETECTION] Contains recognition pattern of the DR/PcClient.Gen dropper upk1cab1 [DETECTION] Is the TR/Dropper.Gen Trojan upk1cab2 [DETECTION] Is the TR/Dropper.Gen Trojan
後はDr.WEBとMicrosoft、あとは誤検知大魔王のQuickHealとIkarusかな。 検体が偏ってるのは認める。というか自分一人で集める検体なんて たかが知れてるので、これをもってどれが最強とかそゆのは無しで。
>>77 PandaGlobalProtection2009
ウイルス発見 : Generic Malware オンデマンドスキャン 除去 trj0.exe
ウイルス発見 : Generic Trojan オンデマンドスキャン 除去 trj1.exe
ウイルス発見 : Trj/Downloader.UZB オンデマンドスキャン 除去 trj2.exe
スルーしたものは提出しました
NOD32 3.0 定義ファイル3668
>>62 0/1
IAINSTALL.exe 未検出 Esetに提出済
73>>
12/16
upk1cab2.exe…複数の脅威
upk1cab1.exe…複数の脅威
fsg350.exe、fsg1.exe…Win32/Agent.OGFの亜種 トロイの木馬
agentb3.exe、agentb1.exe、agentb0.exe、agent1.exe、agent0.exe…Win32/TrojanDownloader.Agent.OMQの亜種 トロイの木馬
agentb2.exe…Win32/Rootkit.Agent.NHGの亜種 トロイの木馬
agent2.exe Win32/Rootkit.Agent.NHGの亜種…トロイの木馬
agent4.exe,、pcclient1.exe、x44drop.exe、x44troj.exe…変わらず未検出 提出済
>>77 AntiVirPremium
trj0
[DETECTION] Is the TR/Spy.Gen Trojan
trj1
[DETECTION] Is the TR/Crypt.XDR.Gen Trojan
trj2
[DETECTION] Is the TR/Spy.Gen Trojan
残りは提出
>>80 Ikarusはね・・・
なんでも関係なく検出しそうなイメージがあるよ(Sophosもだけど)
検出率は確かに高いだろうけど
>>73 McAfeeに提出させて頂ました。
>>77 未対応分をMcAfeeに提出させて頂ました。
トレンドマイクロからPAK_Genericの件で返事が来た やはり答えられる内容ではないとのこと、これ以上は話しにならないと思ったので問い合わせはこれで打ち切り ま、トレンドマイクロのサポートは低下してると言われてるけど回答はそこまで悪くないと思ったな ____________________________________ トレンドマイクロ・ウイルスバスタークラブセンターです。 弊社製品をご愛用いただき、誠にありがとうございます。 このたびの件ではご不便をおかけいたしまして、誠に申し訳ございません。 弊社からのご返信が遅れましたことをお詫び申し上げます。 お問い合わせいただいております、PAK_GENERICの検出の件ですが、恐れ入りますが、PAK_GENERICは特定のウイルス検出を意味するものではないため、一概にお答えすることができかねる状況でございます。 なにとぞご理解くださいますようお願い申し上げます。 「PAK_GENERIC」での検出は、トレンドマイクロ製品の新種ウイルス検知機能が、不正である可能性がある、自動実行型の圧縮ファイル(パッカー)を検知したことを示します。
観音と比べたら、サポートはずっとマシっぽいね。 観音を飛び越してESETに連絡するには英語力が要るし。
Rising Internet Security 2009 21.16.22 (21.06.42.00) Last Update Time=2008-12-05 14:46
>>73 agent0.exe
>>66 >>66 : Worm.Win32.NSDownloader.j
agent1.exe
>>66 : Worm.Win32.NSDownloader.j
agent2.exe: Worm.Win32.NSDownloader.j
agentb0.exe
>>66 >>66 : Worm.Win32.NSDownloader.j
agentb1.exe
>>66 : Worm.Win32.NSDownloader.j
agentb2.exe: Worm.Win32.NSDownloader.j
fsg1.exe>>fsg2.0: Trojan.DL.Win32.ACVE.h
fsg350.exe>>fsg2.0: Trojan.DL.Win32.ACVE.h
pcclient1.exe: Backdoor.Win32.PcClient.qew
upk1cab1.exe>>upack0.32>>CABINET
>>1 .exe: Trojan.DL.Agent.cap
upk1cab2.exe>>upack0.32>>CABINET>>qqq.exe: Trojan.DL.Agent.cap
11/16
>>77 trj1.exe: Trojan.Win32.Undef.tdr
trj2.exe: Trojan.DL.Win32.Mnless.bri
2/5
カスペ2009 19:41:00
d
>>73 10/16
Detected Trojan program Trojan-Downloader.Win32.Agent.atdw tane0130.zip/agent0.exe
Detected Trojan program Trojan.Win32.KillAV.bal tane0130.zip/agent1.exe
Detected Trojan program Backdoor.Win32.Agent.vcv tane0130.zip/agent2.exe
Detected virus Rootkit.Win32.Small.gk tane0130.zip/agent2.exe
Detected Trojan program Backdoor.Win32.Agent.vcv tane0130.zip/agent3.exe
Detected virus Rootkit.Win32.Small.gm tane0130.zip/agentb2.exe
Detected Trojan program Trojan-Downloader.Win32.ACVE.av tane0130.zip/fsg1.exe
Detected Trojan program Trojan-Downloader.Win32.ACVE.av tane0130.zip/fsg350.exe
Detected Trojan program Backdoor.Win32.PcClient.uax tane0130.zip/pcclient1.exe
Detected Trojan program Trojan.Win32.Inject.jvy tane0130.zip/upk1cab1.exe
Detected Trojan program Trojan-Dropper.Win32.Agent.aavq tane0130.zip/upk1cab1.exe
Detected Trojan program Trojan-Dropper.Win32.Agent.aavq tane0130.zip/upk1cab2.exe
>>77 3/5
Detected Trojan program Trojan.Win32.Agent.assg tane0131\trj1.exe
Detected Trojan program Trojan-Downloader.Win32.Agent.asjp tane0131\trj2.exe
Detected Trojan program Trojan-Dropper.Win32.Agent.aauk tane0131\trj0.exe
検体提出します。
>>86 乙です。
やはり日本のサポートに聞いても無駄ですねぇ・・・
91 :
89 :2008/12/06(土) 22:23:43
>>73 ,77
カスペからの返事
Hello,
agentb1.exe_ - Trojan.Win32.KillAV.bap
This file is already detected. Please update your antivirus bases.(検知済み。アップデートしてください。)
agentb3.exe_ - Trojan.Win32.Hooker.ae
agentb0.exe_ - Trojan-Dropper.Win32.Agent.aaxm
agent4.exe_ - Trojan.Win32.KillAV.bar
x44drop.exe_ - シグネチャ記載なし。単に新種発見とのみ記載。
x45d.exe_ - Trojan-GameThief.Win32.OnLineGames.twlw
x45t.exe - Trojan-GameThief.Win32.OnLineGames.twlw
New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.
>>73 Panda2009はx44dropのみスルー
あとはヒューリスティック検出含め全て検出
>>77 全検出
Pandaには検体提出するけど対応速度はやや速目というか・・・
スルーしたものは後々ヒューリスティックやTruPreventで検出することが多いからそれは対応したといえるのかとw
カスペやAntiVirみたいに正確だったらわかるけど
>>73 カスペからの返事 0:50
x44troj.exeについて
Hello.
New malicious software was found in the attached file. Its detection will be included in the next update.
Thank you for your help.
一応、カスペ的には,
>>73 ,77黒確定、対応
>>95 VSについてはわかりませんが、virustotalにかけられているのは
URL左側の「download」のrar内にあるLSPatch.exeですね。
NOD32ではrarそのものは未検出。LSPatch.exeでは不完全なアーカイブ。
virustotal結果を見るとウイルスではなくリスクウェアとかクラックツールとして検出している模様。
提出した(けど、esetは対応しないだろなあ・・・)
97 :
96 :2008/12/07(日) 14:36:50
×URL左側の「download」→ページの左側「download」 わかりにくい文スマソorz
>>93 LSPatchっていうのは
Vista調のVSのスタートメニューはXPの標準と違って終了オプションの文字がないんだが、
それを再現するためにExplorerの内容を書き換えるパッチ。だから反応してるんだと思う
ちなみに日本語のOSでやるとエラー起こすから絶対実行するなよー
どうしてもやりたければ
ResEditつかえば自分でExplorerを書き換えることができる
>>73 Panda2009
やっと全検出
>>34 は未だagent2〜3が未検出
>>100 乙
PandaGlobalProtection2009
ハッキングツールを検出 :Generic Rootkit オンデマンドスキャン 隔離に移動済み bkdoor2.exe
それ以外は全て疑わしいファイルとして検出
>>100 AntiVirPremium
agent0.exe
[DETECTION] Contains a recognition pattern of the (harmful) BDS/Agent.vfc back-door program
agent1.exe
[DETECTION] Contains a recognition pattern of the (harmful) BDS/Agent.vfc back-door program
agent2.exe
[DETECTION] Contains recognition pattern of the DR/Small.HN.1 dropper
agent3.exe
[DETECTION] Contains recognition pattern of the DR/Hooker.AG dropper
agent4.exe
[DETECTION] Is the TR/Hooker.AG Trojan
bkdoor0.exe
[DETECTION] Contains a recognition pattern of the (harmful) BDS/Agent.vfi back-door program
bkdoor1.exe
[DETECTION] Is the TR/Dropper.Gen Trojan
bkdoor2.exe
[DETECTION] Is the TR/Rootkit.Gen Trojan
upk1.exe
[DETECTION] Is the TR/Dldr.Delphi.Gen Trojan
以上、AntiVirも全検出、後ほどVTスキャン予定
105 :
88 :2008/12/08(月) 17:42:49
Rising Internet Security 2009 21.16.23 (21.07.02.00) Last Update Time=2008-12-08 13:39
>>73 agent0.exe
>>66 >>69 : Trojan.Win32.KillAV.aui
agent0.exe
>>66 >>68 >>upx_c: Hack.Exploit.Win32.MS08-067.o
agent0.exe
>>66 >>67 : RootKit.Win32.Undef.abs
agent0.exe
>>66 >>66 : Worm.Win32.NSDownloader.j
agent1.exe: agent0.exeと同じなので省略
agent3.exe: RootKit.Win32.Undef.abs
agent4.exe: Hack.Exploit.Win32.MS08-067.o
agentb0.exe
>>66 >>68 : Trojan.Win32.KillAV.aui
agentb0.exe
>>66 >>67 : RootKit.Win32.NsPass.a
agentb0.exe
>>66 >>66 : Worm.Win32.NSDownloader.j
agentb1.exe: agentb0.exeと同じなので省略
agentb3.exe: RootKit.Win32.NsPass.a
x44drop.exe>>e5: Trojan.Win32.Undef.tup
x44troj.exe: Trojan.Win32.Undef.tup
11+5=16/16、ただしupk1cab1.exeとupk1cab2.exeは<Unknown virus>が残っているので不完全対応
>>77 trj0.exe: Trojan.Win32.Edog.bc
x45d.exe>>e5: Trojan.Win32.Undef.tup
x45t.exe: Trojan.Win32.Undef.tup
2+3=5/5
カスペ2009 17:20:00
>>100 d
8/9
Detected Trojan program Backdoor.Win32.Agent.vfc agent1.exe
Detected Trojan program Trojan.Win32.Hooker.ag agent2.exe
Detected virus Rootkit.Win32.Small.hn agent2.exe
Detected Trojan program Trojan.Win32.Hooker.ag agent3.exe
Detected Trojan program Trojan.Win32.Hooker.ag agent4.exe
Detected Trojan program Backdoor.Win32.Agent.vfi bkdoor0.exe
Detected Trojan program Backdoor.Win32.Agent.vfi bkdoor1.exe
Detected virus Rootkit.Win32.Agent.fhw bkdoor2.exe
Detected Trojan program Trojan-Downloader.Win32.Agent.atfo upk1.exe
agent0.exeスルーに付き、検体提出します。
>>100 未対応分をMcAfeeに提出させて頂ました。
110 :
46 :2008/12/08(月) 18:23:18
Rising Internet Security 2009 21.16.23 (21.07.02.00)
>>100 agent0.exe
>>66 >>66 : Worm.Win32.NSDownloader.j
agent0.exe
>>66 : <Unknown virus>
agent1.exe: agent0.exeと同じなので省略
agent2.exe: Worm.Win32.NSDownloader.j
bkdoor0.exe: Trojan.Win32.Undef.dyb
bkdoor1.exe: Backdoor.Win32.Undef.bkj
bkdoor2.exe: RootKit.Win32.Agent.aaw
6/9、未検出及びagent0.exeとagent1.exeは提出予定
>>33 a1.exe: Trojan.Win32.Edog.bc
a350.exe: Trojan.Win32.Edog.bc
x43.exe>>e5: Trojan.Win32.Undef.tup
x43t.exe: Trojan.Win32.Undef.tup
5+4=9/9
>>34 new28.exe>>nspack: Trojan.PSW.Win32.LmirTW.a
new7,13,19-27,29-31,33-34.exe>>upack0.39: Trojan.PSW.Win32.GameOL.sop
new16.exe>>upack0.39
>>66 : Trojan.PSW.Win32.GameOL.sjr
new12.exe>>upack0.39
>>66 : Trojan.PSW.Win32.GameOL.skh
new9.exe>>upack0.39
>>66 : Trojan.PSW.Win32.GameOLHB.a
new8.exe>>upack0.39
>>66 : Trojan.PSW.Win32.GameOL.sfp
new5.exe>>upack0.39
>>66 : Trojan.PSW.Win32.GameOL.rvk
new5.exe>>upack0.39
>>65 : Trojan.Win32.Undef.sxv
new2.exe>>upack0.39
>>66 : Trojan.PSW.Win32.WoWar.axt
agent4.exe: Hack.Exploit.Win32.MS08-067.o
36+6=42/43、ただしnew1-6,8-9,12,16.exeは不完全対応
>>100 乙
NOD32 3.0 定義3670
upk1.exe Win32/TrojanDownloader.Delf.OJDの亜種 トロイの木馬
bkdoor2.exe Win32/Agent.ONG トロイの木馬
bkdoor0.exe Win32/Genetikの亜種である可能性 トロイの木馬
agent4.exe Win32/KillAV.NCUの亜種 トロイの木馬
agent2.exe Win32/Rootkit.Agent.NHGの亜種 トロイの木馬
agent0.exe 、agent1.exe、agent3.exe Win32/TrojanDownloader.Agent.OMQの亜種である可能性 トロイの木馬
bkdoor1.exeを未検出(Eset提出済み)
>>111 NODは本当にこの手のものには強いんだな
その調子でそれ以外のものにも頑張ればいいのに
しかも「○○の亜種である可能性」とかヒューリスティック検出も多いのな
114 :
107 :2008/12/09(火) 09:26:09
>>100 カスペからの返事 5:25
agent0.exe
Hello.
This file is already detected. Trojan-Dropper.Win32.Agent.abaw
Please update your bases.
とりあえず、8+追加1=9/9
似たようなのはいくつもあるだろ。
>>113 Eset社の戦略としてシグネチャは出来るだけ少なく最小の発行数に留める方針。
これは近年亜種の急増により発行シグネチャが爆発的に増加している状況への対応策。
このままだと何れ発行シグネチャが増え過ぎで立ち行かぬとの判断が優先された結果であり、
亜種は発行済みシグネチャとアンパッカー技術により検出する方向で改良を続けており、
そこに拡張ヒューリスティックエンジンを組み合わせることで類似ウィルスまで捕捉しようとの試みを含んでいる。
NOD32はプロファイルに検査方法や検査対象を登録しておき、
そのプロファイルを指定してスケジュールを組むことが出来る。
プロファイルも自由に複数作成出来るから目的に応じた運用が可能だ。
例えば、書庫類等は検査済みフォルダと検査前フォルダを作成しておき、
検査前フォルダ内の書庫だけを定期的に高速検査するというような運用も行える。
他のAVだと書庫を対象とするか否かの2択しかないものが多く、ムダに時間が掛かる検査となり効率が悪い。
一度検査し安全が確かめられれば検査済みフォルダに移し、
検査済みフォルダの再検査は数か月に一度程度に減らすことで処理効率を上げるというような運用が他のAVでは難しい。
細かな設定をすることでNOD32は処理効率の良い運用が可能になっている。
NOD32は機関や企業や有名人等 狙われやすい人ほど役立つAV
一般人でもそのウイルス全体の70%を占める未知ウイルスから狙われることもある。
そこがNOD32のセールスポイント
未知ウイルスへの対応度 = ハッキングに対する対応度
ここにNOD32が研究機関や公的機関で主に採用されている理由がある。
118 :
111 :2008/12/09(火) 19:06:18
NOD32 3.0 定義データベース3675
>>62 >>73 >>100 で撃ち漏らしたものを再検査 7/10
x44troj.exe Win32/PSW.OnLineGames.OFFの亜種 トロイの木馬
a350t.exe Win32/TrojanDownloader.Agent.OHA トロイの木馬
x43.exe Win32/PSW.OnLineGames.OFF トロイの木馬
agent4.exe Win32/Exploit.MS08-067.B トロイの木馬
a1t.exe Win32/TrojanDownloader.Agent.OHA トロイの木馬
x44drop.exe Win32/PSW.OnLineGames.OFFの亜種である可能性 トロイの木馬
43t.exe Win32/PSW.OnLineGames.OFF トロイの木馬
IAINSTALL.exe、pcclient1.exe、bkdoor1.exe 未だ対応せず。
これぞNOD32クオリティ(´・ω・`)
>IAINSTALL.exe、pcclient1.exe、bkdoor1.exe 未だ対応せず。 >これぞNOD32クオリティ(´・ω・`) いやNOD32の割には対応速度は頑張ってると思う
Rising Internet Security 2009 21.16.25 (21.07.12.00) Last Update Time=2008-12-09 14:54
>>34 new1-2,8-9,12,16.exe>>upack0.39
>>65 : Trojan.Win32.Small.ent
new0.exe: Trojan.DL.Win32.ReplaceSpoolsv.b
42+1=43/43、ただしnew1-6,8-9,12,16.exeは不完全対応
>>73 upk1cab1.exe>>upack0.32>>CABINET>>t1.exe: Trojan.Win32.Undef.tqp
ただしupk1cab1.exeとupk1cab2.exeは<Unknown virus>が残っているので不完全対応
>>100 agent0.exe: Worm.Win32.NSDownloader.p
agent1.exe: Worm.Win32.NSDownloader.p
agent3.exe: RootKit.Win32.Mnless.amr
agent4.exe: Trojan.Win32.Undef.tqw
upk1.exe>>upack0.34: Trojan.DL.Win32.Mnless.bsv
6+3=9/9
新しい検体マダー?
一番スレでやれ
>>127 FireFoxでも落ちてきましたのでAntiVirが警告してきました。
Deny Accessにしちゃったので中身は分からないです。
>>134 AntiVirPremium
agent0.exe
[DETECTION] Is the TR/Dropper.Gen Trojan
inject0.exe
[DETECTION] Contains a recognition pattern of the (harmful) BDS/Agent.vfi back-door program
inject1.exe
[DETECTION] Is the TR/Dropper.Gen Trojan
inject2.exe
[DETECTION] Is the TR/Rootkit.Gen Trojan
unknown0.exe
[DETECTION] Is the TR/Dropper.Gen Trojan
upk1.exe
[DETECTION] Is the TR/Dropper.Gen Trojan
ちなみにPandaの方はいったんアンインスコして現在はF-Secure2009をテスト中、ただしPandaのライセンス購入したのですぐにPandaに戻すつもり
AntiVirの提出は後ほどします
Rising Internet Security 2009 21.16.25
>>132 x46.exe: Trojan.Win32.Undef.tuo
>>134 agent1.exe
>>67 : Worm.Win32.NSDownloader.p
agent1.exe
>>66 : RootKit.Win32.RESSDT.ho
agent1.exe: <Unknown virus>
inject0.exe: Trojan.Win32.Undef.dyb
inject1.exe: Backdoor.Win32.Undef.bkj
inject2.exe: RootKit.Win32.Agent.aaw
unknown0.exe: Trojan.Win32.Dialer.vex
unknown1.exe: Backdoor.Win32.PcClient.eay
upk1.exe>>upack0.39: Trojan.DL.Win32.Mnless.bss
7/8、agent1.exeとagent1.exeをRisingに提出します
139 :
138 :2008/12/10(水) 17:23:49
訂正 agent0.exeとagent1.exeをRisingに提出します
カスペ2009 16:57:00
d
>>132 2/2
Detected Trojan program Trojan-GameThief.Win32.OnLineGames.twyy x46.exe
Detected Trojan program Trojan.Win32.Agent.atkl x46t.exe
>>134 6/8
Detected Trojan program Backdoor.Win32.Agent.vfi inject0.exe
Detected Trojan program Backdoor.Win32.Agent.vfi inject1.exe
Detected virus Rootkit.Win32.Agent.fia inject2.exe
Detected Trojan program Trojan-GameThief.Win32.Magania.amtu unknown0.exe
Detected virus HEUR:Trojan.Win32.Generic unknown1.exe
Detected Trojan program Trojan-Downloader.Win32.Zlob.aows upk1.exe
検体提出します。
>>132 McAfeeに提出させて頂ました。
>>134 未対応分をMcAfeeに提出させて頂ました。
142 :
140 :2008/12/10(水) 18:54:11
>>134 カスペからの返事
6+追加2=8/8
Hello,
agent0.exe_ - Trojan.Win32.Agent.atxv
agent1.exe_ - Trojan.Win32.Agent.atxv
New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.
NOD32 3.0 定義ファイル3681
>>130 1/1
t.exe→Win32/PSW.OnLineGames.OFF トロイの木馬
>>134 5/8
upk1.exe Win32/Genetikの亜種である可能性 トロイの木馬
inject2.exe Win32/Agent.ONG トロイの木馬
inject0.exe Win32/Genetikの亜種である可能性 トロイの木馬
agent0.exe,agent1.exe Win32/TrojanDownloader.Agent.OMQの亜種である可能性 トロイの木馬
inject1.exe、unknown0.exe、unknown1.exe 未検出 Esetへ提出済
>>118 での撃ち漏らし分1/3
(対応)IAInstall.exe (未対応)bkdoor1.exe、pcdient1.exe
145 :
140 :2008/12/10(水) 22:45:40
>>134 カスペ
ヒューリスティック→シグネチャ
unknown1.exe
virus HEUR:Trojan.Win32.Generic → Trojan.Win32.Dialer.tth に変更
Rising Internet Security 2009 21.16.27 (21.07.22.00) Last Update Time=2008-12-10 16:54
>>34 new1-6,8-9,12,16.exe>>upack0.39: <Unknown virus>
変化なし
>>73 変化なし
>>132 x46t.exe: Trojan.Win32.Undef.ubw
1+1=2/2
>>134 agent1.exe
>>68 : Trojan.Win32.KillAV.aup
7/8、agent0.exeスルー、agent1.exeは完全対応待ち
>>147 Rising Internet Security 2009
tmpb.exe: Trojan.Win32.Undef.tza
tmpd.exe>>upx_c: Trojan.Win32.Undef.uaq
2/4、残りは提出済み
>>147 d
カスペ2009
Detected Trojan program Trojan.Win32.Agent.atlv tmpc.exe
Detected Trojan program Trojan.Win32.Agent.atkn tmpa.exe
検体提出します。
>>147 F-secure2009
tmpa.exe
Trojan.Win32.Agent.atkn (ウィルス)
tmpc.exe
Trojan.Win32.Agent.atlv (ウィルス)
F-Secureの砂箱検出&雲検出(DeepGuard2.0)に期待してたんだが・・・・
これアンチウイルス検出じゃなくHIPSなんだね、ちょっとがっかり
純粋にアンチウイルスにクラウド技術を採用してるのはMcAfeeとPandaだけか・・・
検体提出はカスペ報告してる人に任せます
>>147 未対応分をMcAfeeに提出させて頂ました。
PandaGlobalProtection2009
>>134 ウイルス発見 : Generic Trojan アンチウイルス保護 駆除 AGENT0.EXE
ウイルス発見 : Generic Trojan アンチウイルス保護 駆除 UPK1.EXE
ウイルス発見 : Generic Trojan アンチウイルス保護 駆除 UNKNOWN0.EXE
ハッキングツールを検出 :Generic Rootkit アンチウイルス保護 駆除 INJECT2.EXE
ウイルス発見 : Trj/CI.A オンデマンドスキャン 除去 inject1.exe
残りは疑わしいファイルとして検出
>>147 tmpcのみスルー、あとは疑わしいファイルとして検出
スルーしたものはPanda検疫に隔離後提出
>>132 ウイルス発見 : Generic Trojan アンチウイルス保護 駆除 X46.EXE
x46tは疑わしいファイルとして検出
>>130 t.exeは疑わしいファイルとして検出(検出したけど処理できず)
AntiVir 4/4 TR/Dldr.Zlob.iml [trojan] tmpd.exe TR/Agent.atms [trojan] tmpa.exe TR/Dldr.FakeAV.Q.5 [trojan] tmpb.exe TR/Agent.atlv [trojan] tmpc.exe
>>156 PandaGlobalProtection2009
Generic Trojan :agent1_0.exe 、defl0.exe
疑わしいファイル:agent1_1、defl1、x47drp
残りはスルー
スルーしたものは提出します
>>156 Rising Internet Security 2009 21.16.27 (21.07.22.00) Last Update Time=2008-12-10 16:54
agent1_1.exe
>>68 : Trojan.Win32.KillAV.aup
agent1_1.exe
>>67 : Worm.Win32.NSDownloader.p
agent1_1.exe
>>66 : RootKit.Win32.RESSDT.ho
agent1_1.exe: <Unknown virus>
agent2_1.exe
>>67 : Worm.Win32.NSDownloader.p
agent2_1.exe
>>66 : Worm.Win32.NSDownloader.j
agent2_1.exe: <Unknown virus>
defl0.exe: Trojan.Win32.Dialer.vex
defl1.exe: Backdoor.Win32.PcClient.eay
dldr0.exe: Trojan.Win32.Edog.bh
x47drp.exe: Trojan.Win32.Undef.tuo
6/10、agent1_1.exeとagent2_1.exeおよび未検出は送ってきます。
>>156 AntiVirPremium
agent1_0.exe
[DETECTION] Is the TR/Dropper.Gen Trojan
agent1_1.exe
[DETECTION] Is the TR/Agent.50688.11 Trojan
agent2_0.exe
[DETECTION] Is the TR/Dropper.Gen Trojan
defl0.exe
[DETECTION] Is the TR/Dialer.tth Trojan
defl1.exe
[DETECTION] Is the TR/Dialer.tth Trojan
dldr0.exe
[DETECTION] Is the TR/Spy.Gen Trojan
dldr1.exe
[DETECTION] Is the TR/Crypt.XDR.Gen Trojan
残りは提出しました
Pandaの報告訂正 今スキャンしたらdldr0.exeとdldr1.exeとagent2_1.exeが疑わしいファイルとして検出してた 検出数は8/10
162 :
140 :2008/12/11(木) 10:15:39
>>156 d
カスペ2009 @ 9:20:00
8/10
Detected Trojan program Trojan.Win32.Agent.atxv agent1_0.exe
Detected Trojan program Trojan.Win32.Agent.atxv agent1_1.exe
Detected Trojan program Trojan-GameThief.Win32.Magania.amtu defl0.exe
Detected Trojan program Trojan.Win32.Dialer.tth defl1.exe
Detected Trojan program Trojan.Win32.Agent.attc dldr0.exe
Detected Trojan program Trojan.Win32.AntiAV.xu dldr1.exe
Detected Trojan program Trojan-GameThief.Win32.OnLineGames.txen x47drp.exe
Detected Trojan program Trojan.Win32.Agent.aubr x47trj.exe
検体提出します。
カスペからの返事
>>134 Hello,
tmpd.exe_ - Trojan-Downloader.Win32.Agent.atrc
tmpb.exe_ - Trojan.Win32.Agent.auae
This file is already detected. Please update your antivirus bases.
Please quote all when answering.
The answer is relevant to the latest bases from update sources.
6+事後追加2=8/8
NOD32 v3.0 定義バージョン3682
>>156 5/10
dldr0.exe Win32/Genetikの亜種である可能性 トロイの木馬
agent1_0.exe,agent1_1.exe,agent2_0.exe,A2 Win32/TrojanDownloader.Agent.OMQの亜種である可能性 トロイの木馬
未検出ぶんEsetに提出済み
>>147 (3/4)
tmpc.exeのみ未検出
今までの未対応検体も未検出のまま。
直リンすんなよ
直リンもそうだしVirustotal結果貼られると報告する気失せる うちのPandaとAntiVirが活躍しないよ〜
「Virustotal結果貼られると報告する気失せる」 この部分訂正しときます、もしかしたら私がここでVirustotalの結果貼り続けたのも他の人にとっては余計なお世話になるかもしれない
>>156 AntiVirPremium全検出確認
x47trj.exe
[DETECTION] Is the TR/Agent.aubr Trojan
x47drp.exe
[DETECTION] Is the TR/Thief.OnLineGames.txen Trojan
agent2_1.exe
[DETECTION] Is the TR/Agent.auel Trojan
PandaGlobalProtection2009もagent2_0.exeをGeneric Trojanとして検出
未検出残りはx47trj.exeだけ、9/10
ちなみにこちらのPandaではdlp0.exeしか検出しなかった 他はヒューリスティックが全く引っかからず・・・・ これまたPandaの不思議現象 VirustotalのPandaとはエンジンが違うからなのかな?
と思ったらdldr1.exeとdldr0.exeが疑わしいファイルとして検出 ま、Pandaってこういうベンダーなんでしょ この勢いだと一日置いたらかなり検出しそうだな
>>156 未対応分をMcAfeeに提出させて頂ました。
>>164 McAfeeに提出させて頂ました。
>>169 未対応分をMcAfeeに提出させて頂ました。
検体に偏りがあるとはいえ気持ち悪いぐらい最近のNOD32はノリノリな件について
>>169 も7/9だし(数え間違えたらゴメソ)
カスペ2009 19:05:00
>>169 d
7/9
Detected Trojan program Trojan.Win32.Agent.attc a1.exe
Detected Trojan program Trojan.Win32.AntiAV.xu a1_1.exe
Detected Trojan program Exploit.Win32.IMG-WMF.is a1_2.exe
Detected Trojan program Trojan.Win32.Agent.attc a350.exe
Detected Trojan program Trojan.Win32.AntiAV.xu a350_1.exe
Detected Trojan program Exploit.Win32.IMG-WMF.is a350_2.exe
Detected Trojan program Trojan-Downloader.Win32.Small.aacq dlp0.exe
検体提出します。
>>156 8+事後検出2=10/10
Quarantined Trojan program Trojan.Win32.Agent.auet agent2_0.exe
Quarantined Trojan program Trojan.Win32.Agent.auen agent2_1.exe
>>169 AntiVir 全検出
TR/Spy.Gen [trojan]a350.exe
TR/AntiAV.XU [trojan]a350_1.exe
TR/Spy.Gen [trojan]a1_2.exe
TR/AntiAV.XU [trojan]a1_1.exe
TR/Spy.Gen [trojan]a350_2.exe
TR/Crypt.XDR.Gen [trojan]dlp0.exe
TR/Spy.Gen [trojan]dldr1.exe
TR/Spy.Gen [trojan]dldr0.exe
TR/Spy.Gen [trojan]a1.exe
>>169 ,171
他のアンチウイルスソフトが結構検出してるのにウイルスバスターは全部スルーか・・・
この手は苦手なのかな?
NODは検出してるのに・・・
181 :
177 :2008/12/11(木) 20:46:22
カスペからの返事
>>169 dldr0.exe.
This file is already detected. Trojan-Dropper.Win32.Agent.abib
Please update your bases.
dldr1.exe
This file is already detected. Exploit.Win32.IMG-WMF.iu
Please update your bases.
7+追加検出2=9/9
Rising Internet Security 2009 21.16.29 (21.07.32.00) Last Update Time=2008-12-11 15:46
>>134 agent0.exe: Worm.Win32.NSDownloader.t
agent1.exe
>>69 : Worm.Win32.NSDownloader.t
8/8
>>156 agent1_0.exe: Worm.Win32.NSDownloader.t
agent1_1.exe
>>69 : Worm.Win32.NSDownloader.t
agent2_0.exe: Worm.Win32.NSDownloader.w
agent2_1.exe
>>69 : Worm.Win32.NSDownloader.w
6+2=8/10、dldr1.exeとx47trj.exeはスルー、agent2_1.exeは完全対応待ち
>>169 a1.exe: Trojan.Win32.Edog.bh
a1_2.exe: Trojan.DL.Win32.Mnless.bts
a350.exe: Trojan.Win32.Edog.bh
a350_2.exe: Trojan.DL.Win32.Mnless.bts
dlp0.exe: Trojan.Win32.Undef.kdn
5/9
183 :
名無しさん@お腹いっぱい。 :2008/12/11(木) 23:22:51
遊戯王みたいなかんじでお願い。
NOD32 v3.0 定義バージョン3683
>>169 乙です
9/9 全検出
>>156 で検出漏れのもの 3つ対応(これで8/10に)
Esetからの検体サンクスメールが来てて、びっくり。対応に3日かかってるけど(笑)
>>185 ESETも少しは進歩したってことで評価してもいいんじゃない?
今後もこんな感じだったらESETを見直そうかと思う、それぐらい今までのESETは酷かった
>>169 PandaGlobalProtection2009で全検出確認
>>188 AntiVir 9/15
TR/Dropper.Gen [trojan] upk1cab.exe
TR/Dropper.Gen [trojan] upk2cab.exe
TR/Drop.cas.A [trojan] trj0.exe
TR/Drop.cas.A [trojan] trj1.exe
DR/PcClient.Gen [dropper] pcclient1.exe
TR/Dropper.Gen [trojan] agent2_0.exe
TR/Dropper.Gen [trojan] agent1_0.exe
TR/Crypt.XDR.Gen [trojan] dldr2.exe
TR/Crypt.XDR.Gen [trojan] dldr1.exe
残り提出済み
なんだ?セキュ板にもニートがいるのか?
>>188 PandaGlobalProtection2009
ウイルス発見 : Trj/Downloader.MDW オンデマンドスキャン 除去 trj0.exe
ウイルス発見 : Trj/Dropper.ADL アンチウイルス保護 駆除 DLDR1.EXE
ウイルス発見 : Trj/Dropper.ADL アンチウイルス保護 駆除 DLDR2.EXE
ウイルス発見 : Generic Malware アンチウイルス保護 駆除 TRJ1.EXE
スルー:agent1_0〜2_0、pcclient1、upk2cab、x48trj
それ以外:疑わしいファイルとして検出
スルーしたものはPanda検疫に隔離後、提出
つかPandaアップデートできねぇ・・・orz
>>188 カスペ2009 7:15:00
乙
Detected Trojan program Trojan-Downloader.Win32.Small.aacq dldr1.exe
Detected Trojan program Trojan-Downloader.Win32.Small.aacq dldr2.exe
Detected Trojan program Trojan-Dropper.Win32.Agent.zmr trj0.exe
Detected Trojan program Trojan-Dropper.Win32.Agent.aavq upk1cab.exe
Detected Trojan program Trojan-Dropper.Win32.Agent.aavq upk2cab.exe
Detected virus HEUR:Backdoor.Win32.Generic pcclient1.exe
Detected virus HEUR:Trojan.Win32.Invader unknown1.exe
Detected virus HEUR:Trojan.Win32.Invader upk1cab.exe
検体提出します。
しかし、ウイルスの更新速度が半端じゃないね。orz
195 :
194 :2008/12/12(金) 14:52:58
>>188 カスペ2009検出結果 13:35:00
Detected virus Rootkit.Win32.Agent.fjx agent_2.exe
Detected Trojan program Trojan.Win32.Agent.aulb agent1_0.exe
Detected Trojan program Trojan.Win32.Agent.aulb agent2_0.exe
Detected Trojan program Trojan.Win32.Agent.aulb agent1_1.exe
Detected Trojan program Trojan.Win32.Agent.aulb agent2_1.exe
Detected Trojan program Trojan-GameThief.Win32.OnLineGames.txiq x48drp.exe
Detected Trojan program Trojan.Win32.Agent.aukb x48trj.exe
カスペからの返事
trj1.exe_
No malicious code was found in this file.(有害なコード含まれず。)
7+追加検出7=14/15(1:白)
196 :
194 :2008/12/12(金) 15:02:57
カスペ2009
>>188 ついでに、ヒューリスティック→シグネチャに変更について
Detected Trojan program Trojan.Win32.Inject.lfp unknown1.exe (←HEUR:Trojan.Win32.Invader)
Detected Trojan program Backdoor.Win32.PcClient.ukq pcclient1.exe (←HEUR:Backdoor.Win32.Generic)
Detected Trojan program Trojan-Dropper.Win32.Agent.aavq upk1cab.exe (
>>194 で検知済み。念のため。)
>>188 Rising Internet Security 2009 21.16.29
dldr1.exe: Trojan.Win32.Undef.kdn
dldr2.exe: Trojan.Win32.Undef.kdn
pcclient1.exe: Backdoor.Win32.PcClient.fms
trj0.exe: Trojan.Win32.Undef.svc
trj1.exe: Trojan.Win32.Undef.svc
upk1cab.exe>>upack0.32>>CABINET
>>1 .exe: Trojan.DL.Agent.cap
upk1cab.exe>>upack0.32: <Unknown virus>
upk2cab.exe>>upack0.32>>CABINET
>>1 .exe: Trojan.DL.Agent.cap
upk2cab.exe>>upack0.32: <Unknown virus>
7/15、未検出および<Unknown virus>は提出してきます。
>>188 未対応分をMcAfeeに提出させて頂ました。
NOD32 V3.0 定義バージョン3685
>>188 乙です。 13/15
agent_2.exe Win32/Rootkit.Agent.NHGの亜種 トロイの木馬
agent1_0.exe Win32/TrojanDownloader.Agent.OMQの亜種である可能性 トロイの木馬
agent1_1.exe Win32/TrojanDownloader.Agent.OMQの亜種である可能性 トロイの木馬
agent2_0.exe Win32/TrojanDownloader.Agent.OMQの亜種である可能性 トロイの木馬
agent2_1.exe Win32/TrojanDownloader.Agent.OMQの亜種である可能性 トロイの木馬
dldr1.exe Win32/Agent.OAG トロイの木馬
dldr2.exe Win32/Agent.OAG トロイの木馬
pcclient1.exe Win32/PcClientの亜種 トロイの木馬
trj0.exe Win32/PSW.OnLineGames.OEN トロイの木馬
trj1.exe Win32/PSW.OnLineGames.OENの亜種 トロイの木馬
upk1cab.exe Win32/PSW.OnLineGames.ODDの亜種である可能性 トロイの木馬
upk2cab.exe Win32/PSW.OnLineGames.ODDの亜種である可能性 トロイの木馬
x48trj.exe Win32/PSW.OnLineGames.NSY トロイの木馬
未検出 unknown1.exe、x48drp.exe 提出済
似た検体が多い=ヒューステリックで芋づる式検出=検出率が高く見える、そんな感じです。
検出していること自体ありがたいですけど。
NODはヒューリスティックを売りとしてるんだからそれでいいんじゃないの? ただ対応速度を上げてシグネチャ量を増やせばNODのアドバンスドヒューリスティックはもっと活きるだろうね
201 :
197 :2008/12/12(金) 17:38:23
>>188 Rising Internet Security 2009 21.16.31 (21.07.42.00) Last Update Time=2008-12-12 14:45
agent1_0.exe: Worm.Win32.NSDownloader.y
agent1_1.exe
>>68 : Trojan.Win32.KillAV.aus
agent1_1.exe
>>67 : RootKit.Win32.Undef.adf
agent1_1.exe
>>66 : RootKit.Win32.Undef.adz
agent2_0.exe: Worm.Win32.NSDownloader.y
agent2_1.exe
>>68 : Trojan.Win32.KillAV.aus
agent2_1.exe
>>67 : RootKit.Win32.Undef.adf
agent2_1.exe
>>66 : RootKit.Win32.Undef.adz
agent_2.exe: RootKit.Win32.Undef.adz
x48drp.exe>>e5: Trojan.Win32.Undef.uhe
x48trj.exe: Trojan.Win32.Undef.uhe
7+7=14/15、unknown1.exeスルー、upk1cab.exeとupk2cab.exeは完全対応待ち
>>188 PandaGlobalProtection2009はx48trjのみスルーであとは検出
つ〜かいい加減Pandaのアップデート鯖なんとかしてくれorz
203 :
182 :2008/12/12(金) 17:50:11
Rising Internet Security 2009
>>156 agent2_1.exe: Worm.Win32.NSDownloader.v
dldr1.exe: Trojan.Win32.Undef.ugw
x47trj.exe: Trojan.Win32.Undef.uhe
8+2=10/10
>>169 a1_1.exe: Trojan.Win32.Undef.ugw
a350_1.exe: Trojan.Win32.Undef.ugw
dldr0.exe: Trojan.Win32.Edog.bj
dldr1.exe: Trojan.DL.Win32.Mnless.bud
5+4=9/9
Risingもヒューリスティックが効いてきたかな
Rising2009も今流行の雲検出でも採用してるのかね?
人力だろ。人民パワーの人海戦術。
>>199 >似た検体が多い=ヒューステリックで芋づる式検出=検出率が高く見える
Dr.WEBが物凄い勢いで検出してるしね。
やっぱりヒューリスティックでも各ベンダーで内容は違うよね? NOD32のアドバンスドヒューリスティックはどっちかというと全くの新種や未知ウイルスの検出よりシグネチャの亜種のさらに亜種を検出することに特化してるという感じがする 「○○の亜種の可能性」とかがそうだよね 他はどうだろう? VBA32も強力だというけど
Rising Internet Security 2009
>>147 tmpa.exe: Trojan.Win32.Undef.ufr
tmpc.exe: Trojan.Win32.Undef.uhh
2+2=4/4
>>204 云安全(Cloud Security)ってのがあるにはあるけどオプションを有効にしても動いてるのかわからんかった
アンチスパイウェアにもその機能があるんだけど中国語にしか対応してない
ttp://www.rising.com.cn/2008/cloud/
よくわからないが、クラウド型って。ユーザーが怪しいと思うファイルをサーバーに問い合わせて結果を知るの? @全ファイルを送るのか、特定のファイルだけか?…前者だとかえってプライバシーの観点から、盗聴されたり漏洩したりで、心配。 Aユーザーが怪しいと思わなければ、(クラウドに問い合わせなければ)、検出しないのか? VTと変わらないような。Artemisの結果みれるし。
Rising Internet Security 2009
>>212 trj0.exe: Trojan.Win32.Dialer.vex
trj1.exe: Backdoor.Win32.PcClient.eay
webcc.exe: Trojan.DL.Win32.Mnless.btr
3/7
>>212 d
カスペ2009 0:43:00
6/7
Detected Trojan program Trojan.Win32.Dialer.tth trj1.exe
Detected Trojan program Trojan.Win32.Pakes.mbw unknown1.exe
Detected Trojan program Trojan-GameThief.Win32.OnLineGames.txkn x49drp.exe
Detected Trojan program Trojan.Win32.Agent.auoc x49trj.exe
Detected virus HEUR:Trojan.Win32.Generic unknown2.exe/
Detected virus Worm.Win32.Downloader.xd webcc.exe
検体提出します。
(参考)
カスペ2009 + 新エミュレーター(ベータテスト中)入れてみた。 22:18:00
4/7
Detected Trojan program Trojan.Win32.Dialer.tth trj1.exe
Detected Trojan program Trojan.Win32.Pakes.mbw unknown1.exe
Detected virus HEUR:Trojan.Win32.Generic unknown2.exe
Detected virus Worm.Win32.Downloader.xd webcc.exe
※新エミュレーター:ヒューリスティックエンジンの強化版。開発中でベータテスト中。ただし、ベータサーバーのため、シグネチャの発行時刻が遅い。
216 :
214 :2008/12/13(土) 02:42:46
>>212 カスペからの返事
Hello.
trj0.exe_
New malicious software was found in the attached file. Trojan-GameThief.Win32.Magania.andu
Its detection will be included in the next update.
Thank you for your help.
6+追加検出1=7/7
>>212 未対応分をMcAfeeに提出させて頂ました。
>>212 AntiVir 3/7
TR/Crypt.FKM.Gen [trojan]
unknown2.exe
TR/Crypt.XPACK.Gen [trojan]
unknown1.exe
TR/Dropper.Gen [trojan]
trj0.exe
>>212 PandaGlobalProtection2009
スルー:trj1、webcc、x49trj
それ以外:疑わしいファイルとして検出
これから検体提出する予定です
Pandaの検出傾向なんだけどまず最初はヒューリスティックやTruPreventでがっつり検出してその後シグネチャで検出するという感じ
ヒューリスティックからシグネチャに変更するまでそんなに時間はかからないからやはりPandaの対応速度は速い方かも
>>221 直リンはNG
>>1 のテンプレにくわえた方がいいのでは。>ファイルだけ鑑定って。(URL鑑定は除外)
・間違って踏むリスクある。
・脆弱性を突かれるリスクある
・完全に鑑定しようと思うと、ActiveXJavaScript,IFrameなど全許可。めんどくさいしとても危ない。
怪しいリンクを鑑定するスレって無かった?
あとは、次善策として、100%安全性を保証できないが、URLを入力すれば、判定してくれるソフトやサービス?
>>226 乙
NIS2009で、3/12検出(4、7、b)
提出しておきます
>>226 AntiVir 9/12
Malware-Pack51\Malware\0\ProTools.exe HEUR/Crypted [heuristic]
Malware-Pack51\Malware\1\IMG455.jpg-www.photo.com DR/Dldr.QQHelper.gfg [dropper]
Malware-Pack51\Malware\2\install.exe DR/Fraud.XLGuarder.AV [dropper]
Malware-Pack51\Malware\4\av_360.exe TR/Fake.Antivirus360.A [trojan ]
Malware-Pack51\Malware\5\xloader.exe TR/Dldr.Small.ahcs [trojan]
Malware-Pack51\Malware\6\bya.exe TR/Dldr.Delphi.Gen [trojan]
Malware-Pack51\Malware\7\SMS-Torpedo-claro.com TR/Crypt.NSPM.Gen [trojan]
Malware-Pack51\Malware\8\certificado.exe TR/Spy.Banker.Gen [trojan]
Malware-Pack51\Malware\a\baby.exe TR/Crypt.XPACK.Gen [trojan]
>>226 Rising Internet Security 2009
2\install.exe>>imon.dll: AdWare.Win32.Agent.cda
7\SMS-Torpedo-claro.com>>mian007: Packer.Win32.Mian007.a
2/12
>>226 乙
PandaGlobalProtection2009
ウイルス発見 : Application/XLGuarder オンデマンドスキャン 通知済み install.exe [gscanner.exe]
ウイルス発見 : Generic Malware オンデマンドスキャン 通知済み gagent.exe
ウイルス発見 : W32/Oscarbot.VD.worm オンデマンドスキャン 通知済み Malware\1\IMG455.jpg-www.photo.com][burimis.exe][burimis.exe][burimi.exe]
ウイルス発見 : Generic Trojan オンデマンドスキャン 通知済み install.exe[esearch.dll]
セキュリティリスクを検出 :Malicious Packer オンデマンドスキャン 除去 SMS-Torpedo-claro.com
セキュリティリスクを検出 :Malicious Packer オンデマンドスキャン 除去 baby.exe
ウイルス発見 : Trj/CI.A オンデマンドスキャン 除去 xloader.exe
ウイルス発見 : Generic Trojan オンデマンドスキャン 除去 bya.exe[natal-convite.com]
疑わしいファイル:ProTools.exe、av_360.exe、certificado.exe
今回は通知済みのものが多いので検体をよく見てからPandaに提出予定
PandaGlobalProtection2009 Malware\1\IMG455.jpg-www.photo.com DR/Dldr.QQHelper.gfg [dropper]とinstall.exe DR/Fraud.XLGuarder.AV [dropper]は駆除できないけど検出します なのでSpywareExpertInstall.exeとsetup.exeとgsetup.exeをPandaに提出しました、検出数9/12
>>226 カスペ2009 20:08:00
6/12
Detected Trojan program Trojan-Downloader.Win32.QQHelper.gfg 1/IMG455.jpg-www.photo.com
Detected virus not-a-virus:FraudTool.Win32.XLGuarder.av 2/install.exe
Detected virus not-a-virus:FraudTool.Win32.XLGuarder.bh 2/install.exe
virus not-a-virus:FraudTool.Win32.AntiVirus360.a 4/av_360.exe
Trojan program Trojan-Downloader.Win32.Small.ahcs 5/xloader.exe
Trojan program Trojan-Downloader.Win32.Banload.yze 6/bya.exe/natal-convite.com
virus HEUR:Trojan-Downloader.Win32.Generic 7/SMS-Torpedo-claro.com
検体提出します。
New Emulatorでも結果同じ。(8:27:00)
>>228 Malware\2\install.exeはスパイウェアとしても検出できるね
ってかまた多重圧縮かい
[0] Archive type: NSIS
--> ProgramFilesDir/gscanner.exe
[DETECTION] Contains recognition pattern of the ADSPY/AdSpy.Gen adware or spyware
--> ProgramFilesDir/gagent.exe
[DETECTION] Contains recognition pattern of the ADSPY/AdSpy.Gen adware or spyware
--> ProgramFilesDir/esearch.dll
[DETECTION] Contains recognition pattern of the PHISH/Fraud.XLGuarder.BH phishing file/email
[DETECTION] Contains recognition pattern of the DR/Fraud.XLGuarder.AV dropper
NOD32 定義バージョン3688
>>212 4/7
x49drp.exe Win32/PSW.OnLineGames.OFKの亜種 トロイの木馬
webcc.exe Win32/KernelBot.AAの亜種 トロイの木馬
unknown2.exe Win32/AutoRun.WCの亜種 ワーム
trj1.exe Win32/Dialer.NEW トロイの木馬
trj0.exe,unknown1.exe,x49trj.exe 未検出 検体提出
>>226 1/12
1\IMG455.jpg-www.photo.com Win32/IRCBot.AKR トロイの木馬
1以外全て未検出 検体提出
一部ファイルでフリーズ(CPU使用率100%)したあげく、検出されなかったorz
過去未検出→検出可能 になったのは3つ。
対応できないものはとことん対応できないな(苦笑)
236 :
233 :2008/12/13(土) 23:52:12
>>225 カスペからの返事(中間報告)
Hello.
3 > SpywareExpertInstall.exe,
a > baby.exe
b > gsetup.exe
No malicious software was found in the attached file. (有害なコード含まれず)
7 > SMS-Torpedo-claro.com- Trojan-Downloader.Win32.Delf.qft
New malicious software was found in the attached file. Its detection will be included in the next update. (新種発見)
Thank you for your help.
6/12 (1,2,4,5,6,7) 白 3/12(3,a,b) 回答待ち3
眠たいから寝る。w
さくら スタンダードプランが1GB→3GB自動増量してたんですね というわけでこのレン鯖でして欲しいことある? 良いモノ思いつかなくて・・・
うpろだにURL書き込んだら自動転載w マルウェア用らしく、512KB以下とかでw
>>188 >>212 PandaGlobalProtection2009は残ってた未検出の検体も疑わしいファイルとして検出
241 :
233 :2008/12/14(日) 09:45:37
カスペからの返事
>>236 追加
>> 225
Hello,
9>.setup.exe_
No malicious code was found in this file.
Please quote all when answering.
The answer is relevant to the latest bases from update sources.
6/12 白4 返事待ち2
返事が遅いときは、検知済みか無害のパターンが多いが…。
>>242 乙
PandaGlobalProtection2009
ウイルス発見 : Generic Malware FLSP1.EXE
ウイルス発見 : Trj/Downloader.MDW flsp0.exe
疑わしいファイル:x50drop.exe
残りは提出します
>>242 AntiVirPremium
a0.exe
[DETECTION] Is the TR/Dropper.Gen Trojan
ce0.exe
[DETECTION] Is the TR/Spy.Gen Trojan
ce1.exe
[DETECTION] Is the TR/Spy.Gen Trojan
flsp0.exe
[DETECTION] Is the TR/Drop.cas.A Trojan
flsp1.exe
[DETECTION] Is the TR/Drop.cas.A Trojan
k0.exe
[DETECTION] Is the TR/Spy.Gen Trojan
k1.exe
[DETECTION] Is the TR/Spy.Gen Trojan
ms0.exe
[DETECTION] Is the TR/Spy.Gen Trojan
ms1.exe
[DETECTION] Is the TR/Spy.Gen Trojan
AntiVirにも未検出検体プレゼント予定
>>242 PandaGlobalProtection2009
シグネチャ検出とx50trj.exe以外全て疑わしいファイルとして検出
時間おかずにこんなに検出状況変わるんだからPanda面白すぎてマジで止められんwww
>>242 未対応分をMcAfeeに提出させて頂ました。
>>242 カスペ2009 14:50:00
d
13/14
Detected Trojan program Trojan.Win32.Agent.auuy a2.exe
Detected Trojan program Trojan.Win32.Agent.auum a2.exe
Detected Trojan program Trojan.Win32.Agent.auuw a3.exe
Detected Trojan program Trojan.Win32.Agent.auuk a1.exe
Detected Trojan program Trojan.Win32.Agent.auuk a0.exe
Detected Trojan program Trojan-GameThief.Win32.OnLineGames.txqq x50troj.exe
Detected Trojan program Trojan-GameThief.Win32.OnLineGames.txqq x50drop.exe
Detected Trojan program Trojan-Dropper.Win32.Agent.zmr flsp0.exe
Detected Trojan program Trojan-Dropper.Win32.Agent.abku ms0.exe
Detected Trojan program Trojan-Dropper.Win32.Agent.abku k0.exe
Detected Trojan program Trojan-Dropper.Win32.Agent.abku ce0.exe
Detected Trojan program Exploit.Win32.IMG-WMF.ix ms1.exe
Detected Trojan program Exploit.Win32.IMG-WMF.ix k1.exe
Detected Trojan program Exploit.Win32.IMG-WMF.ix ce1.exe
flsp1.exe, 検体提出します。
カスペ2009+新エミュレーター @ 8:50:00 も同一結果
250 :
249 :2008/12/14(日) 16:59:11
>>242 カスペからの返事
13+事後検出1=14/14
Hello,
flsp1.exe_ - Trojan-GameThief.Win32.OnLineGames.txub
New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.
Please quote all when answering.
The answer is relevant to the latest bases from update sources.
>>242 NOD32 v3.0 定義3688 12/14
ms1.exe Win32/TrojanDownloader.Small.OGQの亜種である可能性 トロイの木馬
ms0.exe Win32/Genetikの亜種である可能性 トロイの木馬
k1.exe Win32/TrojanDownloader.Small.OGQの亜種である可能性 トロイの木馬
k0.exe Win32/Genetikの亜種である可能性 トロイの木馬
flsp1.exe Win32/PSW.OnLineGames.OENの亜種 トロイの木馬
flsp0.exe Win32/PSW.OnLineGames.OEN トロイの木馬
ce1.exe Win32/TrojanDownloader.Small.OGQの亜種である可能性 トロイの木馬
ce0.exe Win32/Genetikの亜種である可能性 トロイの木馬
a3.exe Win32/TrojanDownloader.Agent.OMQの亜種 トロイの木馬
a2.exe Win32/Rootkit.Agent.NHGの亜種 トロイの木馬
a1.exe Win32/TrojanDownloader.Agent.OMQの亜種である可能性 トロイの木馬
a0.exe Win32/TrojanDownloader.Agent.OMQの亜種である可能性 トロイの木馬
x50drop.exe、x50troj.exe 未検出 ESET提出済
定義データベースの更新が2日間、一回もきていません(;^ω^)
>>242 Rising Internet Security 2009
flsp0.exe: Trojan.Win32.Undef.svc
flsp1.exe: Trojan.Win32.Undef.svc
2/14
このスレにはClamAV使いはいないのかな?
全人生を掛けている必死な農奴32使いなら居る。 (=´ω`=)y─┛~~
確かにもっと違うところからの検体が欲しい罠
>>225 の3 > SpywareExpertInstall.exe,と9>.setup.exe_とb > gsetup.exeは結局白なの?
>>241 のカスペはそういう反応だしPandaの方もアップデートしても相変わらずこの3つはスルーだし・・・
あとはAntiVirの反応次第か・・・
とりあえず、アナリストが見て白といってるから白っぽいんじゃね。100%とはいえないが。 ・まず、デバッグが不十分。性質上、こまめに動作確認できない。できの悪いウイルス崩れはたくさんある。質より速度。とにかく、量を出す。 ・あとは、AVを警告させて、パニック巻き起こさせて楽しむ愉快犯目的。PCに破壊活動を起こしてないから全く何の罪にもならない。
お金払えと表示するだけのインチキセキュリティソフトとかは コード的には有害とは言えんしね。
>>261 PandaGlobalProtection2009
疑わしいファイルとして検出:AVKILL0.EXE、czvocs0.exe、czvocs1.exe、svchost0.exe
未検出は提出します
>>261 AntiVirPremium
czvocs0.exe
[DETECTION] Is the TR/Dldr.Delphi.Gen Trojan
czvocs1.exe
[DETECTION] Is the TR/Dldr.Delphi.Gen Trojan
ie7.zip
[0] Archive type: ZIP
--> ie7heavy.htm
[DETECTION] Contains recognition pattern of the HTML/Crypted.Gen HTML script virus
--> ie7lite.htm
[DETECTION] Contains recognition pattern of the EXP/XMLSPAN.B exploit
--> ie7sample.htm
[DETECTION] Contains recognition pattern of the HTML/Shellcode.Gen HTML script virus
ko0.exe
[DETECTION] Is the TR/Spy.Gen Trojan
ko1.exe
[DETECTION] Is the TR/Spy.Gen Trojan
svchost0.exe
[DETECTION] Is the TR/Dropper.Gen Trojan
提出してきます
ちょっと遅れるね。カスペ→Fセキュほど遅いわけではないんだけど、 Bitもパターンの数がハンパないからなぁ。
>>261 PandaGlobalProtection2009はie7.zip以外全て疑わしいファイルとして検出
>>265 BitDefenderのヒューリスティックは年々改良されてるけどGDATAにまわされるBitDefenderヒューリスティックエンジンは古いってわけでもないんだよね?
BitDefenderは情報が少ないからわからん
Bitはどっちかってーとシグネチャ寄りですしおすし
とりあえず情報thx あまり検出エンジンを変えてないのはAntiVirとavast!とBitとNOD32ぐらいか AVGは7.5→8.0のときにEwido統合もそうだったけどヒューリスティックも強化されてた
カスペ2009 12:20:00 7/10 Detected Trojan program Trojan.Win32.Dialer.tvo svchost1.exe Detected Trojan program Trojan-GameThief.Win32.Magania.anjc svchost0.exe Detected Trojan program Trojan-Downloader.Win32.Agent.auim czvocs0.exe Detected Trojan program Exploit.Win32.IMG-WMF.jc ko1.exe Detected Trojan program Exploit.JS.XMLPars.a ie7.zip/ie7sample.htm Detected virus HEUR:Trojan.Win32.Generic avkill0.exe Detected virus HEUR:Trojan-Downloader.Win32.Generic czvocs1.exe 検体提出します。 (参考)カスペ 2009+新エミュレーター@ 8:29:00 8/10 Detected virus HEUR:Trojan.Win32.Generic avkill0.exe Detected virus HEUR:Trojan.Win32.Generic czvocs0.exe Detected virus HEUR:Trojan-Downloader.Win32.Generic czvocs1.exe Detected virus HEUR:Exploit.Script.Generic ie7.zip/ie7heavy.htm Detected virus HEUR:Exploit.Script.Generic ie7.zip/ie7lite.htm Detected Trojan program Exploit.JS.XMLPars.a ie7.zip/ie7sample.htm Detected Trojan program Trojan-GameThief.Win32.Magania.anjc svchost0.exe Detected Trojan program Trojan.Win32.Dialer.tvo svchost1.exe エミュレーター改良で、スクリプトも実行できるようになったから、"HEUR:Exploit.Script.Generic"でスクリプトもヒューリスティック検知できるみたいだ。
271 :
270 :2008/12/15(月) 14:40:49
カスペからの返事 ko0.exe - Backdoor.Win32.Agent.vsa ie7heavy.htm_ - Exploit.JS.Agent.yw ie7lite.htm_ - Exploit.JS.XMLPars.j New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help. avkill0.exe_ - Trojan.Win32.Slefdel.caw czvocs1.exe_ - Trojan-Downloader.Win32.Small.ahff This file is already detected. Please update your antivirus bases. 7+事後検出3=10/10(全部シグネチャ検出に変換済み)
272 :
270 :2008/12/15(月) 14:42:10
>>261 未対応分をMcAfeeに提出させて頂ました。
>>261 Rising Internet Security 2009
定義更新前21.16.31 (21.07.42.00)
ie7.zip>>ie7sample.htm: Hack.Exploit.Script.JS.Bucode.m
svchost0.exe: Trojan.Win32.Dialer.vex
svchost1.exe: Backdoor.Win32.PcClient.eay
3/10
定義更新後21.17.02 (21.08.02.00)
czvocs0.exe: Trojan.Win32.Delf.fmg
ko0.exe: Trojan.Win32.Edog.bm
ko1.exe: Trojan.DL.Win32.Mnless.bup
3+3=6/10
Rising Internet Security 2009 21.17.02 (21.08.02.00) Last Update Time=2008-12-15 14:33
>>242 a0.exe: Worm.Win32.NSDownloader.aa
a1.exe: Worm.Win32.NSDownloader.z
a2.exe: Worm.Win32.NSDownloader.z
a3.exe: Worm.Win32.NSDownloader.z
ce0.exe: Trojan.Win32.Edog.bl
ce1.exe: Trojan.DL.Win32.Undef.ckp
k0.exe: Trojan.Win32.Edog.bl
k1.exe: Trojan.DL.Win32.Undef.ckp
ms0.exe: Trojan.Win32.Edog.bl
ms1.exe: Trojan.DL.Win32.Undef.ckp
2+10=12/14、、、ってVirustotalでは検出してたんだね・・・
>>212 unknown1.exe: Backdoor.Win32.Undef.bwm
unknown2.exe: Trojan.DL.Win32.ReplaceSpoolsv.m
3+2=5/7
>>188 unknown1.exe: Trojan.Win32.Undef.umb
15/15、ただしupk1cab.exeとupk2cab.exeは完全対応待ち
avast!って意外とやるね
このスレから検体提出されているベンダーってカスペ、AVG、Avira、Panda、McAfee、Risingくらいかな? ときたまSymantecと最近はESETもあるのかな? ウイルスセキュリティとバスターは見かけないね・・・
>>284 バスターは以前、よくこのスレで検出報告して検体提出してくれた人いたんだけどね
最近見なくなった
カスペとMcAfeeの報告&提出する人はず〜っといるね
Risingは一時的に報告する人がいなくなったけど最近復活したみたい
私は以前までavast!のチェスト経由で検体提出してたけどavast!自体を削除してAntiVir一本に絞ったからavast!の提出しなくなった
avast!に検体提出する気ある人、いたら提出お願いします
ミニノートPC買うか仮想PC構築してもう一本アンチウイルス報告できるような環境しないといけないかな・・・
287 :
277 :2008/12/15(月) 23:11:03
>>261 Rising Internet Security 2009 21.17.03 (21.08.03.00) Last Update Time=2008-12-15 17:05
avkill0.exe: Trojan.Win32.Delf.fmn
6+1=7/10
サブでClamAV使ってるけどavast!が優秀すぎて意味ないなw
というかClamAVがだめすぎる
>>233 今更ながら、カスペからの返事
Hello.
8 > certificado.exe_Trojan-Banker.Win32.Banker.abrg
New malicious software was found in the attached file.
0 > ProTools.exe_
This file is corrupted.(ファイル破損)
カスペ的には、6+追加1=7/12で確定(1,2,4,5,6,7,8)
PandaGlobalProtection2009
>>242 全検出確認(ヒューリスティック検出含む)
>>275 一部疑わしいファイルとして検出(ログに反映されずまた隔離処理もできないため詳細が書けず)
Pandaはどうも複数のファイルを一つに纏められた物の処理に弱いですなorz
確かBitDefenderやウイルスバスターもこんな感じだったと思うけどBitDefender2009はどうなったのかな?
NOD32 v3.0 定義3694
>>242 5/8
ko1.exe Win32/TrojanDownloader.Small.OGQの亜種である可能性 トロイの木馬
ko0.exe Win32/Genetikの亜種である可能性 トロイの木馬
czvocs0.exe 新種・未知のNewHeur_PEである可能性 ウイルス
他5つ 未検出 ESET提出済み
293 :
292 :2008/12/16(火) 16:05:12
×5/8→○3/8
BitDefenderの有料版のライセンスを持っている奴がいるかどうかがわからない。 ちなみに、VTでは、内部バージョンが古いのが多いからなぁ。 VTでは、BitDefenderとSymantecのエンジンが古すぎる悪寒 ○○○2009という年号式の商品は、年次リリースの都度、メインビルドナンバー(整数部)を1上げるのが通例だから。 AV-Comparatives_2008/11----------VirusTotalのバージョン番号 Avast 4.8.1229-------------------4.8.1281 AVG 8.0.156----------------------8.0.0.199 Avira AntiVir 8.1.0.362----------7.9.0.45 BitDefender 11.0.17--------------7.2 ESET NOD32 3.0.669---------------3694…定義ファイルの番号? F-Secure 9.0.0.148---------------8.0.14332.0 G-DATA 19.0.0.49-----------------19 McAfee 12.1.110------------------5465…定義ファイルの番号? Kaspersky 8.0.0.454--------------7.0.0.125 MS Live OneCare 2.5.2900---------1.4205 Symantec Norton AV 16.0.0.125----10 ※AV-Comparativesはあくまで比較用として抽出。現行ビルドはさらに進んでいる可能性あり。
VTのNOD32は古すぎて参考にならない! と言いたいのですね。
ヒューリスティック強化や複数エンジン統合とかしてなきゃVTのエンジン古くても問題ないだろ AVGはすぐに8.0に切り替えたじゃないか まあ確かにカスペは未だに7.0はどうなのかと、2009でヒューリスティックが大幅に強化したわけだし もし新しくアンチウイルスを試せる環境ができたなら今度はBitDefender有料版を試してみる
Rising Internet Security 2009 21.17.11 (21.08.11.00) Last Update Time=2008-12-16 15:03
>>212 x49drp.exe>>e5: Trojan.Win32.Undef.uon
x49trj.exe: Trojan.Win32.Undef.uon
5+2=7/7
>>242 x50drop.exe>>e5: Trojan.Win32.Undef.uon
x50troj.exe: Trojan.Win32.Undef.uon
12+2=14/14
>>261 czvocs1.exe: Trojan.DL.Win32.Mnless.but
ie7.zip>>ie7lite.htm: Trojan.DL.Script.JS.Agent.ky
7+2=9/10
AntiVir 4/4 EXP/XMLSPAN.A [exploit] tane0143\ie7\ie7xml.htm HEUR/Malware [heuristic] tane0143\pol_ff11.exe TR/Crypt.FKM.Gen [trojan] tane0143\execrypt1.exe TR/Dldr.Delphi.Gen [trojan] tane0143\akill0.exe
Rising Internet Security 2009 21.17.12 (21.08.12.00) Last Update Time=2008-12-16 15:34
>>299 ie7xml.htm: Hack.Exploit.Script.JS.Agent.ig
1/4
>>226 5\xloader.exe: Trojan.DL.Win32.Mnless.buv
6\bya.exe>>natal-convite.com>>upx_c: Trojan.Win32.Undef.uok
2+2=4/12
>>299 未対応分をMcAfeeに提出させて頂ました。
McAfeeのひと、ここは検出可否報告スレなんだから 検出数とかも書いてほしいな
McAfeeは前に居た ヽ(`д´)ノスルー! (顔文字違うかも)とは別の人かな
McAfeeの検出可否はvirustotalの結果と同じです。
1/4とか書いたほうが楽じゃね?
308 :
292 :2008/12/16(火) 22:05:12
NOD32 v3.0 定義バージョン3695
>>299 2/4
pol_ff11.exe Win32/PSW.OnLineGames.OBFの亜種 トロイの木馬
execrypt1.exe Win32/PSW.WOW.NDJの亜種 トロイの木馬
akill0.exe、ie7.zip未検出 ie7.zipは解凍しても未検出 Eset提出済
過去にスルーした検体を再チェック4つ対応、未検出が9つ。
>>299 d
カスペ2009 22:41:00
2/4
Trojan program Exploit.JS.XMLPars.m ie7\ie7xml.htm
virus HEUR:Trojan.Win32.Generic /akill0.exe
検体提出します。
(参考)カスペ2009+新エミュレーター @ 8:28:00
2/4
Detected virus HEUR:Trojan.Win32.Generic akill0.exe
Detected virus HEUR:Exploit.Script.Generic ie7.zip/ie7xml.htm
310 :
309 :2008/12/17(水) 01:34:48
>>299 カスペからの返事
Hello,
pol_ff11.exe_ - not-a-virus:AdWare.Win32.Virtumonde.anbb (アドウェア)
This file is an Advertizing Tool, It's detection will be included in the next update of extended databases set.
execrypt1.exe_ - Trojan-GameThief.Win32.WOW.dll (ゲーム窃盗系トロイ)
New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.
Please quote all when answering.
The answer is relevant to the latest bases from update sources.
2+追加検出2=4/4
311 :
309 :2008/12/17(水) 10:12:44
カスペからの返事
>>299 akill0.exe_ - Trojan.Win32.Slefdel.cbe (HEUR:Trojan.Win32.Genericから変更)
This file is already detected. Please update your antivirus bases.
>>299 PandaGlobalProtection2009
疑わしいファイルとして検出:akill0.exe、pol.ff11.exe
それ以外は提出します
>>299 Rising Internet Security 2009 21.17.21 (21.08.21.00) Last Update Time=2008-12-17 13:39
akill0.exe: Trojan.Win32.Undef.usc
execrypt1.exe: Trojan.PSW.Win32.GameOL.sye
pol_ff11.exe: Trojan.Win32.Undef.usa
1+3=4/4
>>314 PandaGlobalProtection2009
ウイルス発見 : Generic Malware アンチウイルス保護 SONLINE.SCR.PART[1199.exe] 、DG1PEHE2.DEFAULT\CACHE\45DE446BD01[1199.exe]
320 :
292 :2008/12/17(水) 21:13:45
>>314 NOD32 定義バージョン3698 0/1
未検出 Esetに提出しました。
それはxなんとかexeでアップ・対処済み
Rising Internet Security 2009 21.17.23 (21.08.23.00) Last Update Time=2008-12-17 20:13
>>73 >>188 Trojan.DL.Agent.cap → Trojan.PSW.Win32.QQPass.dwb
検出名が変化、<Unknown virus>は残ったまま
>>299 PnadaGlobalProtection2009
execrypt1.exeを疑わしいファイルとして検出
検出数3/4
ここのスレで質問する事じゃないが、VTに検体投げるとその検体はベンダーの方へ行くの? VTはただエンジンを借りてるだけと言う人もいれば、そのお礼にマルウェア判定の出た物は送るという噂もあるし。
>>326 ベンダーに提出されてるはず。すべての検体を送っているかは不明。
>>327 ,328
判断はベンダー次第か・・・
>>328 AntiVir 3/5
TR/Dldr.Delphi.Gen [trojan] inject1.exe
TR/Dldr.Delphi.Gen [trojan] dldr1.exe
TR/Dldr.Delphi.Gen [trojan] dldr0.exe
残り提出
>>328 PandaGlobalProtection2009
x51trj.exe以外は全て疑わしいファイルとして検出
残りは提出します
>>328 Rising Internet Security 2009 21.17.24 (21.08.23.00) Last Update Time=2008-12-18 09:57
スルー
>>328 d
カスペ2009@11:46:00
3/5
Detected virus HEUR:Worm.Win32.Generic dldr0.exe
Detected virus HEUR:Trojan-Downloader.Win32.Generic dldr1.exe
Detected Trojan program Trojan.Win32.Slefdel.cbc inject1.exe
検体提出します。
カスペ2009+新エミュレーター @ 8:03:00も同上(3/5)
>>334 大手ベンダーで全スルーはSymantecとSophosとNormanか
>>328 Rising Internet Security 2009 21.17.31 (21.08.31.00) Last Update Time=2008-12-18 13:53
inject1.exe: Trojan.DL.Win32.Mnless.bvg
1/5
337 :
333 :2008/12/18(木) 17:27:22
>>328 カスペからの返事 3+事後検出2=5/5
x51drop.exe_ - Trojan-GameThief.Win32.OnLineGames.tytu
x51troj.exe_ - Trojan-GameThief.Win32.OnLineGames.tytv
dldr1.exe_ - Trojan-Downloader.Win32.Small.ahjp (←HEUR:Trojan-Downloader.Win32.Generic)
dldr0.exe_ - Trojan-Downloader.Win32.Agent.avbv (←HEUR:Worm.Win32.Generic)
This file is already detected. Please update your antivirus bases.
Please quote all when answering.
The answer is relevant to the latest bases from update sources.
>>328 AntiVirも全検出確認
x51drop.exe
[0] Archive type: RSRC
--> Object
[DETECTION] Is the TR/Thief.OnLineGames.tytv Trojan
x51troj.exe
[DETECTION] Is the TR/Thief.OnLineGames.tytv Trojan
339 :
292 :2008/12/18(木) 17:34:02
>>328 NOD32 3.0 定義3701
0/5 全スルー 提出済
340 :
336 :2008/12/18(木) 18:43:07
>>328 Rising Internet Security 2009 21.17.32 (21.08.32.00) Last Update Time=2008-12-18 15:57
dldr0.exe: Trojan.DL.Win32.Undef.cou
dldr1.exe: Trojan.DL.Win32.Undef.cou
1+2=3/5
>>328 McAfeeに提出させて頂ました。
dat5466
検出数0/5
virustotalの結果とは異なるので。。
>>343 AntiVirPremium
nsp1
[DETECTION] Is the TR/Crypt.NSPM.Gen Trojan
upk1
[DETECTION] Is the TR/Crypt.XDR.Gen Trojan
未検出は提出します
>>343 PandaGlobalProtection2009
Rootkit/Lineage.KFW UPK1.EXE
それ以外は疑わしいファイルとして検出
>>343 Rising Internet Security 2009 21.17.33 (21.08.32.00) Last Update Time=2008-12-18 20:31
nsp1.exe>>nspack: Backdoor.Win32.Drwolf.nd
upk1.exe>>upack0.39: Trojan.DL.Win32.Undef.bha
2/4
>>345 2つともPacker引っ掛けてるだけだね(UpackとNSPack)。
>>343 >>343 d
カスペ2009 @ 9:52:00
4/4
Detected virus HEUR:Worm.Win32.Generic asprox0.exe
Detected Trojan program Backdoor.Win32.Agent.vum asprox0.exe
Detected virus HEUR:Worm.Win32.Generic asprox1.exe
Detected Trojan program Trojan.Win32.Agent.ated nsp1.exe
Detected Trojan program Trojan-Dropper.Win32.Agent.abcs upk1.exe
念のため、検体提出します。(asprox1.exe:ヒューリスティック検知)
カスペ+新エミュレーター@8:29:00でも同じ。
351 :
350 :2008/12/19(金) 11:33:26
>>343 カスペからの返事
asprox1.exe - Backdoor.Win32.Agent.wac (←HEUR:Worm.Win32.Generic)
New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.
>>343 NOD23 v3.0 定義バージョン3704
4/4
upk1.exe Win32/TrojanDownloader.Agent.ONBの亜種である可能性 トロイの木馬
nsp1.exe Win32/Agent.OOJ トロイの木馬
asprox1.exe Win32/Agent.NEQの亜種である可能性 トロイの木馬
asprox0.exe Win32/Agent.NEQの亜種である可能性 トロイの木馬
>>353 乙
PandaGlobalProtection2009
ウイルス発見 : Trj/Downloader.UZB upk1.exe
スルー:qq0.exe
それ以外:疑わしいファイルとして検出
未検出は提出します
>>353 AntiVirPremium
pcclient1.exe
[DETECTION] Contains recognition pattern of the DR/PcClient.Gen dropper
qq0.exe
[0] Archive type: RSRC
--> Object
[DETECTION] Is the TR/ATRAPS.Gen Trojan
qq1.exe
[DETECTION] Is the TR/ATRAPS.Gen Trojan
upk1.exe
[DETECTION] Is the TR/Spy.Gen Trojan
>>353 d
カスペ2009@15:37:00
4/4
Detected virus HEUR:Backdoor.Win32.Generic pcclient1.exe
Detected Trojan program Trojan-Dropper.Win32.Mudrop.kv pcclient1.exe
Detected Trojan program Trojan-PSW.Win32.QQPass.eng qq0.exe
Detected Trojan program Trojan-PSW.Win32.QQPass.eng qq1.exe
Detected Trojan program Trojan.Win32.Runner.br upk1.exe
カスペ+新エミュレーター@8:29:00でも同じ。
>>357 と
>>356 を比較すると本当にカスペは2009でヒューリスティックが良くなったみたいね
というか毎回ここで検体うpされるたびにカスペのヒューリスティック検出を見る気がする
今日のマルウェアの増え方を見てるとカスペの方針は間違ってないかも
>>353 PandaGlobalProtection2009は残り未検出のものも疑わしいファイルとして検出、全検出確認
361 :
347 :2008/12/19(金) 17:44:38
Rising Internet Security 2009
>>353 qq0.exe: Trojan.PSW.Win32.QQPass.dxk
qq1.exe: Trojan.PSW.Win32.QQPass.dxk
upk1.exe: Trojan.Win32.Undef.skm
3/4
21.17.41 (21.08.41.00) Last Update Time=2008-12-19 14:19に更新後
>>328 x51drop.exe: Trojan.Win32.Undef.uwy
x51troj.exe: Trojan.Win32.Undef.uwy
3+2=5/5
>>353 NOD32 v3.0 定義バージョン3704
3/4
upk1.exe Win32/TrojanDownloader.Agent.ONBの亜種である可能性 トロイの木馬
tane0146\qq1.exe Win32/PSW.QQPass.NCZの亜種 トロイの木馬
tane0146\qq0.exe Win32/PSW.Delf.NLZの亜種である可能性 トロイの木馬
pcclient1.exeをEsetに提出
なお、スルーした
>>328 および
>>314 再検査 全スルー(0/6)
>>356 他のソフトは33/37〜18/37で検出してるのに
バスターやZEROは検出してないな
>>353 pcclient1.exe;Trojan.MulDrop.23178;削除。
qq0.exe;Trojan.PWS.Lineage.origin;修復不可。移動。
qq1.exe;Trojan.PWS.Lineage.origin;修復不可。移動。
upk1.exe;恐らく DLOADER.Trojan 移動
DrWeb全検出
>>328 今更ながらPandaGlobalProtection2009で全検出確認(ヒューリスティック検出含む)
366 :
357 :2008/12/20(土) 00:38:24
>>359 カスペ2009エミュレーター=単なる砂箱(Sandbox)
検出ルールは、シグネチャ配信と一緒に週に2,3回のペースで更新
仮実行して、ルールに触れたら、HEURで検出。
新エミュレーターは、HTMLとIFRAMEタグを追加検出できるようになった
でも、Agent系は難しそうな感じ。私感。
ところで、最近、ノートンの人こないな。 たしかに検体アップ頻度が上がってるので、報告('A`)マンドクセになってるかもしれないけど、 まとめてでもいいいから、たまには来てほしいね。(´・ω・`)ショボーン
それもそうだし検体提出してもらってSymantecのウイルス対応速度がどれだけなのか知りたいよ
シマンテックはこのまま静観しているだけじゃないの 未だ遅そうだし
>>366 砂箱とHIPSの区別をはっきりして欲しいと思ったりもする
F-SecureのDeepGuardはHIPSだし(2009のDeepGuard2.0はNHIPSと表記してた)
と、それは置いといてカスペの新エミュはヒューリスティックの検出率が上がったのではなくヒューリスティックでの検出できる範囲が広がったという感じね
ヒューリスティック性能自体は2009でカスペのヒューリスティックは大幅に強化したし問題ないか
シグネチャで拾えなかった部分をヒューリスティックで補う・・・理想的な形になってるね
>>371 AntiVir 12/19
DR/Agent.feb.1 [dropper]'rkitb4.exe
DR/Agent.feb [dropper]'rkitb3.exe
TR/Crypt.FKM.Gen [trojan]'upk0.exe
TR/Downloader.Gen [trojan]'upk2.exe
TR/Crypt.FKM.Gen [trojan]'upk1.exe
DR/Agent.fea [dropper]'rkitb2.exe
TR/Hooker.AG [trojan]'rkita2.exe
TR/Dropper.Gen [trojan]'rkita0.exe
TR/Dropper.Gen [trojan]'defl0.exe
TR/Killav.azk [trojan]'rkitb1.exe
TR/Killav.azk [trojan]'rkitb0.exe
TR/Hooker.AG [trojan]'rkita3.exe
>>371 そしてKasperskyしっかり検出
046.zip/rkita0.exe - に感染しています Worm.Win32.AutoRun.ubh
046.zip/rkita1.exe - に感染しています Backdoor.Win32.Agent.vfc
046.zip/rkita2.exe/data0000 - に感染しています Rootkit.Win32.Small.hn
046.zip/rkita2.exe/data0001 - に感染しています Trojan.Win32.Hooker.aq
046.zip/rkita3.exe/data0000 - に感染しています Trojan.Win32.Hooker.aq
046.zip/rkitb0.exe - に感染しています Worm.Win32.Agent.md
046.zip/rkitb1.exe - に感染しています Trojan.Win32.KillAV.azk
046.zip/rkitb2.exe - に感染しています Rootkit.Win32.Agent.fev
046.zip/rkitb3.exe - に感染しています Rootkit.Win32.Agent.few
046.zip/rkitb4.exe - に感染しています Rootkit.Win32.Agent.fec
046.zip/upk0.exe - に感染しています Trojan-Dropper.Win32.Agent.rym
046.zip/upk1.exe - に感染しています Trojan-GameThief.Win32.Magania.gen
046.zip/upk2.exe - に感染しています Trojan-GameThief.Win32.OnLineGames.raj
046.zip/autorun0.exe - に感染しています Trojan.Win32.AntiAV.aaa
046.zip/autorun1.exe/data0000 - に感染しています Rootkit.Win32.KernelBot.dp
046.zip/autorun2.exe - に感染しています Rootkit.Win32.KernelBot.dp
046.zip/defl0.exe - に感染しています Trojan-GameThief.Win32.Magania.aogv
046.zip/defl1.exe - に感染しています Trojan.Win32.Dialer.tzy
046.zip/dldr1.exe - に感染しています Exploit.Win32.MS08-067.bb
>>371 PandaGlobalProtection2009
ウイルス発見 : Trj/Downloader.MDW rkitb2〜4
ウイルス発見 : Trj/Downloader.VDW upk0.exe
疑わしいファイル:rkita0.exe 、rkita1.exe、rkitb0.exe、rkitb1.exe、upk1.exe、defl0.exe
それ以外は未検出につき提出します
>>371 未対応分をMcAfeeに提出させて頂ました。
ここまでシマに提出済み
>>371 PandaGlobalProtection2009
autorun1とautorun2以外の未検出検体は全て疑わしいファイルとして検出
検出数17/19
382 :
361 :2008/12/20(土) 18:26:30
>>371 Rising Internet Security 2009
autorun0.exe>>SHELL_BYPASS: RootKit.Win32.Undef.vt
autorun2.exe: RootKit.Win32.Undef.vt
defl0.exe
>>65 : Backdoor.Win32.PcClient.eay
defl1.exe: Backdoor.Win32.PcClient.eay
rkita0.exe: Worm.Win32.NSDownloader.p
rkita1.exe: Worm.Win32.NSDownloader.p
rkita2.exe: Worm.Win32.NSDownloader.k
rkita3.exe: RootKit.Win32.Mnless.amr
rkitb0.exe: Worm.Win32.NSDownloader.f
rkitb1.exe: Worm.Win32.NSDownloader.g
rkitb2.exe: Worm.Win32.NSDownloader.g
rkitb3.exe: Worm.Win32.NSDownloader.g
rkitb4.exe: Hack.Exploit.Win32.MS08-067.l
upk0.exe: Dropper.Win32.Delf.cfm
upk1.exe>>upack0.39: Worm.Win32.AntiAV.b
upk2.exe>>upack0.34: Trojan.Win32.TrjMaker.a
16/19、autorun0.exeとdefl0.exeは<Unknown virus>のため未検出ファイルといっしょに提出予定
やっと、週末にも定義が来るようになったけど、追加検出はなし
>>261 と
>>299 のie7.zip
Panda2009は未だスルー、で、前回スルーのときにそれぞれ提出したけど未だにスルーなので再度今日提出
いつもは検疫フォルダ経由で提出してるけどメール添付で提出した方がいいのかな・・・・
それともPandaにしてみればie7.zipの検体は白判定なのかね・・・・
そういうポリシーなのかもね。 Sophosも昔「うちはshellcodeは扱わねーよ」みたいな返信が来てから送ってない。
ま、カスペも白判定するものがこのスレでもあったしね(実際にはマルウェアだけど)
>>371 NOD32 v3.0 定義3708
16/19
autorun2.exe Win32/KernelBot.AAの亜種 トロイの木馬
autorun0.exe Win32/KernelBot.AAの亜種 トロイの木馬
rkita2.exe Win32/TrojanDownloader.Agent.OOQ トロイの木馬
rkita1.exe Win32/TrojanDownloader.Agent.OMQの亜種である可能性 トロイの木馬
rkita0.exe Win32/TrojanDownloader.Agent.OOQ トロイの木馬
dldr2.exe Win32/Exploit.MS08-067.Bの亜種 トロイの木馬
dldr1.exe Win32/Exploit.MS08-067.Bの亜種 トロイの木馬
rkitb2.exe Win32/Rootkit.Agent.NHGの亜種 トロイの木馬
rkitb1.exe Win32/TrojanDownloader.Agent.OMQの亜種 トロイの木馬
rkitb0.exe Win32/TrojanDownloader.Agent.OMQの亜種 トロイの木馬
rkita3.exe Win32/TrojanDownloader.Agent.OOQ トロイの木馬
upk1.exe Win32/TrojanDownloader.Fluxの亜種 トロイの木馬
upk0.exe Win32/TrojanDropper.Delf.NJC トロイの木馬
rkitb4.exe Win32/Exploit.MS08-067.B トロイの木馬
rkitb3.exe Win32/TrojanDownloader.Agent.OMQの亜種 トロイの木馬
upk2.exe Win32/TrojanDropper.Delf.NGV トロイの木馬
未検出ぶんはautorun1.exe,def0.exe,def1.exeの3つ。Esetへ提出
今週未検出だったものも、ようやく全検出。
>>385 白判定だったら、白判定だと返信すべきだろ。
>>387 そうなんだけどPandaの場合は黒だろうが白だろうが返事が全く来なかったのよ(もちろんメールで)
それでも検体送ればすぐに対応してくれるから満足してるし積極的に検体送ってるけど
完璧に見えてこういうところはいい加減なのはスペインクオリティか・・・・
AntiVirならメール送信でもWeb送信でも白判定でも黒判定でも関係なく必ず返事来るんだけどね(Webで検体送った場合「検体送ってくれてありがとう」とのメールが検体送った瞬間に来る)
こちらはドイツクオリティか
>>391 AntiVir 7/8
TR/Dldr.Delphi.Gen [trojan]…inject_jp1.exe
TR/Dldr.Delphi.Gen [trojan]…inject_kr1.exe
TR/Crypt.XPACK.Gen [trojan]…krunchy1.exe
TR/Dldr.Delphi.Gen [trojan]…dldr_kr1.exe
TR/Dldr.Delphi.Gen [trojan]…dldr_jp0.exe
TR/Dldr.Delphi.Gen [trojan]…dldr_jp1.exe
TR/Dldr.Delphi.Gen [trojan]…dldr_kr0.exe
残り提出
>>391 未対応分をMcAfeeに提出させて頂ました。
>>394 >どれがですか?
それとわかるファイル名付けといたんだけど。
>>391 PandaGlobalProtection2009
ウイルス発見 : Trj/Downloader.MDW dldr_jp1.exe
それ以外は全て疑わしいファイルとして検出
>>391 カスペ2009@15:54:00
今北産業
8/8
Detected Trojan program Trojan-Downloader.Win32.Agent.awjk /dldr_jp0.exe
Detected Trojan program Trojan-Downloader.Win32.Small.ahjp /dldr_jp1.exe
Detected Trojan program Trojan-Downloader.Win32.Agent.awjk /dldr_kr0.exe
Detected Trojan program Trojan-Downloader.Win32.Small.ahjp /dldr_kr1.exe
Detected Trojan program Exploit.Win32.MS08-067.bf /dldr1.exe
Detected Trojan program Trojan.Win32.Slefdel.ccn /inject_jp1.exe
Detected Trojan program Trojan.Win32.Slefdel.ccn /inject_kr1.exe
Detected Trojan program Trojan-Downloader.Win32.Agent.awgg /krunchy1.exe
399 :
292 :2008/12/21(日) 16:59:19
>>391 NOD32 v3.0 定義3709 3/8
dldr_jp1.exe Win32/TrojanDownloader.Delf.OMG トロイの木馬
dldr_kr1.exe Win32/TrojanDownloader.Delf.OMG トロイの木馬
dldr1.exe Win32/Exploit.MS08-067.Bの亜種 トロイの木馬
未検出ぶんEsetへ提出
う・・・・よく見たら全検出じゃなかったorz
>>391 Rising Internet Security 2009
21.17.52 (21.08.52.00) Last Update Time=2008-12-20 16:49 にて
dldr_jp0.exe: Trojan.DL.Win32.Undef.cou
dldr_jp1.exe: Trojan.DL.Win32.Undef.cou
dldr_kr0.exe: Trojan.DL.Win32.Undef.cou
dldr_kr1.exe: Trojan.DL.Win32.Undef.cou
21.17.62 (21.08.62.00) Last Update Time=2008-12-21 16:07 にて
dldr1.exe: Hack.Exploit.Win32.MS08-067.r
inject_jp1.exe: Trojan.Win32.Undef.vce
inject_kr1.exe: Trojan.Win32.Undef.vce
krunchy1.exe: Backdoor.Win32.Undef.byo
4+4=8/8
403 :
382 :2008/12/21(日) 19:33:48
Rising Internet Security 2009
>>343 asprox0.exe: Trojan.Win32.Undef.vdh
asprox1.exe: Trojan.Win32.Undef.vdf
2+2=4/4
>>353 pcclient1.exe: Backdoor.Win32.PcClient.qcg
3+1=4/4
>>371 dldr1.exe: Hack.Exploit.Win32.MS08-067.q
dldr2.exe: Hack.Exploit.Win32.MS08-067.r
16+2=18/19
>>390 マカスレの445-463で話題になってますね
Rising Internet Security 2009 21.18.01 (21.09.01.00) Last Update Time=2008-12-22 13:37
>>371 autorun0.exe>>SHELL_DLL: Trojan.Win32.Undef.vee
autorun1.exe: Trojan.Win32.Undef.vee
18+1=19/19、defl0.exeは<Unknown virus>のまま
鑑定アリトゥーッスwwwwwwwwwwwwwwwwwwwwwwwwwwww
鑑定厨は放置で
>>371 PandaGlobalProtection2009はautorun1が疑わしいファイルとして検出、検出数18/19
>>261 と
>>299 のie7.zipは未だ完全スルー
やはり白判定なのでしょう
Rising Internet Security 2009 21.18.11 (21.09.11.00) Last Update Time=2008-12-23 13:55
>>226 3\SpywareExpertInstall.exe: AdWare.Win32.Agent.coe
9\setup.exe>>ErrorSweeper.exe: AdWare.Win32.Agent.coe
4+2=6/12、キラースレによると同じ検出名でspybotが引っかかるらしい
413 :
412 :2008/12/23(火) 22:05:35
Rising Internet Security 2009 21.18.13 (21.09.13.00) Last Update Time=2008-12-23 17:59
>>226 3\SpywareExpertInstall.exe: AdWare.Win32.Agent.coe → スルー
9\setup.exe>>ErrorSweeper.exe: AdWare.Win32.Agent.coe → スルー
6-2=4/12、spybotの誤検出も直った模様
>>414 カスペ2009 10:04:00
d
1/1
Detected virus HEUR:Trojan.Win32.Generic hidamari.avi.exe
エミュレーター @ 8:26:00でも同上。
12.7MBもあって、提出面倒くさいから、提出見合わせ。
>>414 WinnyかShareで拾ったんだろ?
ダウソ板に帰れ
>>418 PandaGlobalProtection2009
ウイルス発見 : Trj/Agent.KIQ dldr1_0.exe
ウイルス発見 : Trj/Lineage.BZE upk4.exe
ウイルス発見 : Trj/CI.A upk3.exe
疑わしいファイル bho0.exe、rlpk0.exe、upk1.exe、upk2.exe
それ以外はスルーにつき提出します
>>418 AntiVirPremium
autorun0.exe [DETECTION] Is the TR/Dropper.Gen Trojan
bho0.exe [DETECTION] Is the TR/Agent.20480.288 Trojan
bho1.exe [DETECTION] Is the TR/Agent.20480.322 Trojan
bho2.exe [DETECTION] Is the TR/Agent.20480.322 Trojan
bho3.exe [DETECTION] Is the TR/BHO.Gen Trojan
bho4.exe
[0] Archive type: OVL
--> Object
[DETECTION] Is the TR/BHO.Gen Trojan
bho5.exe [DETECTION] Is the TR/BHO.Gen Trojan
dldr1_0.exe [DETECTION] Is the TR/Spy.Gen Trojan
dldr1_1.exe [DETECTION] Is the TR/Spy.Gen Trojan
dldr2_0.exe [DETECTION] Is the TR/Spy.Gen Trojan
dldr2_1.exe [DETECTION] Is the TR/AntiAV.XU Trojan
dldr2_2.exe [DETECTION] Is the TR/Spy.Gen Trojan
nspk1.exe [DETECTION] Is the TR/Dropper.Gen Trojan
rlpk0.exe [DETECTION] Is the TR/Dropper.Gen Trojan
upk1.exe [DETECTION] Is the TR/Dldr.Delphi.Gen Trojan
upk2.exe [DETECTION] Is the TR/Dldr.Delphi.Gen Trojan
upk3.exe [DETECTION] Is the TR/Meredrop.A.437 Trojan
upk4.exe [DETECTION] Is the TR/Crypt.FKM.Gen Trojan
upk5.exe [DETECTION] Is the TR/Spy.Gen Trojan
残りは提出します
421 :
419 :2008/12/24(水) 12:53:15
>>418 平均ウイルス対応速度を知りたいのでSymantecとBitDefenderにも送っておきました
他のベンダーはよろしくお願いします
>>418 d
カスペ2009 10:54:00
19/21
Detected Trojan.Win32.Agent.aziw autorun0.exe
Detected Trojan.Win32.Agent.aziw autorun1.exe
Detected Trojan-Clicker.Win32.Small.xw bho0.exe
Detected Trojan-Clicker.Win32.Small.xx, Trojan-PSW.Win32.OnLineGames.admt, Rootkit.Win32.Ressdt.hd, Trojan-Clicker.Win32.Small.xx bho1.exe
Detected Trojan-PSW.Win32.OnLineGames.admt, Trojan-Clicker.Win32.Small.xx, Rootkit.Win32.Ressdt.hd bho2.exe
Detected Rootkit.Win32.Ressdt.hd bho3.exe
Detected Trojan-PSW.Win32.OnLineGames.admt bho4.exe
Detected Trojan-Clicker.Win32.Small.xx bho5.exe
Detected Trojan-Dropper.Win32.Agent.abku dldr1_0.exe
Detected Exploit.Win32.IMG-WMF.iy dldr1_1.exe
Detected Trojan.Win32.Agent.attc dldr2_0.exe
Detected Trojan.Win32.AntiAV.xu dldr2_1.exe
Detected Trojan.Win32.Patched.ed dldr2_2.exe
Detected Trojan-Downloader.Win32.Small.ahsg rlpk0.exe
Detected Trojan-Downloader.Win32.Small.ahsg rlpk1.exe
Detected Worm.Win32.AutoRun.vlh upk2.exe
Detected riskware not-a-virus:WebToolbar.Win32.VB.ac upk3.exe
Detected Trojan-GameThief.Win32.Magania.gen upk4.exe
Detected Trojan.Win32.Inject.ljg upk5.exe
エミュレーター@8:29:00と比べてupk2.exeを追加検出
検体提出します。
426 :
425 :2008/12/24(水) 14:50:55
>>418 カスペからの返事
Hello,
upk1.exe_ - Worm.Win32.AutoRun.vmh
New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.
nspk1.exe_ - Exploit.Win32.MS08-067.bc
This file is already detected. Please update your antivirus bases.
Please quote all when answering.
The answer is relevant to the latest bases from update sources.
19+事後検知2=21/21
>>418 PandaGlobalProtection2009
未検出分
Rootkit/Hideprocess.K:bho3.exe
他は疑わしいファイルとして検出、全検出確認
>>418 Rising Internet Security 2009
21.18.14 (21.09.14.00) Last Update Time=2008-12-23 21:47にて
autorun1.exe
>>66 〜68: Worm.Win32.NSDownloader.z
bho0.exe
>>7 a: RootKit.Win32.RESSDT.y
bho0.exe
>>72 : RootKit.Win32.Mnless.tq
bho0.exe
>>71 : Trojan.Win32.Undef.pzf
bho0.exe
>>70 : Trojan.Win32.Undef.hcd
bho0.exe
>>7 f: AdWare.Win32.Undef.dma
bho1.exe: Trojan.Win32.Undef.hcd
bho2.exe: Trojan.Win32.Undef.pzf
bho3.exe: RootKit.Win32.RESSDT.y
bho4.exe: RootKit.Win32.Mnless.og
bho5.exe: AdWare.Win32.Undef.dma
dldr1_0.exe: Trojan.Win32.Edog.bl
dldr1_1.exe: Trojan.DL.Win32.Undef.ckp
dldr2_0.exe: Trojan.Win32.Edog.bh
dldr2_1.exe: Trojan.Win32.Undef.ugw
dldr2_2.exe: Trojan.DL.Win32.Mnless.bts
upk1.exe>>upack0.34: Trojan.DL.Win32.MyDown.bed
upk3.exe>>upack0.39: Trojan.Win32.VB.gef
upk4.exe>>upack0.39: Worm.Win32.AntiAV.b
upk5.exe>>upack0.34
>>65 : Trojan.PSW.Win32.GameOL.svl
21.18.20 (21.09.20.00) Last Update Time=2008-12-24 11:08にて
autorun0.exe: Worm.Win32.NSDownloader.ak
nspk1.exe>>nspack: Trojan.Win32.Undef.vjd
upk2.exe>>upack0.34>>MYD: Trojan.DL.Win32.MyDown.bef
16+3=19/21、未検出は送付済み
>>371 PandaGlobalProtection2009
残るautorun2.exeも疑わしいファイルとして検出、やっと全検出
>>418 AntiVirPremium
全検出確認
autorun1.exe
[DETECTION] Is the TR/Agent.49152.150 Trojan
rlpk1.exe
[DETECTION] Is the TR/Dldr.Small.ahsg Trojan
433 :
430 :2008/12/24(水) 17:06:02
>>418 Rising Internet Security 2009 21.18.21 (21.09.21.00) Last Update Time=2008-12-24 13:49
rlpk0.exe>>rlpack119baplib
>>66 : RootKit.Win32.Edog.al
rlpk0.exe>>rlpack119baplib: <Unknown virus>
rlpk1.exe: Trojan.DL.Win32.Mnless.bwf
19+2=21/21、rlpk0.exeは完全対応待ち
ブラクラ直リンすんな
>>24 Rising Internet Security 2009
2.exe>>$PLUGINSDIR\f1>>$SYSDIR\$SYSDIR\$[40].dll: Trojan.Win32.Undef.vjg
1/5
おお、これでJottiに投げる必要性がまた減ったな
>>418 未対応分をMcAfeeに提出させて頂ました。
ここまでシマに提出済み
>>440 NOD32 v3.0 定義3716 20/21
bho1.exe Win32/TrojanClicker.Agent.NCZの亜種 トロイの木馬
bho0.exe Win32/TrojanClicker.Agent.NCZの亜種 トロイの木馬
autorun1.exe Win32/TrojanDownloader.Agent.OMQの亜種である可能性 トロイの木馬
autorun0.exe Win32/TrojanDownloader.Agent.OMQの亜種である可能性 トロイの木馬
dldr1_0.exe Win32/Genetikの亜種である可能性 トロイの木馬
bho5.exe Win32/TrojanClicker.Agent.NCZの亜種 トロイの木馬
bho4.exe Win32/Rootkit.Agent.NGXの亜種 トロイの木馬
bho3.exe Win32/TrojanClicker.Agent.NCZの亜種 トロイの木馬
bho2.exe Win32/TrojanClicker.Agent.NCZの亜種である可能性 トロイの木馬
dldr2_2.exe Win32/TrojanDownloader.Small.OGQの亜種である可能性 トロイの木馬
dldr2_1.exe Win32/TrojanDownloader.Agent.OHA トロイの木馬
dldr2_0.exe Win32/Genetikの亜種である可能性 トロイの木馬
dldr1_1.exe Win32/TrojanDownloader.Small.OGQの亜種である可能性 トロイの木馬
rlpk1.exe Win32/TrojanDownloader.Agent.NYPの亜種 トロイの木馬
rlpk0.exe Win32/TrojanDownloader.Agent.NYPの亜種 トロイの木馬
upk4.exe Win32/TrojanDownloader.Fluxの亜種 トロイの木馬
upk3.exe Win32/TrojanDropper.VB.NFW トロイの木馬
upk2.exe Win32/AutoRun.Delf.Iの亜種 ワーム
upk1.exe Win32/AutoRun.Delf.Iの亜種 ワーム
upk5.exe Win32/TrojanDropper.Agent.NPOの亜種 トロイの木馬
nspk1.exe未検出 Esetへ提出。
tane149、tane150で検出漏れの検体を再チェックして全対応確認。
>>440 さすがシマンテック、何も書かずにスレッドに貢献せず
フリーライダーですか
いっそシマンテックは製品もフリーにした方が良いんでないのかい?
>>442 それは「〜〜提出しました」とだけ書くAVGとMcAfeeの人にも言ってあげなさいって
カスペとRising、あとはNOD32の人なんかはその後の対応状況まで報告してくれるから丁寧でわかりやすいけどそこまで詳細は書かなくてもいいから「全検出確認」と報告してくれたら参考になるのにね
>>443 提出したと書くだけでその後のVTで対応状況確認できるから
フリーライダーではないと思うよ
シマンテックは初期居たけれどverupしてからあまりにも書かないね
>>444 でもVTでいちいち確認しにいくのってこれ地味に面倒なのよ・・・
提出して返事が来るベンダーならVTに確認しなくてもいいんだけどね
シマンテックの報告の人もそうだけどバスターも2009になってから報告する人がいなくなったね、どこかに乗り換えたのかな?
ところでRising2009ってよく見るとパターンファイル更新回数かなり多いみたいだね、通りで検出率が高く対応速度が速いと思ったら・・・
McAfeeもActiveProtection搭載してから対応速度がものすごく速くなったよね
445の補足として VT上で確認するのはいいんだけど実際には検出するのにVTではスルーというのがあるんだよね Pandaがこの典型でPandaの検出報告を始めたのはその影響 他にもRisingがそうだしカスペも最新バージョンではヒューリスティックが強化されてるしね、SymantecはVT上のエンジンが古すぎ、SONARすら適用されてるのかどうか怪しい
447 :
440 :2008/12/25(木) 04:31:21
>>442-446 忙しくてなかなか丁寧な書き込みは出来そうもありません
すみませんね(苦笑)
>>445 バスターの者ですが、2009をインストールしたらパソコンが起動しなくなったためAntiVirに変更しました。
一番スレでやれ
>>451 今実家にいて実家のPCには2009がインストールされているので報告しましょうか?
>>449 バスターが2010になってまたPCが正常に起動するようになったらバスターに戻りますか?
>>453 きっと戻りません。
バスターは初心者用に扱いやすかったですが、最新のウイルスには弱く、今年は2回痛い目に遭いました。
対応速度に関してですが、検体を提出すれば比較的ベンダーの中では速く対応してくれたと思います。
そもそもバージョンを重ねるごとに無駄な機能を増やしすぎでパソコンへの負荷が高いのもいやな理由ですね。
>>454 そうですか
最新のウイルスに弱いというところがノートンやカスペ、McAfeeとの違いなのかもね
きっとRisingもここでは対応速度が速く好感触だけど世界的なシェアが偏ってる分検出率に偏りがありそう
ただ最新バージョンではバスターはMcAfeeやBitDefender、Pandaの最新バージョンと比べたら軽いと思うけど?
McAfeeはネットでの情報を集めただけで実際に使ったことないから詳しくはわからないけどBitDefender2009とPanda2009はガチでバスター2009より重い、ただそれでも何故かBitには興味がある
>>458 SymantecとBitDefenderに送りました
>>458 カスペ2009 定義 16:11
(私はいつものカスペの方ではありませんが、暇だったので)
HEUR:Trojan.Win32.Generic tane0154\MediaPlayer.exe
一応送りました。
つまり現時点で検出できるのはAntiVirとPandaとカスペとSecureWeb-Gatewayの4つだけか カスペ2009のヒューリスティックの威力は相当なものだね
468 :
467 :2008/12/25(木) 18:40:29
パスワード:infected
469 :
460 :2008/12/25(木) 18:47:08
>>458 カスペから返事来た。
ヒューリスティック>Trojan-Dropper.Win32.Agent.achl
NOD32 v3.0 定義3716
>>458 0/1 ファイルサイズ大きすぎて提出できず。
>>467 乙です 1/1 Win32/IRCBot.AGP
>>463 を直接ダウンする時もwebアクセス保護で阻止できました。
>>458 >>467 Rising Internet Security 2009 21.18.33 (21.09.32.00) Last Update Time=2008-12-25 17:29
スルー
3時間で28通も解析メールが届いてた
うちもRisingからものすごい勢いで来たわ。 タイトルに検体の年月日が入ってるんだけど 9月とかあるからまとめて送ってるな…。
数えたら87通ヽ(`Д´)ノ
今、カスペに検体送ったら、3分ちょいで返信来た。(笑 過去最速。Andrey Ladikovさん、ありがとう。 それにしても不思議だ。
(・∀・)
>>467 ウイルスバスター
スルーにつき検体提出
>>445 最近色々と忙しくてこのスレに久しぶりに来ますた
友人が開いたらしく(自分はメッセンジャー未使用)、これから救援に行ってきますorz
>>476 「クリスマスイブなのに夜勤対応(´・ω・`)」と言いながら解析したんだよ
>>467 AntiVirPremium
IMG455.jpg-www.photo.com
[DETECTION] Contains recognition pattern of the WORM/Rbot.100352.2 worm
スマソ
Pandaの検出ログ貼ったらリンクをそのまま貼る形になってしまったorz
一応ですが
>>482 のリンクは踏まないようにしてください
しかも検出製品名書くの忘れたorz
>>482 はPandaGlobalProtection2009です・・・・
今日は飲みすぎたのかどうもやってることがあやふやorz
>>486 AntiVirPremium
InstallAVg_770522156649.exe
[DETECTION] Is the TR/Crypt.CFI.Gen Trojan
>>486 の続きです。
NOD32 定義3717では0/6
メッセンジャーウイルス感染後にNOD32を入れた人は、exeの駆除はできていても
dll群の駆除ができていないので注意が必要です。
>>486 PandaGlobalProtection2009
疑わしいファイル:awtTjgHy.dll、ewulmrrn.dll、InstallAVg_770522156649.exe
それ以外は提出します(AntiVirも)
>>486 AntiVir、Panda、Symantec、BitDefenderの提出完了
>>486 Genericでの検出分も含め全てMcAfeeに提出させて頂ました。
>>486 d
カスペ2009 21:24
5/6
Detected virus HEUR:Trojan.Win32.Generic awtTjgHy.dll
Detected virus HEUR:Trojan.Win32.Generic c bXQgfcb.dll
Detected virus HEUR:Trojan.Win32.Generic ewulmrrn.dll
Detected virus HEUR:Trojan.Win32.Generic xxywWpoo.dll
Detected Trojan program Trojan-Downloader.Win32.FraudLoad.veti InstallAVg_770522156649.exe
ヒューリスティック検知も含め、検体提出します。
新エミュレータ@20:28でも同上
Rising Internet Security 2009 21.18.40 (21.09.40.00)にて
>>467 IMG455.jpg-www.photo.com>>CABINET>>imgs.exe: Trojan.Win32.Undef.vov
IMG455.jpg-www.photo.com: <Unknown virus>
1/1
>>486 awtTjgHy.dll: Trojan.Win32.VUNDO.cel
cbXQgfcb.dll: Trojan.Win32.VUNDO.cel
xxywWpoo.dll: Trojan.DL.Win32.Undef.cud
3/6
Rising Internet Security 2009 21.18.43 (21.09.42.00)にて
>>413 >>433 rlpk0.exe>>rlpack119baplib
>>66 : RootKit.Win32.Edog.al → RootKit.Win32.Edog.anに変更
>>494 スルー
>>494 カスペから返事が来ました
Hello,
spc.exe_ - Trojan-Downloader.Win32.Agent.axss
New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.
Please quote all when answering.
The answer is relevant to the latest bases from update sources.
>>486 PandaGlobalProtection2009
ssqOHYSJ.dllだけがスルー、あとは疑わしいファイルとして検出
検出数5/6
しっかしVTのカスペとPandaの検出結果は役に立たないな・・・
>>494 DrWeb
spc.exe;Trojan.Packed.432;修復不可。削除
>>494 spc.exe
Norton Internet Security 無反応。
シマンテックに提出
Windows Defender が反応して「このソフトウェアについてさらに情報が必要です。」っていうので提出しました。
>>486 ssqOHYSJ.dllはKasperskyとMcAfeeとPandaは白判定のようです
513 :
497 :2008/12/27(土) 11:35:41
>>486 カスペ2009 11:12:00 検出結果 ヒューリスティック検知→シグネチャ検知に変更
5/6
Detected Trojan program Trojan-Downloader.Win32.FraudLoad.veti InstallAVg_770522156649.exe
Detected Trojan program Trojan.Win32.Agent.baer ewulmrrn.dll
Detected Trojan program Trojan.Win32.Monder.afwm xxywWpoo.dll
Detected Trojan program Trojan-Downloader.Win32.Agent.axsv awtTjgHy.dll
Detected Trojan program Trojan-Downloader.Win32.Agent.axsx cbXQgfcb.dll
>>511 ssqOHYSJ.dllについては返事がないけれど、かぶったかな。
かぶると返事が遅くなるから。
カスペ2009 11:57:00
d
>>514 0/1
スルー (myspace.exe)
>>517 1/1
Detected virus HEUR:Trojan.Win32.Invader spc.exe
ともに検体提出します。
>>514 疑わしいファイルとして検出
>>517 疑わしいファイルとして検出
AviraとSymantecとBitDefenderがスルーのようなのでこれらに提出していきます
また検出製品名書くの忘れたorz
>>521 はPandaGlobalProtection2009です・・・
>>514 >>517 Avira、BitDefender、Symantecに提出しました(ついでにESETにも出しておきました)
よく見たら
>>514 はBitDefenderに提出する必要なかったorz(既に対応してた)
a-squaredってアンチウイルスにIkarusエンジン採用してるから検出名の後ろに「IK」がつくんだね ただGDATAもそうだけど他社エンジン採用してるベンダーはVirustotalいらないと思う・・・・ あとComodoみたいなカスもイラネ
カスとか言ったらK7が…まーあってもいいんじゃね?
529 :
497 :2008/12/27(土) 16:47:43
カスペからの返事
Hello,
>>486 ssqOHYSJ.dll
No malicious code was found in this file.
>>517 ewulmrrn.dll - Trojan.Win32.Agent.baer (←HEUR:Trojan.Win32.Invader)
This file is already detected. Please update your antivirus bases.
Please quote all when answering.
The answer is relevant to the latest bases from update sources.
myspace.exeは回答待ち。16:16時点では未検出
ssqOHYSJ.dllの判定は白黒微妙だね。(´・ω・`)ショボーン
530 :
497 :2008/12/27(土) 16:52:02
×
>>517 ewulmrrn.dll - Trojan.Win32.Agent.baer (←HEUR:Trojan.Win32.Invader)
↓
○
>>486 ewulmrrn.dll - Trojan.Win32.Agent.baer (
>>513 で報告済み)
>>514 ,517は回答待ちだった。
ミスすまぬ。orz
>>529 返答
myspace.exe - Trojan.Win32.Agent.bahx
>>514 >>517 0/2 AVG提出しました。
返事が来ないからわからないのだが、世界中から誰も検体送ってないのかな。
いつも早い対応なので気になる。
欧州で流行してるから誰か送ってるでしょ。私も送ったし。 カブる心配は無用、いまどきサーバでzip解凍してハッシュ出して 重複は重複として扱う(独自にパスワード付けた場合はだめだろうけど)。
あとK7はどうせ日本からしか検体送られないんだからとっとと対応しろ…。
>>537 乙
PandaGlobalProtection2009
ウイルス発見 : Trj/Banker.FWD アンチウイルス保護 :MALWARE\3\D6I.EXE
アドウェアを検出 : Adware/WebSearch アンチウイルス保護 :MALWARE\2\49.EXE[2OC\2
ウイルス発見 : Trj/CI.A オンデマンドスキャン:install.exe、setup_1_1_.exe、uu.exe
疑わしいファイル:soft.exe、setup_1_1_.exe、SpywareGuard2008.exe
それ以外はスルーにつき検体提出します、検出数9/12
Rising Internet Security 2009 21.18.52 (21.09.52.00) Last Update Time=2008-12-27 16:56
>>514 >>517 スルー
>>537 b\uu.exe: Packer.Win32.Agent.f
1/12
>>537 AntiVirPremium
Malware\0\SpywareGuard2008.exe
[DETECTION] Contains a recognition pattern of the (harmful) BDS/Hupigon.Gen back-door program
Malware\1\setup_1_1_.exe
[DETECTION] Is the TR/Dldr.Frau.106496 Trojan
Malware\2\49.exe
[DETECTION] Contains recognition pattern of the DR/BHO.inv dropper
Malware\3\d6i.exe
[DETECTION] Is the TR/ATRAPS.Gen Trojan
Malware\4\setup_225_6778_.exe
[DETECTION] Is the TR/Crypt.XPACK.Gen Trojan
Malware\5\SpywareGuard2008.exe
[DETECTION] Contains a recognition pattern of the (harmful) BDS/Hupigon.Gen back-door program
Malware\6\install.exe
[DETECTION] Contains recognition pattern of the RKIT/TDss.ciu root kit
Malware\a\soft.exe
[DETECTION] Is the TR/Crypt.XPACK.Gen Trojan
Malware\b\uu.exe
[DETECTION] Is the TR/Crypt.CFI.Gen Trojan
これからAntiVirとPandaとSymantecとBitDefenderの提出に行ってきます
>>537 AntiVir、Panda、Symantec、BitDefenderに提出完了
カスペとMcAfeeの検体提出はいつもの人に任せます
544 :
436 :2008/12/27(土) 21:19:11
Rising Internet Security 2009
>>11 >>24 0-1,3-5.exe>>$PLUGINSDIR\f1>>$SYSDIR\$SYSDIR\$[40].dll: Trojan.Clicker.Win32.Undef.fa
0-1,3-5.exe: Trojan.Clicker.Win32.Undef.fa
すべて検出
545 :
530 :2008/12/27(土) 21:43:22
>>537 d
カスペ2009 20:41:00
8/12
Detected Trojan program Trojan-Downloader.Win32.FraudLoad.verd Malware/0/SpywareGuard2008.exe
Detected Trojan program Trojan.Win32.BHO.inv Malware/2/49.exe
Detected Trojan program Trojan-Banker.Win32.Banker.acby Malware/3/d6i.exe
Detected Trojan program Trojan-Downloader.Win32.FraudLoad.veuv Malware/4/setup_225_6778_.exe
Detected virus Rootkit.Win32.TDSS.ciu Malware/6/install.exe
Detected Trojan program Trojan-Downloader.Win32.FraudLoad.veuu Malware/9/setup_1_1_.exe
Detected Trojan program Trojan-Downloader.Win32.CodecPack.bcf Malware/a/soft.exe
Detected Trojan program Trojan.Win32.Crypt.aih Malware/b/uu.exe/
エミュレータ(8:27)でも同じ(8/12)
検体提出します。
>>531-532 thx
>>537 PandaGlobalProtection2009
setup_225_6778_.exeを疑わしいファイルとして検出、検出数10/12
548 :
545 :2008/12/27(土) 22:45:49
>>537 カスペからの返事
8+事後検出2=10/12 (1白、1回答待ち)
5\SpywareGuard2008.exe
This file is already detected. Please update your bases.
Trojan-Downloader.Win32.FraudLoad.veyc
1\setup_1_1_.exe
New malicious software was found in the attached file. Its detection will be included in the next update.
Thank you for your help.
not-a-virus:FraudTool.Win32.AntiSpyWare2009.f
7\fixtool.exe
No malicious software was found in the attached file.
AntiVirがこんな日にアップデートされたようで検出できるようになりました
>>514 myspace.exe
[DETECTION] Is the TR/Agent.bahx Trojan
>>517 spc.exe
[DETECTION] Is the TR/Dldr.Agent.axss Trojan
>>494 もAntiVirは検出可能になりました
spc.exe
[DETECTION] Is the TR/Dldr.Agent.axss Trojan
>>537 AntiVirPremium
追加検出
Malware\9\setup_1_1_.exe
[DETECTION] Is the TR/Dldr.FraudLoad.veuu Trojan
検出数10/12
NOD32 V3.0 定義3718
>>537 4/12
6\install.exe Win32/Kryptik.DPの亜種 トロイの木馬
5\SpywareGuard2008.exe Win32/Kryptik.DNの亜種 トロイの木馬
1\setup_1_1_.exe Win32/Kryptik.DGの亜種 トロイの木馬
0\SpywareGuard2008.exe Win32/Kryptik.DPの亜種 トロイの木馬
未検知ぶんはEsetへ提出
検出報告の忘れ物
>>486 AntiVirPremium
awtTjgHy.dll
[DETECTION] Is the TR/Dldr.Agent.axsv Trojan
awtTjgHy.dll
[DETECTION] Is the TR/Dldr.Agent.axsv Trojan
ewulmrrn.dll
[DETECTION] Is the TR/Agent.baer Trojan
ssqOHYSJ.dll
[DETECTION] Is the TR/Agent.ALPG Trojan
xxywWpoo.dll
[DETECTION] Is the TR/Monder.afwx Trojan
全検出確認
一部ミスで報告漏れorz
>>486 cbXQgfcb.dll
[DETECTION] Is the TR/Dldr.Agent.axsx Trojan
>>537 K7AntiVirus
2/12
OnDemand Scan,\Malware\9,setup_1_1_.exe,Infected by Trojan-Downloader.Win32.FraudLoad.veuu,Cleaned ,
OnDemand Scan,\Malware\b,uu.exe,Infected by Trojan.Win32.Crypt.aih,Cleaned ,
>>517 のファイルが「file.exe」に置き換わってる。
カスペ2009は"HEUR:Trojan.Win32.Invader"で検出するみたい。
各ベンダーへの送信よろしくお願いします。
カスペにも送ってないので、いつものカスペの方、よろしくお願いします。(今忙しいので)
>>558 PandaGlobalProtection2009も無事ヒューリスティックで検出→隔離ができました
これから他のベンダーに検体提供してきます
file.exe この検体をAntiVirとBitDefenderとSymantecに提出しました(Pandaは検出するけどヒューリスティック検出ということで検疫経由から提出しました)
>>562 これ提出していいんだろうか?(いろんな意味で)orz
>>563 PandaGlobalProtection2009
ウイルス発見 : Trj/CI.A オンデマンドスキャン IMG455.jpg-www.photo.com][myspace.exe]
今は疲れたので各ベンダーへの検体提出はまた後ほどやります
>>563 とfile.exeをRisingに提出しました
file.exe McAfee提出完了
>>572 乙
PandaGlobalProtection2009
ウイルス発見 : Generic Trojan オンデマンドスキャン obsidium1.exe
スルー:x53drp
それ以外:疑わしいファイルとして検出
スルーしたものは提出します
>>572 AnbtiVirPremium
obsidium1.exe
[DETECTION] Is the TR/Crypt.XPACK.Gen Trojan
これからAntiVir、Panda、BitDefender、Symantecに提出します
>>572 カスペ2009 14:48:00
d
3/4 (
>>575 のVTと同じ)
Detected Trojan program Trojan-Spy.Win32.Agent.gxd obsidium1.exe
Detected Trojan program Trojan.Win32.Inject.mge x53drp.exe
Detected Trojan program Trojan.Win32.Agent.bamd x53trj.exe
新エミュレータ@8:27:00では、0/4
検体提出します。
>>558 file.exe提出お願い。すまぬ。
>>577 file.exe各所に提出。複数パターン(落とす度に変わるので)送ってみました。検査担当の人、大変だけど頑張って!!
fortinet
file.exe - New Detection: W32/Agent.WQE!tr
kaspersky(Detection will be included in the next update.)
not-a-virus:AdWare.Win32.Virtumonde.ap??
Trojan-Downloader.Win32.Agent.aybt
Trojan-Downloader.Win32.Agent.aybu
Trojan-Downloader.Win32.Agent.aybv
カスペからの返事 17:25
>>572 Hello,
msgs1.exe_
No malicious code was found in this file.
Please quote all when answering.
The answer is relevant to the latest bases from update sources.
Rising Internet Security 2009 21.18.62 (21.09.62.00) Last Update Time=2008-12-28 15:51
>>458 MediaPlayer.exe: Dropper.Win32.Agent.ztb
1/1
>>486 ewulmrrn.dll: Trojan.Win32.VUNDO.cfb
3+1=4/6
>>514 myspace.exe: Worm.Win32.Agent.abl
1/1
>>537 a\soft.exe: Trojan.Win32.Undef.zys
1+1=2/12
>>563 IMG455.jpg-www.photo.com>>CABINET>>myspace.exe: Worm.Win32.Agent.abl
IMG455.jpg-www.photo.com: <Unknown virus>
1/1
file.exe: Trojan.Win32.VUNDO.cfg (落としなおしたのには反応なし)
NOD32 v3.0 定義3719
>>563 0/1 未検出
>>572 1/4 msg1.exe x53drp.exe x53trj.exe 未検出
今までの未検出ぶんは相変わらずスルー。年末年始休暇に入っているのか・・・!?
鑑定厨は氏ね消えろ
カスペ2009で新型「IMG455.jpg-www.photo.com」を実行してみた。 なぜか砂箱の中で動かなかったので、普通に実行(汗 1.「IMG455.jpg-www.photo.com」実行(検出不可)>ブラウザ経由でネットに接続 2.「IMG455.jpg-www.photo.com」がWindowsフォルダに「fxstaller.exe」を作成&スタートアップに登録 3.「fxstaller.exe」を実行(検出不可) 4.カスペが「疑わしいアプリ」と警告 5.スクリーンショットらしきモノを撮られる(なぜか失敗) 6.カスペが「Trojan.generic」で警告。(なぜか"許可"しかクリックできない。) 7.「spc.exe」がCドライブ直下に落ちて、実行される。 8.ここでやっとカスペが検出。(ヒューリスティック) これ以上はVundoに感染するのでご勘弁。
>>494 >>514 >>517 Symantecから返事が来ました
filename: spc.exe
machine: Machine
result: See the developer notes
filename: myspace.exe
machine: Machine
result: This file is detected as W32.Spybot.Worm.
http://www.symantec.com/avcenter/venc/data/w32.spybot.worm.html filename: spc.exe
machine: Machine
result: See the developer notes
とのこと
恐らくSymantecはfile.exeも白判定というか対応する気がないでしょうね
ま、いちいちこんなの相手にしてられないし相手にしてたら大変だからね・・・・
>>587 >>3 >【重要】
>●ここは鑑定スレではありません!!!!!malwareのみお願いします。
>>589 設定甘いし、動作が変
1. IMG455.jpg-www.photo.com 実行 - Code intrusion警告(Hips) 許可
2. C:\WINDOWS\fxstaller.exe 作成警告(Hips) 許可
3. レジストリスタートアップ登録警告(Hips) 許可
4. C:\WINDOWS\fxstaller.exe 実行 - Code intrusion警告(Hips) 許可
5. spc.exe ダウンロード試み - マルウェアサイト警告(Web Traffic) 遮断
spc.exe はアドレスをブラックリストに登録して貰ったから、警告出ないのは変
>>572 AntiVirPremium全検出確認
msgs1.exe
[DETECTION] Contains recognition pattern of the WORM/Rbot.52786.3 worm
x53drp.exe
[DETECTION] Is the TR/Inject.mge Trojan
x53trj.exe
[DETECTION] Is the TR/Agent.bamd Trojan
AntiVirPremium file.exeも検出 [DETECTION] Contains recognition pattern of the ADSPY/Virtumonde.apby adware or spyware
596の補足 ADSPYで検出ということなのでAntiVirフリー版では検出できない代物ですね トロイとして検出できれば別ですが
>>596-597 file.exe 128パターン落としてかけてみたwwwが、AntiVir Free Editon では検出せず。
>>598 スマソ
ファイルを落とすときに変わるから596の通りにはいかないかもねorz
私が落としたfile.exeは数日前のものですからね・・・・
しかし128パターンとは凄いな・・・・
一体何パターンあるんだろ・・・?
>>599 その場で生成してる筈だから、毎回変わる。
例えばカスペは最初(40パターン程送付)個別に名称割り振ってたが、その128検体(笑)送ったら1つの名称にまとめたぽい返答。
最初:not-a-virus:AdWare.Win32.Virtumonde.apc?,Trojan-Downloader.Win32.Agent.ayb?
複数パターン送付後:Trojan-Downloader.Win32.Agent.aycr
Fortinetは全部同じ名称で撃墜「W32/Agent.WQE!tr」
まぁ自動生成するのはどこかに共通するコードがあるわけで、 そういうのはなるべくまとめて送るとアナリストも共通するシグネチャ作りやすいだろうな。
>>600 ある程度検体送って検出できるようになったらその後の別パターンもヒューリスティックやGenericでまとめて検出できるようになればいいよね
シグネチャの幅が狭いノートンとかは辛いかな〜?というかSymantecはこの検体に対応する気ないしね・・・・
それにしてもBitDefenderの対応の遅さにはガッカリだ・・・・今まで送った検体は未だスルーとか・・・
これじゃESETの対応と殆ど変わらん
逆にPandaは好感触、今のところ満足度は高い、いい加減なスペインの割には真面目な企業だな(笑)
603 :
589 :2008/12/29(月) 13:10:22
>>594 設定が甘いのではなく、私が細かい点を書くのを省いただけです。
申し訳ない。
Rising Internet Security 2009 21.19 (21.10.00.00) Last Update Time=2008-12-29 13:45
>>file.exe
昨日送った検体10匹+未送付検体1匹すべて: Trojan.Win32.VUNDO.cfv
ヒューリスティックで対応してくれたみたいだけど、今日のはバイナリが大きく変わってしまっているためスルー
>>494 >>517 spc.exe: Trojan.Win32.VUNDO.cfs
1/1
Rising Internet Security 2009 21.19.01 (21.10.01.00) Last Update Time=2008-12-29 14:41
>>572 obsidium1.exe: Trojan.Win32.Mnless.eaa
1/4
>>605 ありがとうございます
そして助かります
>6月のイタリアで同じようなことがあったみたいです イタリアは欧州の中でも感染率やハッカー被害率が高いのはやっぱり本当なのかな? トレンドマイクロでも「イタリアの旅行サイトが改竄〜」という報告もあるし これもイタリアには大手セキュリティベンダーがない影響?
>>608 フランスも無いね。
まぁ周囲に強いのがうじゃうじゃあるからどれでもいいんだろうけど。
英国も法人向けにしか販売してないSophosだしね、個人向けには他のを選ばざるえない
>バスター君→スルー >avast→感染後に怪しいファイル発見したよ消すよ?メモリに変なのあるからスキャンしようぜ avast!は感染後に検出しても意味ないような気がするんだが・・・・ どの段階で感染したかにもよるけど
VTちんだ?
うちでもVirustotal繋がらなくなりました
Hispasecごと落ちてるねぇ。
Rising Internet Security 2009 21.19.02 (21.10.02.00) Last Update Time=2008-12-29 15:49
>>616 poljp1.exe, poljp2.exe: Trojan.Win32.Mnless.eaf
2/2
>>616 カスペ2009 21:25:00
スルー
0/2
検体提出します。
Virustotal復旧してないね・・・
>>616 AntiVirFree
片方だけ HEUR/Crypted として検知。
jROのnPro自体も1ファイルをAntiVirは検知してくれる訳ですが(苦笑)
取り敢えず、各社に提出してきます。
>>617 Avira AntiVir
DR/Drop.Agent.dos dropper
628 :
621 :2008/12/30(火) 00:04:14
>>616 カスペからの返事 22:30
Hello,
poljp1.exe_ - Trojan-Dropper.Win32.Small.cgm
New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.
Please quote all when answering.
The answer is relevant to the latest bases from update sources.
んー?シグネチャ共通かな?
とりあえず、事後検知1/2
poljp2.exeは、朝起きてメールなくて。検知してなかったらフォローしてみる
629 :
545 :2008/12/30(火) 01:02:28
>>537 カスペからの亀返事
8>qipbar.xpi
Hello,
ajax.js_, chrome.manifest, exten.xsl, ext_css.css, google.gif_, green.gif_, install.rdf,
magna.gif_, main.js_, memori.gif_, qip.gif_, qip2.gif_, red.gif_, sample.xul, sq.gif_,
yandex.gif_
No malicious code were found in these files.
ファイルが多すぎて時間かかったのかな。とはいっても、2日前だが。
とりあえず、10/12でFA (7,8は白。それ以外黒)
>>572 Symantecからの返事
filename: x53drp.exe
machine: Machine
result: See the developer notes
filename: msgs1.exe
machine: Machine
result: This file is detected as W32.Spybot.Worm.
http://www.symantec.com/avcenter/venc/data/w32.spybot.worm.html filename: x53trj.exe
machine: Machine
result: See the developer notes
filename: obsidium1.exe
machine: Machine
result: See the developer notes
だそうです
>>563 Symsantecからの返事
filename: IMG455.jpg-www.photo.com
machine: Machine
result: See the developer notes
>>572 PandaGlobalProtection2009
x53drp.exeも疑わしいファイルとして検出、全検出確認
>>616 PandaGlobalProtection2009は何故か全スルーだったのでPanda検疫から提出
これからSymantecとBitDefenderに提出します
>>616 AntiVir、Panda、BitDefender、Symantecに提出完了
640 :
628 :2008/12/30(火) 10:49:14
>>616 カスペ2009 10:07
Detected Trojan program Trojan-Dropper.Win32.Small.cgm poljp1.exe
Detected Trojan program Trojan-GameThief.Win32.Agent.v poljp2.exe
0+事後検出2=2/2
最近トレンドマイクロに検体提出しても返事来ない それで既に誰かが提出して対応するのかなと思ってVirustotalに確認しても全然対応してない、数日経っても対応してないこともあった どうしたんだろ?バスターユーザー専用の検体提出フォームじゃないと駄目なのかな・・・・?
Risingより分析メール
>>537 未検出分はすべて不是病毒
結果2/12 (a,bのみ)
>>572 1、文件名:x53trj.exe
病毒名:Trojan.Win32.Mnless.ebb
2、文件名:x53drp.exe
病毒名:Trojan.Win32.Mnless.ebb
3、文件名:msgs1.exe
病毒名:Trojan.Win32.Mnless.eax
4、文件名:obsidium1.exe
病毒名:Trojan.Win32.Mnless.eaa
4/4
>>643 Rising Internet Security 2009
1\antivirus.v.1.exe: Trojan.Win32.Undef.zys
a\isf_2_1_setup.exe>>iSafeAV.exe: Backdoor.Mybot.wun
2/12
送りました
>>644 > 日本のトレンドマイクロはバスターのシリアルが必要。
企業として少しおかしい気がする
こんなんだからバスターはいつまで経っても二流以下なんだよ
郵送でリアルに吹いたwww
ウイルスハンタープロジェクトw おいおい本当にインターネット時代のセキュリティソフト会社なのかよここ…
>媒体 CD-R、フロッピーディスク フ ロ ッ ピ ー デ ィ ス ク
石器時代のセキュリティソフト会社です
もう5インチのFDDで送ってやれよ。うちには読み書き環境ないから無理だがw
キングソフトから送られたUSBメモリはだめかねw
>>654 俺のはほとんど使ってないのに壊れました
ファイル読み書き中にエクスプローラがハングするw
FDよりはマシだと思うんだ
>>648 コーヒー吹いた。
autorun.inf入りで送ったら、パニクりそうだ。
>>643 d
カスペ2009 13:45
8/12(0,1,2,4,6,8,a,b)
Detected Trojan program Trojan-Downloader.Win32.Agent.ayme 0/exclusivemovie.1417.exe
Detected Trojan program Trojan-Downloader.Win32.CodecPack.bcr 1/antivirus.v.1.exe
Detected Trojan program Trojan-Dropper.Win32.Joiner.hp 2/SpywareGuard2008.exe
Detected Trojan program Trojan-Downloader.Win32.CodecPack.bgg 4/TubePlayer.ver.6.exe
Detected Trojan program Trojan-Downloader.Win32.CodecPack.bgo 6/MCLiteodecVer.6.exe
Detected Trojan program Backdoor.Win32.Delf.nlp 8/zs880000.exe
Detected virus not-a-virus:FraudTool.Win32.ISafeAntivirus a/isf_2_1_setup.exe/
Detected virus not-a-virus:FraudTool.Win32.ProAntivirus2009.b b/load.exe
検体提出します。
エミュレータ@8:27:00では、5/12(1,2,4,6,8)、すべてシグネチャ検知。
>>658 一度、新スクリプトエミュレーターを入れたら、その後は普通にアップデートしてもずっと新エミュレーターが適用されるよ。
だから、毎回サーバーを切り替える必要はないみたい。
(フォーラムに書いてあった。我が家のPCでも確認済み。)
660 :
641 :2008/12/30(火) 16:40:21
>>644 そこから提出してたんだけど最近無反応なんだが・・・
しかもそこIEじゃないと動作しないところだよね?
火狐だと全く動かん(Symantecの検体提出フォームは火狐からでもしっかり動作するけど、ただSymantecは入力がやや面倒)
>>643 PandaGlobalProtection2009
ウイルス発見 : Trj/CI.A オンデマンドスキャン Malware\7\install.exe
アドウェアを検出 : Adware/SpywareGuard2008 MALWARE\2\SPYWAREGUARD2008.EXE
疑わしいファイル:7\install.exe 、0\EXCLUSIVEMOVIE.1417.EXE 、zs880000.exe、winsystems.dll、isf_2_1_setup.exe
それ以外はスルー、検出数7/12
>>643 AntiVirPremium
Malware\0\exclusivemovie.1417.exe
[DETECTION] Is the TR/Dldr.Agent.AWZO Trojan
Malware\1\antivirus.v.1.exe
[DETECTION] Is the TR/Dldr.CodecPack.bcr Trojan
Malware\2\SpywareGuard2008.exe
[DETECTION] Is the TR/Drop.Joiner.HP Trojan
Malware\4\TubePlayer.ver.6.exe
[DETECTION] Is the TR/Dldr.CodecPack.bfw Trojan
Malware\6\MCLiteodecVer.6.exe
[DETECTION] Is the TR/Dldr.CodecPack.bfw Trojan
Malware\7\install.exe
[DETECTION] Is the TR/Dldr.FraudL.VFBX Trojan
Malware\8\zs880000.exe
[DETECTION] Contains a recognition pattern of the (harmful) BDS/Delf.nlp back-door progra
Malware\9\winsystems.dll
[DETECTION] Is the TR/Fakealert.MY Trojan
検出数8/12
これからAntiVirとPandaとBitDefenderとSymantecに提出します
>>643 AntiVir、Panda、BitDefender、Symantecに提出完了
ちなみに
>>537 はSymantecにはファイル数オーバーで提出失敗してたことに気づいてませんでしたorz
通りで返事来ないな〜と思ったら・・・・
今回ので気づきましたorz
>>616 AtiVirPremium全検出確認
poljp1.exe
[DETECTION] Is the TR/Drop.Agent.nnv Trojan
poljp2.exe
[DETECTION] Is the TR/Small.bbq Trojan
>>643 Symantec返事来るの早すぎだろ
[TRACKING]が17:20
[CLOSING]:が17:21
今回は二つにわけて送ったのでまず一つ目の返事の方を(もう一方はまだ来てないから)
filename: zs880000.exe
machine: Machine
result: This file is detected as Trojan.Fakeavalert.
filename: winsystems.dll
machine: Machine
result: This file is detected as Trojan.Fakeavalert.
filename: isf_2_1_setup.exe
machine: Machine
result: This file is detected as VirusResponseLab.
filename: load.exe
machine: Machine
result: See the developer notes
filename: install.exe
machine: Machine
result: See the developer notes
>>643 AntiVirPremium
追加検出
Malware\3\install.exe
[DETECTION] Is the TR/Dldr.FraudLoa.WE Trojan
Malware\a\isf_2_1_setup.exe
[0] Archive type: NSIS
--> ProgramFilesDir/iSafeAV.exe
[DETECTION] Is the TR/Fakealert.NB Trojan
検出数10/12
NOD32 v3.0 定義3722
>>616 0/2
>>
5/12
0\exclusivemovie.1417.exe Win32/TrojanDownloader.Zlob.CYA トロイの木馬
1\antivirus.v.1.exe Win32/TrojanDownloader.FakeAlert.UN トロイの木馬
4\TubePlayer.ver.6.exe Win32/TrojanDownloader.Agent.OLP トロイの木馬
6\MCLiteodecVer.6.exe Win32/TrojanDownloader.Agent.OLP トロイの木馬
9\winsystems.dll Win32/BHO.NKZ トロイの木馬
過去スルーしていたもの17個のうち、検出できるようになったのは下記の3つ。
tane0161\Malware\9\setup_1_1_.exe Win32/Adware.MSAntispyware2009
tane0163\msgs1.exe Win32/Injector.GMの亜種
IMG455.jpg-www.photo.com Win32/Injector.GMの亜種
669 :
583 :2008/12/30(火) 19:17:51
Rising Internet Security 2009 21.19.11 (21.10.11.00)にて
>>418 rlpk0.exe>>rlpack119baplib: <Unknown virus> → Trojan.Win32.Edog.bp
すべて駆逐完了
>>643 8\zs880000.exe: Trojan.DL.Win32.Mnless.bxr
2+1=3/12
Rising分析メールより
>>486 文件名:InstallAVg_770522156649.exe
不是病毒
文件名:ssqOHYSJ.dll
不是病毒
結果4/6
670 :
658 :2008/12/30(火) 19:57:39
>>643 カスペからの返事
3 > install.exe - Trojan-Downloader.Win32.FraudLoad.vffp
New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.
5,7,9はメールサーバーの関係上届いてないかもしれない。
カスペ、メールサーバーホストから。
Your message could not be delivered for more than 4 hour(s).
It will be retried until it is 5 day(s) old.
誰か、代理提出お願い。><
>>659 情報サンクス。
ただ、メインの環境で、エミュレータ使うのがまだ怖い。
>>643 === AntiVir PersonalEdition ===
(8/12)・・・まぁ、>662さんと結果は同じ訳ですが…
>>666 ってことは、あれ、パターン更新遅かったかな。
exclusivemovie.1417.exe : TR/Dldr.Agent.AWZO Trojan
antivirus.v.1.exe : TR/Dldr.CodecPack.bcr Trojan
SpywareGuard2008.exe : TR/Drop.Joiner.HP Trojan
install.exe : -
TubePlayer.ver.6.exe : TR/Dldr.CodecPack.bfw Trojan
3120.exe : -
MCLiteodecVer.6.exe : TR/Dldr.CodecPack.bfw Trojan
install.exe : TR/Dldr.FraudL.VFBX Trojan
zs880000.exe : BDS/Delf.nlp back-door program
winsystems.dll : TR/Fakealert.MY Trojan
isf_2_1_setup.exe : -
load.exe : -
何ヶ所か重複しそうだけど、わたしもてきとーに検体提出いってきまーっす。
>>671 カスペ2009 1/2
Trojan-Dropper.Win32.Small.cgm poljp1_0.exe
スルーした物は送信済み
>>643 まかふぃー
Current Scan Engine Version:5300.2777 / Current DAT Version:5478.0000
File Name Findings Detection Type Extra
--------------------|-------------|--------------------|------|-----
3120.exe |inconclusive | | |no
antivirus.v.1.exe |new detection|generic downloader.x|Trojan|yes
exclusivemovie.1417.|new detection|generic downloader.x|Trojan|yes
install(1).exe |inconclusive | | |no
install.exe |inconclusive | | |no
isf_2_1_setup.exe |inconclusive | | |no
load.exe |inconclusive | | |no
mcliteodecver.6.exe |new detection|generic downloader.x|Trojan|yes
tubeplayer.ver.6.exe|inconclusive | | |no
winsystems.dll |inconclusive | | |no
zs880000.exe |new detection|generic dropper.bw |Trojan|yes
spywareguard2008.exe|new detection|dnschanger.f.gen.a |Trojan|yes
>>643 カスペは全対応完了
[New malicious software]
3120.exe_ - Worm.Win32.AutoTDSS.fe,
install(1).exe_ - Trojan-Downloader.Win32.FraudLoad.vffy
[already detected.]
antivirus.v.1.exe_ - Trojan-Downloader.Win32.CodecPack.bcr,
exclusivemovie.1417.exe_ - Trojan-Downloader.Win32.Agent.ayme,
install.exe_ - Trojan-Downloader.Win32.FraudLoad.vffp,
MCLiteodecVer.6.exe_ - Trojan-Downloader.Win32.CodecPack.bgo,
SpywareGuard2008.exe_ - Trojan-Dropper.Win32.Joiner.hp,
TubePlayer.ver.6.exe_ - Trojan-Downloader.Win32.CodecPack.bgg,
zs880000.exe_ - Backdoor.Win32.Delf.nlp
[already detected by our extended bases as potentially risk programs.]
isf_2_1_setup.exe_ - not-a-virus:FraudTool.Win32.ISafeAntivirus,
load.exe_ - not-a-virus:FraudTool.Win32.ProAntivirus2009.b
[New potentially risk software]
winsystems.dll - not-a-virus:FraudTool.Win32.BrowserProtectionCenter.o
Avira(AntiVir)は検体提出先が変わった模様。 × Avira GmbH(AntiVir) <virus@avira.com> ↓ ↓ ↓ ○ Avira GmbH(AntiVir) <virus_malware@avira.com>
680 :
670 :2008/12/30(火) 22:48:13
>>671 Webroot Software
"Troj/Bypass-E" and "Troj/Agent-IMB".
Rising
1. Filename:poljp1_0.exe
Virusname:Trojan.Win32.Mnless.ecb
2. Filename:poljp1_1.exe
Virusname:Trojan.Win32.Mnless.ecb
Norton
filename: poljp1_0.exe
result: This file is detected as Trojan.Dropper.
filename: poljp1_1.exe
result: This file is detected as Trojan Horse.
Dr.Web
未検出
AntiVirFree
未検出→提出→両方検出
poljp1_0.exe:TR/Drop.Small.cgm
poljp1_1.exe:TR/PSW.Agent.kxw
SuperAntiSpyware
未検出
SpyBot
未検出
Lavasost
提出したけど検出状況は知らんw
682 :
676 :2008/12/30(火) 23:09:31
>>671 カスペからの返信
poljp1_1.exe_ - Trojan-Downloader.Win32.Agent.ayrg
New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.
よって、2/2
683 :
675 :2008/12/30(火) 23:13:08
>>643 カスペからの返信
3120.exe_ - Worm.Win32.AutoTDSS.fe
install.exe_ - Trojan-Downloader.Win32.FraudLoad.vffy
New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.
まだ1つだけ返信来ていないので、今のところ11/12
684 :
683 :2008/12/30(火) 23:15:57
>>671 カスペ
poljp1_0.exe_ - Trojan-Dropper.Win32.Small.cgm
poljp1_1.exe_ - Trojan-Downloader.Win32.Agent.ayrg(New)
Trend Micro
TROJ_DROPPER.EYY(片方だか両方だか不明だがそういう回答)
McAfee
poljp1_0.exe |new detection |generic dropper
poljp1_1.exe |inconclusive |
>>681 検体提出サンクス
私はBitDefenderとPandaの提出に行ってまいります
>>671 BitDefender&Panda提出完了
>>643 PandaGlobalProtection2009
3120.exeとMalware3\install.exeを疑わしいファイルとして検出
検出数9/12
>>616 >>671 PandaGlobalProtection2009はオールスルー
Pandaはこの検体は白判定なのか・・・・?
>>671 Fortinet
poljp1_0.exe and poljp1_1.exe
W32/Small.CGM!tr and W32/Small.CGM!tr.dldr
>>643 Fortinet
antivirus.v.1.exe - W32/CodecPack.BCR!tr.dldr
exclusivemovie.1417.exe - W32/Agent.AYME!tr.dldr
install.exe - W32/FraudLoad.VFFP!tr.dldr
isf_2_1_setup.exe - W32/ISafeAntivirus.A!tr
load.exe - W32/ProAntivirus2009.B!tr
MCLiteodecVer.6.exe - W32/CodecPack.BGO!tr.dldr
SpywareGuard2008.exe - W32/Joiner.HP!tr
TubePlayer.ver.6.exe - W32/CodecPack.BGG!tr.dldr
zs880000.exe - W32/Delf.NLP!tr.bdr
3120.exe - W23/TDSS.CFK!tr.rkit
install(1).exe - W23/Agent.GCZ!tr.dldr
winsystems.dll - W23/FakeAlert.IP!tr
Fortinetって個人向けに使えたっけ?
>>693 無理ぽいねw 取り敢えず、検体提出先一覧に乗ってたので送ってみてるだけだから気にすんなw
あそこのフォームは送りやすくて好きだなw
>>671 Dr.Web(2/2)
New virus record has been added.
Trojan.PWS.Wsgame.10021, Trojan.PWS.Wsgame.10022.
>>616 PandaGlobalProtection2009
やっと二つとも疑わしいファイルとして検出
Rising Internet Security 2009 21.19.12 (21.10.12.00)にて
>>696 pcclient1.exe: Backdoor.Win32.PcClient.qoy
upk1.exe>>upack0.39: Trojan.Win32.Mnless.ecl
2/3
未検出は送付完了
>>696 PandaGlobalProtection2009
全て疑わしいファイルとして検出
一応提出します
>>696 AntiVirPremiumも全検出
pcclient1.exe
[DETECTION] Contains recognition pattern of the DR/PcClient.Gen dropper
upk1.exe
[DETECTION] Is the TR/Crypt.XDR.Gen Trojan
upk2.exe
[DETECTION] Is the TR/Crypt.XDR.Gen Trojan
VTの結果見てからBitDefnederとSymantecにプレゼントします
>>696 カスペ2009 6:36:00
d
2/3
Detected virus HEUR:Trojan.Win32.Generic pcclient1.exe
Detected Trojan program Trojan-Dropper.Win32.Mudrop.kv pcclient1.exe/
Detected Trojan program Exploit.Win32.IMG-WMF.ld upk1.exe
検体提出します。>upk2.exe
704 :
697 :2008/12/31(水) 12:52:21
Rising分析メールより
>>696 1、文件名:upk2.exe
病毒名:Trojan.DL.Win32.Undef.cxj
瑞星2009的21.10.21版本(瑞星2008的20.77.21版本)で対応予定
705 :
701 :2008/12/31(水) 13:15:57
カスペからの返事
>>696 upk2.exe - Trojan.Win32.Agent.bbyg
New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.
2+事後検出1=3/3
てst
707 :
669 :2008/12/31(水) 16:50:04
Rising分析メールより
>>643 1、文件名:exclusivemovie.1417.exe
病毒名:Trojan.DL.Win32.Mnless.byd
瑞星2009的21.10.60版本(瑞星2008的20.77.60版本)で対応予定・・・って日曜日まで放置ですか
他の残りはすべて不是病毒
結果3+1=4/12
>>671 PandaGlobalProtection2009
二つとも疑わしいファイルとして検出
似たような検体が一度提出されるとその後の対応が早いな
>>643 PandaGlobalProtection2009
Malware\b\load.exeを疑わしいファイルとして検出
検出数10/12
BitDefenderに検体送っても返事も来なければVirustotalで確認しても全く検出できてない・・・
もしかして提出先間違えてるのかな?
[email protected] であってる?
>>713 thx
今度からは両方に送ることにします
>>696 一部他の人と被ってるけど
McAfee
pcclient1.exe |new detection |generic backdoor |Trojan |yes
upk1.exe |new detection |generic exploit |Trojan |yes
upk2.exe |new detection |generic.dx |Trojan |yes
Norman
pcclient1.exe
* Sandbox name: W32/Malware
* Signature name: W32/PCClient.MVC
upk1.exe
* Sandbox name: W32/Packed_Upack.I
* Signature name: W32/Packed_Upack.A
upk2.exe
* Sandbox name: W32/Packed_Upack.I
* Signature name: W32/Packed_Upack.A
Rising
1. Filename:upk2.exe
Virusname:Trojan.DL.Win32.Undef.cxj
2. Filename:upk1.exe
Virusname:Trojan.Win32.Mnless.ecl
3. Filename:pcclient1.exe
Virusname:Backdoor.Win32.PcClient.qoy
一瞬NormanがNortonに見えた
>>696 Dr.Web
弊社にてご送付いただいたファイルを検証した結果、現時点では Trojan.MulDrop.23178、
Trojan.DownLoad.15186 として正常に検出しております。
同じ書式でまとめて送ってるから検出してるベンダーにも行ってるんだ。担当者さんごめんなさい。
あれ、3ファイル入ってる筈だけど名称が2つ?ま、いいか。
NOD32 v3.0 定義3726
>>671 0/2
>>696 2/3
upk1.exe Win32/Genetikの亜種である可能性 トロイの木馬
upk2.exe Win32/Genetikの亜種である可能性 トロイの木馬
未検出ぶんEsetへ提出
年越し決定っぽい未検出ファイル数は上記3つを含めて12
>>643 PandaGlobalProtection2009
MCLiteodecVer.6.exeとTubePlayer.ver.6.exeを疑わしいファイルとして検出
全検出確認
>>537 Virustotalで対応状況を確認してきました(VTの結果は貼らないし一部のベンダーしか報告しません)
SymantecとBitDefenderとESETの検出数7/12(当然検出できる検体はそれぞれ違います)
あけおめ 本年もよろしく。。。
謹賀新年 このスレが繁盛するのはいいことなのか悪いことなのか(苦笑
発見→提出で繁盛するのは良いことだと思うけどね。 いたちごっこだからしょうがないさ。
なんか検体うpが増えただけでなく急に検出報告も激増したよね 私がSymantecとBitDefenderの対応速度調査したいという名目でベンダーに提出して細かく報告することになったけどそれが逆にうざくなりすぎたかな・・・?
Nortonスレで質問してもスルーされたので・・・・ SONARでマルウェア検出したらウイルス検出名はどんな感じ? Virustotalではバージョンが古すぎるためSONAR検出が確認出来ないから参考にしたい
スレ違いは返れ。「SONAR 検出」でぐぐった最初のページで我慢しろ。他スレを荒らすな。
>>732 ソナーは実行時のふるまい検知だから、マルウェアを実際に実行してみないと。
カスペのプロアクティブディフェンスと同じ。
解決策
1. もう1回ノートンスレで聞く
2. ググる
3. (できれば仮想環境か捨てPCで)実際に実行してみる。ただし、自己責任。
素人予想では、無難に
Trojan Horse (トロイの馬、トロイの木馬)
かと
>>736 ありがとう、ググってもPandaやNormanみたいなアンチウイルスとしての機能なのかカスペのプロアクティブディフェンスのような機能なのかわからなかったのよ
これで新PC&仮想PC構築した時の参考になる
>>735 荒らしてないし
>>738 Avira AntiVir
TR/Virtl.Delf.AD.2 Trojan
>>738 Fortinet
Your submission "soprano.exe" appears to be a greyware and will be detected as Hackertool/Delf.AD instead in our next AV update.
新種〜
カスペ
Hello,
This file is not detect now.
AntiVir
We could not find a virus in the attachment you have sent us.
This is a false positive. We will take out the pattern recognition in one of our next updates.
他は調査中のようですが、一応、誤検出となっているようです。
>>743 AntiVirPremium
スルー
Pandaの報告は現在仮想PC構築中なのでしばしお待ちを
>>743 先にAntiVirに提出しておきました
Panda、Symantec、BitDefenderは後ほど
仮想PCにはNorton2009を入れてNortonの検出報告もする予定です
>>743 カスペ2009 17:06:00
スルー
検体提出します。
>>743 PandaGlobalProtection2009
疑わしいファイルとして検出
>>743 McAfeeに提出させて頂ました。
>>738 件名: FALSEにてAVERTに精査依頼させて頂ました。
>>703 dat5480にて未対応を確認
749 :
746 :2009/01/03(土) 19:22:26
>>743 カスペからの返事
Hello,
msgs1.exe_ - Trojan.Win32.Agent.bcsb
New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.
>>743 Rising 2009 21.19.50 (21.10.50.00)
スルーのため検体提出しました
>>743 TrendMicroに提出しました
「TrendMicroから返事が来ない〜」と書いたものですがどうやら送るところが間違えてたようです・・・今はちゃんと返事来ました
お騒がせしました
>>743 NOD32 v3.0 定義3733
1/1
msgs1.exe Win32/Injector.FOの亜種 トロイの木馬
ところでVirustotalからeSafeが外れた? ここに貼られたVirustotalの結果をいくつか見たらeSafeがない
757 :
751 :2009/01/04(日) 11:26:09
>>743 Risingより
1. Filename:msgs1.exe
Virusname:Backdoor.Win32.Mnless.agu
Rising Antivirus 2009 version 21.10.61(Rising Antivirus 2008 version 20.77.61)で対応予定
>>756 アラジンは12/30辺りにメールが届かなくなった。
1/1,1/2に送った分は戻ってきてないので、一時的に稼動してなかったのかも。
だから、そろそろ復帰するんじゃないかな。
年末あたりから up.rising.com.cn へのアップが失敗するんだが…。
761 :
751 :2009/01/04(日) 13:23:43
>>760 英語サイトから送れた
繋がってるサーバは同じはずなんだけど、なぜかエラーが出るね
最近検体のうpがないなぁ・・・・ 新しい検体マダー?
>>766 tp://www.virustotal.com/jp/analisis/ff6ff6c18d6094c4c1eb3e560038e968
NOD(笑) バスター(笑)
>>314 tp://www.virustotal.com/jp/analisis/1489797c71dd556971e9fddf066937b0
なんだかなーと思う昨今ですが…
AVERTに対してジェットストリームアタック発動。
>>766 NOD32 v3.0 定義3742
0/0 Esetに提出
対応できてないNODはともかく、バスターは対応済みなのに冷たい扱いされますな(´・ω・`)
>>773 バスターのPAK_GenericはPackerであると認識しただけで
実際にはマルウェアとしては検知してくれないってのは
前スレで出ていて
>>86 。
なんかVirustotalまたいかれてない? さっきから検体うpできないんだけど・・・ せっかくNortonInternetSecurity2009の検出報告が出来る準備が整ったからVirustotalとNIS2009の違いがあるかどうか確認しようと思ったのにorz
今朝何個かアップしたけど待ち0なのにすげー重かった。 ウイルス作成者がDoSアタでもしてんじゃね?
777 :
名無しさん@お腹いっぱい。 :2009/01/07(水) 10:25:35
>>778 NortonIneternetSecurity2009検出
しかしNortonの検出報告は大変だ・・・orz
>>778 BitDefenderに提出しておきました
>>778 カスペ2009 15:40
スルー。
0/1
提出します。
785 :
783 :2009/01/07(水) 20:56:01
>>784 d
カスペ2009 20:21:00
5/12 (2,3,5,a,b)
Detected Trojan program Trojan-Downloader.Win32.Agent.ayxj Malware/2/DSC1436.exe//FreeBasic Source Loader.exe
Detected Trojan program Trojan-Downloader.Win32.Agent.batf Malware/3/antivirus.v.1.0.0.exe
Detected Trojan program Trojan-Downloader.Win32.Agent.baun Malware/5/Live-Player_setup.exe
Detected Trojan program Trojan-Downloader.Win32.FraudLoad.vgbs Malware/a/install.exe
Detected Trojan program Trojan.Win32.Agent.besq Malware/b/windows.exe
新エミュレーターでは、3/12 (2,3,5) 8:27 2個は捕獲したんだろうね。
検体提出します。
>>783 返答こない。orz
カスペに代理提出よろしく。(多重提出避けるため、提出したとき、その旨記載投稿よろしく)
>>784 AntiVirPremium
Malware\1\WinDefender2009.exe
[DETECTION] Contains recognition pattern of the DR/FakeAlert.FL dropper
Malware\2\DSC1436.exe
[DETECTION] Is the TR/Crypt.CFI.Gen Trojan
Malware\3\antivirus.v.1.0.0.exe
[DETECTION] Is the TR/Dldr.Agent.batf Trojan
Malware\4\setup.exe
[DETECTION] Is the TR/Crypt.ULPM.Gen Trojan
NortonとPandaの検出報告を済ませてから検体提出します
>>784 NortonInternetSecurity2009
検出したフォルダだけ報告(2、4、8、a)検出数4/12
うち、2、4、8はヒューリスティック検出
>>784 PandaGlobalProtection2009
ウイルス発見 : Trj/CI.A Malware\a\install.exe、Malware\2\DSC1436.exe
アドウェアを検出 : Adware/WinDefender2009 MALWARE\1\WINDEFENDER2009.EXE
スルー:AdwareAway.exe、load.exe
それ以外:疑わしいファイルとして検出
検出数10/12
>>784 AntiVirにメールで提出できなかったのでWebフォームから提出
こんな内容が届きました
25225707 regfreeze.exe 1.77 MB CLEAN
25220744 WinDefender2009.exe 2.04 MB MALWARE
25221691 DSC1436.exe 153.08 KB MALWARE
25225616 antivirus.v.1.0.0.exe 40 KB MALWARE
25226634 setup.exe 49.38 KB MALWARE
25226635 Live-Player_setup.exe 515.13 KB MALWARE
25222802 AdwareAway.exe 2.42 MB CLEAN
25222789 bpssr.exe 446.39 KB CLEAN
25226636 load.exe 21.5 KB UNDER ANALYSIS
25226637 jpg.exe 59 KB UNDER ANALYSIS
25226359 install.exe 61.54 KB MALWARE
25226554 windows.exe 11 KB MALWARE
>>784 AntiVir、Panda、Symantec、BitDefenderに提出しました!
792 :
785 :2009/01/07(水) 23:17:53
>>784 カスペからの返事
Hello,
4\setup.exe_ - Trojan-Downloader.Win32.Zlob.atwe
7\bpssr.exe_ - Trojan-Downloader.Win32.FraudLoad.cwm
8\load.exe_ - Trojan.Win32.Agent.bevz
9\jpg.exe_ - Trojan-Spy.Win32.Zbot.jnc
New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.
1\WinDefender2009.exe
No malicious software was found in the attached file.
Please quote all when answering.
The answer is relevant to the latest bases from update sources.
0\regfreeze.exe, 6\AdawareAway.exeは回答待ち。
5+追加検出4=9/12 (2,3,4,5,7,8,9,a,b)、白1(1)、回答待ち2(0,6)
793 :
792 :2009/01/08(木) 00:05:47
>>784 カスペ。寝るかもしれないので、一応返事張っておきます。
Hello.
6\AdawareAway.exe_
No malicious software was found in the attached file.
5+追加検出4=9/12 (2,3,4,5,7,8,9,a,b)、白2(1,6)、回答待ち1(6)
>>778 は未だスルー。返答待ち。
795 :
名無しさんお腹いっぱい。 :2009/01/08(木) 01:46:27
>>783 setup.exe_ - Trojan-GameThief.Win32.OnLineGames.bkoe
代理提出です。
>>743 トレンドマイクロ、相変わらずスルー
1個の検体で評価するのもどうかというのもわかってるがここまで対応に時間がかかると今のマルウェアが激増してる現状に対抗するには厳しいと言わざる得ない
しかも一日のアップデート回数は少ないしおまけに土日はアップデートなしときたもんだ
ま、SymantecとMcAfeeの対応が速くなりすぎたというのもあるけど
早くウイルスバスターにもクラウド型検出が搭載されることを望む
Rising 2009 21.20.23 (21.11.22.00)
>>784 2\DSC1436.exe: Packer.Win32.Agent.r
4\setup.exe: Packer.Win32.VmpPacker.c
b\windows.exe: Trojan.Win32.Nodef.ip
3/12
未検出検体は2分割で送付中・・・
798 :
797 :2009/01/08(木) 03:00:49
4分割で送付完了・・・
>>799 AntiVirPremium
install.exe
[DETECTION] Is the TR/Agent.bfr.53152 Trojan
>>799 PandaGlobalProtection2009
ウイルス発見 : Generic Trojan install.exe
NortonInternetSecurity2009
>>783 追加検出(3)
検出数5/12
>>799 検出しました
Nortonの場合はウイルス検出名書けなくてすいません・・・
>>799 カスペ2009 10:54
Detected Trojan program Trojan-GameThief.Win32.OnLineGames.bkoe install.exe
>>784 0\regfreeze.exe,
回答なし。9/12
はいはい omanchin omanchin
>>784 AntiVirからの返答
File ID Filename Size (Byte) Result
25225707 regfreeze.exe 1.77 MB CLEAN
25220744 WinDefender2009.exe 2.04 MB MALWARE
25221691 DSC1436.exe 153.08 KB MALWARE
25225616 antivirus.v.1.0.0.exe 40 KB MALWARE
25226634 setup.exe 49.38 KB MALWARE
25226635 Live-Player_setup.exe 515.13 KB MALWARE
25222802 AdwareAway.exe 2.42 MB CLEAN
25222789 bpssr.exe 446.39 KB CLEAN
25226636 load.exe 21.5 KB MALWARE
25226637 jpg.exe 59 KB MALWARE
25226359 install.exe 61.54 KB MALWARE
25226554 windows.exe 11 KB MALWARE
最終検出数9/12
>>784 Symantecからの返事(一部のみ)
filename: AdwareAway.exe
machine: Machine
result: See the developer notes
filename: load.exe
machine: Machine
result: See the developer notes
filename: jpg.exe
machine: Machine
result: See the developer notes
filename: install.exe
machine: Machine
result: This file is detected as Downloader.Misleadapp.
filename: bpssr.exe
machine: Machine
result: See the developer notes
filename: windows.exe
machine: Machine
result: See the developer notes
実は提出した後にすぐ返事が来てました・・・
それにしてもSymantecは白判定が多いというのが・・・・
このメールが来た時目を疑いましたよ
811 :
805 :2009/01/08(木) 19:44:13
カスペ
>>792 0\regfreeze.exe,
まだ、来ず。
検出もせず。
一応フォローメール提出してみるが、だれか理提出よろしくお願いします。
しぶといので嫌われているのかもw
AntiVir、Symantecの解析結果から白っぽいが。
>>795 d
>>805 windows.exe, bpssr.exe, WinDefender2009.exe, jpg.exeで解析結果がばらついているね。
>>2 の
・ベンダーにより、多少セキュリティ・ポリシーの違いある場合あり
かな?
いかにも怪しそうなexeファイルだからクリーン判定しても、メリットないから実行しないので、実害あまりないが。
>>812 PandaGlobalProtection2009
疑わしいファイルとして検出
NortonInternetSecurity2009
スルー
SymantecとBitDefenderに提出してきます
814 :
813 :2009/01/08(木) 20:21:33
816 :
815 :2009/01/08(木) 20:34:34
817 :
811 :2009/01/08(木) 20:37:04
>>784 カスペからの返事
0\regfreeze.exe,
Hello.
No malicious software was found in the attached file.
5+追加検出4=9/12 (2,3,4,5,7,8,9,a,b)、白3 (0,1,6)
報告終わり。
お願いしますじゃねーよ 氏ねよ
Rising 2009 21.20.33 (21.11.32.00)
>>784 a\install.exe: Trojan.Win32.FakeAV.fh
3+1=4/12
>>812 Risingに提出完了
>>784 PandaGlobalProtection2009
load.exeを疑わしいファイルとして検出
書き忘れ
これでPanda2009の
>>784 の検出数は11/12
824 :
名無しさん@お腹いっぱい。 :2009/01/09(金) 00:42:28
なんかこの板のスレッドが感染してるみたいだぞ。 Exploit.HTML.mhtとかいうやつらしい。 カスペルスキーがトロイの木馬として検出。 翔泳社のスレだけど、他にもあるかな?
>>824 あぁ〜、今AntiVirPremiumで該当スレ行ったらWebガードが検出してくれたわ
他にもこんなスレが感染してるよ
ウイルスキラーVSキングソフトVSウイルスセキュ
tp://pc11.2ch.net/test/read.cgi/sec/1142999148/
NOD32 v3.0 定義3750
>>778 1/1
setup.exe Win32/PSW.OnLineGames.OENの亜種 トロイの木馬
>>784 6/12
3\antivirus.v.1.0.0.exe Win32/TrojanDownloader.Zlob.CYJ トロイの木馬
4\setup.exe Win32/Kryptik.CGの亜種 トロイの木馬
8\load.exe Win32/Kryptik.EAの亜種 トロイの木馬
9\jpg.exe Win32/Kryptik.DZの亜種 トロイの木馬
a\install.exe Win32/Adware.WinWebSecurity アプリケーション
b\windows.exe Win32/Injector.AOの亜種である可能性 トロイの木馬
>>799 1/1
install.exe Win32/PSW.OnLineGames.OENの亜種 トロイの木馬
>>812 0/1
未検出ぶんをEsetへ提出。
過去駆除できなかった検体も再検査したところ2体を残して検出可能になっていました。
>>824 カスペWiki
2ちゃんねるのログでウイルス「Exploit HTML.Mht」の警告が出た。 †
* ログでは、「Exploit.HTML.Mht」を検出した警告が出ても、全く無害です。(ねらーのいたずら)
* ログのフォルダ全体を信頼ゾーン(除外オブジェクト)に、脅威の種類を「Exploit.HTML.Mht」に指定して除外オブジェクト(信頼ゾーン)に追加してください。
* KAV/KIS7.0については、[[こちら>]],KAV/KIS2009については。[[>]]を参照してください。
829 :
名無しさん@お腹いっぱい。 :2009/01/09(金) 02:24:48
>>784 NortonInternetSecurity2009
(b)を追加検出、検出数6/12
>>830 AntiVirPremiumとPandaGlobalProtection2009
二つともヒューリスティック検出
NortonInternetSecurity2009
スルー
Symantecに提出してきます
>>830 BitDefenderとSymantecに提出しました
>>834 PandaGlobalProtection2009
ウイルス発見 : Trj/CI.A Online\123456789.exe Online.scr[123456789.exe]
検出はするけど検出の仕方が不完全な気がするので提出します
>>836 AntiVirとPandaGlobalProtection2009
スルー
NortonInternetSecurity2009
検出
AntiVirとPandaには提出済み
今北産業
カスペ2009@13:37:00
>>830 d
2/2
Detected Trojan program Trojan-GameThief.Win32.Magania.arlz ns1.exe
Detected Trojan program Trojan-GameThief.Win32.Magania.arlz ns2.exe
新エミュ@8:27:00でも同上。
>>834 VT通り。1/1
>>836 d
ヒューリスティック検知 1/1。一応、検体提出します。
Detected virus HEUR:Trojan.Win32.Generic tane0178.zip/1.exe
PandaGlobalProtection2009
>>836 疑わしいファイルとして検出
ちなみにAntiVirPremiumはまだスルー
844 :
841 :2009/01/09(金) 16:00:19
カスペ2009@15:44
みなさん乙!(というか
>>841 アップしたのは私なのだが・・・)
>>841 2/8
Trojan.Win32.Pakes.mob load.exe
Trojan-GameThief.Win32.WOW.edw svchost.exe
>>842 3/7
Trojan-Dropper.Win32.Mudrop.kv pcclient1.exe/#
Worm.Win32.AutoRun.wzj upk1.exe
Worm.Win32.AutoRun.wzn upk2.exe
>>843 0/6
スルーしたのは送っておきます。
>>844 ありがとう。
FFXI2匹+WoW1匹って組み合わせは珍しいなと。
>>841 AntiVirPremium
AbsoluteSoundRecorderarbic.exe [DETECTION] Is the TR/Drop.Agent.qwy.10 Trojan
InstallAVg_880754.exe [DETECTION] Is the TR/Crypt.XPACK.Gen Trojan
new1.exe [DETECTION] Is the TR/Dropper.Gen Trojan
setup.exe [DETECTION] Contains recognition pattern of the DR/Fraud.EvidenceEraser.I dropper
setup_iesuper_0010322.exe
[0] Archive type: NSIS
--> ProgramFilesDir/iesuper.dll
[DETECTION] Contains recognition pattern of the ADSPY/IESuper.B adware or spyware
svchost.exe
[0] Archive type: RSRC
--> Object
[DETECTION] Is the TR/Dropper.Gen Trojan
検出数6/8
>>842 pcclient1.exe [DETECTION] Contains recognition pattern of the DR/PcClient.Gen dropper
upk1.exe [DETECTION] Is the TR/ATRAPS.Gen Trojan
upk2.exe [DETECTION] Is the TR/ATRAPS.Gen Trojan
upk3.exe [DETECTION] Is the TR/ATRAPS.Gen Trojan
upk4.exe [DETECTION] Is the TR/ATRAPS.Gen Trojan
>>843 polffxi1.exe
[0] Archive type: RSRC
--> Object
[DETECTION] Is the TR/Downloader.Gen Trojan
polffxi1dll.exe [DETECTION] Is the TR/Downloader.Gen Trojan
polffxi2.exe [DETECTION] Is the TR/Dropper.Gen Trojan
wow1.exe [DETECTION] Is the TR/Downloader.Gen Trojan
wow1dll.exe [DETECTION] Is the TR/Downloader.Gen Trojan
行数オーバーのため途中からアーカイブ部分の詳細は省略
>>841 PandaGlobalProtection2009
アドウェアを検出 : Adware/PrivacyControl setup.exe
ウイルス発見 : Trj/Downloader.MDW AbsoluteSoundRecorderarbic.exe
疑わしいファイル:exclusvemovie.1671.exe、new1.exe、svchost.exe
>>842 x55.exe以外全て疑わしいファイルとして検出
>>843 polffxi1dll.exe以外全て疑わしいファイルとして検出
>>841 NortonInternetSecurity2009
検出した数だけ
検出数3/8
>>842 4/7
>>843 1/6
一通り報告終えたのでスルーしたものを提出しに行ってきます
あと今回は提出物が多すぎなのでBitDefenderの提出はしないです・・・
849訂正
>>841 NortonInternetSecurity2009
検出数4/8
右クリスキャンでヒューリスティック検出させるの忘れてました・・・
>>842 AntiVirPremium全検出
pcclient1.exe
[DETECTION] Contains recognition pattern of the DR/PcClient.Gen dropper
upk1.exe
[DETECTION] Is the TR/ATRAPS.Gen Trojan
upk2.exe
[DETECTION] Is the TR/ATRAPS.Gen Trojan
upk3.exe
[DETECTION] Is the TR/ATRAPS.Gen Trojan
x55.exe
[DETECTION] Is the TR/PSW.Jomloon.A.3 Trojan
x55dll.exe
[DETECTION] Is the TR/PSW.Jomloon.A.4 Trojan
>>841 AntiVirPremium追加検出
AbsoluteSoundRecorderarbic.exe.VIR
[DETECTION] Is the TR/Drop.Agent.qwy.10 Trojan
検出数7/8
Rising 2009 21.20.41 (21.11.41.00) Last Update Time=2008-01-09 15:16
>>830 ns1.exe: Packer.Win32.Agent.g
ns2.exe: Packer.Win32.Agent.f
2/2
>>834 123456789.exe: Backdoor.Win32.PcClient.qsi
Online.scr
>>123456789 .exe: Backdoor.Win32.PcClient.qsi
2/2
>>836 1.exe
>>666666666666 .exe: Backdoor.Win32.PcClient.qry
1/1
>>841 svchost.exe
>>65 : Trojan.PSW.Win32.GameOL.ton
1/8
>>842 upk1-4.exe>>upack0.34>>MYD: Trojan.PSW.Win32.QQPass.zhq
4/7
>>843 polffxi2.exe
>>65 : Trojan.Win32.Nodef.mv
polffxi2dll.exe: Trojan.Win32.Nodef.mv
wow1.exe
>>66 : Trojan.PSW.Win32.WoWar.azy
wow1dll.exe: Trojan.PSW.Win32.WoWar.azy
4/6
キラー早いな
>>853 WebImmuneにアップしてみては。
856 :
839 :2009/01/09(金) 18:20:45
>>836 カスペからの返事
Hello,
1.exe_ - Backdoor.Win32.PcClient.aafy
This file is already detected. Please update your antivirus bases.
NOD32 v3.0 定義3752
>>830 0/2
>>834 0/2
>>836 0/1
>>841 5/8
AbsoluteSoundRecorderarbic.exe Win32/TrojanDropper.Agentの亜種である可能性 トロイの木馬
load.exe Win32/Kryptik.EFの亜種 トロイの木馬
new1.exe Win32/PSW.WOW.DZIの亜種 トロイの木馬
setup_iesuper_0010322.exe Win32/Adware.IESuper アプリケーション
svchost.exe Win32/TrojanDownloader.Agent.OQL トロイの木馬
>>842 0/7
未検出分Esetへ提出済 苦手なものが多かったようす(笑)
858 :
853 :2009/01/09(金) 19:47:05
859 :
845 :2009/01/09(金) 21:55:21
その後のカスペ2009@21:36
(ちなみにまだメールが返ってきてないので、あくまでも途中報告)
>>841 Trojan-Downloader.Win32.CodecPack.cjf exclusivemovie.1671.exe
Trojan-GameThief.Win32.WOW.efu new1.exe
よって2+2=4/8
>>842 Worm.Win32.AutoRun.xaf upk3.exe
Worm.Win32.AutoRun.xan upk4.exe/UPack
よって3+2=5/7
>>843 Trojan-GameThief.Win32.WOW.efx polffxi1.exe/#
Trojan-GameThief.Win32.WOW.efx polffxi1dll.exe
Trojan-GameThief.Win32.WOW.efy polffxi2.exe
Trojan-GameThief.Win32.WOW.efz polffxi2dll.exe
Trojan-GameThief.Win32.WOW.efw wow1dll.exe
Trojan-GameThief.Win32.WOW.efv wow1.exe
よって0+6=6/6
>>841 PandaGlobalProtection2009
load.exeを疑わしいファイルとして検出
861 :
839 :2009/01/10(土) 00:54:48
カスペ2009 0:13
提出d
>>.841
2+2=4/8のまま
>>842 3+4=7/7 (処理完了)
Detected Trojan program Trojan-GameThief.Win32.tane0180.zip/x55dll.exe
Detected Trojan program Trojan-GameThief.Win32.OnLineGames.bkoo tane0180.zip/x55.exe
Detected Trojan program Backdoor.Win32.PcClient.aafw tane0180.zip/pcclient1.exe
Detected virus Worm.Win32.AutoRun.xan tane0180.zip/upk4.exe//UPack
Detected virus Worm.Win32.AutoRun.xaf tane0180.zip/upk3.exe
Detected virus Worm.Win32.AutoRun.wzn tane0180.zip/upk2.exe
Detected virus Worm.Win32.AutoRun.wzj tane0180.zip/upk1.exe
>>843 6/6(処理完了)
>>841 の未検出検体は代理提出してみる、
ついでにSymantec、McAfee、Pandaも対応速度にムラがあるね(McAfeeは私は提出してないけど) この3製品は現在私の中ではすごく評価してるけどまだまだAntiVirやKasperskyのレベルに至ってないと思う
>>864 AntiVirPremium
[DETECTION] Is the TR/ATRAPS.Gen Trojan
全て同じ検出名でした、全検出
PandaGlobalProtection2009
全て疑わしいファイルとして検出
NortonInternetSecurity2009
全検出確認(毎度毎度詳細をかけなくてすいません、まだNortonのログのコピペがわからないもので・・・)
>>864 Risingに送付しました。
(4日以降再び分析メールが届かなくなり、追加検出も皆無)
868 :
861 :2009/01/10(土) 03:16:52
>>841 カスペからの返事
setup_iesuper_0010322.exe
AbsoluteSoundRecorderarbic.exe
setup.exe
Hello.
No malicious software was found in the attached file.
InstallAVg_880754.exe
回答待ち
結論 4/8 (白3、回答待ち1)
白多いね
>>869 PandaGlobalProtection2009
疑わしいファイルとして検出
NortonInternetSecurity2009
スルー
>>812 Symantecからの返事
filename: flash.exe
machine: Machine
result: See the developer notes
他の未検出検体も返事が遅いから恐らく他の未検出検体も白判定コース確定(白判定は返事来るのが遅い)
しかしSymantecは白判定検体多いのが困るな・・・
ただSymantecの誤検出の少なさの秘密がここにあるのかも
>>869 Symantecに提出しました
BitDefenderは・・・平均対応速度が大体わかったので打ち切りました、まだ未検出検体も多いし
次はavast!辺りに提出する予定です
>>836 AntiVirPremium全検出確認(もっと早くに対応してたかも)
ns1.exe
[DETECTION] Is the TR/PSW.Magania.arly Trojan
ns2.exe
[DETECTION] Is the TR/PSW.Magania.arly.2 Trojan
877 :
861 :2009/01/10(土) 14:05:02
>>841 カスペからの返事 4:03
Hello,
InstallAVg_880754.exe_ - Trojan.Win32.FraudPack.jjg
New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.
5/8 (白3)で一応FA
>>869 カスペ2009@13:42:00
スルー
検体提出します。
879 :
867 :2009/01/10(土) 16:26:01
Rising 2009 21.20.50 (21.11.50.00) Last Update Time=2009-01-10 10:44
>>864 upk1-4.exe>>upack0.34: Trojan.DL.Win32.MyDown.bfp
4/4
>>869 スルー、大きすぎるため提出不能
NOD32 v3.0 定義3755
>>864 0/4
こちらはEsetへ提出
>>869 0/1
ファイルサイズが大きいため提出できず
過去未検出だった検体(
>>864 と
>>869 を除く)を再検査したところ、21/30
ファイルサイズが大きくて提出しっぱいしるっぽいものもあるので、まずまずの対応率かな、と。
あと、Esetは週末になると未対応→対応の数がふえる(ような気がする)。
880です >提出しっぱいしるっぽい わけわからんorz 「提出失敗してるっぽいものもあるので」に訂正
>>864 DrWeb全検出
upk1.exe;恐らく DLOADER.Trojan;修復不可。削除。
upk2.exe;恐らく DLOADER.Trojan;修復不可。削除。
upk3.exe;恐らく DLOADER.Trojan;修復不可。削除。
upk4.exe;恐らく DLOADER.Trojan;修復不可。削除。
>>841 PandaGlobalProtection2009
InstallAVg_880754.exeを疑わしいファイルとして検出
検出数7/8
885 :
878 :2009/01/10(土) 22:19:49
>>869 カスペ2009@18:55:00
返事はまだだが、検出。 1/1
Detected Trojan program Trojan.Win32.Agent.bgek tane0183.zip/play.exe
個人的にはNortonの2007までと2008以降のアップデート回数を知りたかった 何やら2007までと2008以降で定義ファイルが違うみたいだし(当然2008以降のが定義ファイル量が多いし検出率が高い)
>>869 日本のMcAfeeにはファイルサイズ制限3MBとの誤認識がある模様。。
制限を取っ払って以降提出予定とします。
関連事項として
>>855 WebImmuneは無意味であると認識していますが…
勉強してみますね。。
カスペでは、大きい検体は、ファイルをzipか、rarに圧縮して、RapidShare.comへのアップロードを推奨。(〜200MB)
ttp://rapidshare.com/ メールには、ダウンロード・リンク先URLを記載。
PandaGlobalProtection2009
>>842 >>843 残りの未検出検体も疑わしいファイルとして検出、全検出確認
>>830 Symantecからの返事
filename: ns1.exe
machine: Machine
result: See the developer notes
filename: ns2.exe
machine: Machine
result: See the developer notes
返事が遅いときは大体こんな感じだな
伝えるのなら必ず両方もしくはそれ以外の所にも伝えないと作者がこっそり上げ直してうやむやにしちゃう事もある パケット解析ソフトで監視してみると PCメーカー名, MACアドレス, CPU情報, 物理メモリ量, OS名, OSプロダクトID, OS登録者名, コンピューター名, ユーザー名等を送信しているソフトもあるくらいだし
>>892 AntiVir
--> dish_ver1_0_4/dish.exe
[DETECTION] Contains recognition pattern of the DR/Delphi.Gen dropper
>>892 服岡賢兄のサイトがいいよ(特命・・・と省略記入で通宝できる)
>>892 検出することを確認したので、ベクターと作者宛にメールは出しといた。
各種ベンダーへ誤検出報告するかどうかは、その返答を見てから考える。
>>892 に関してはカスペとNOD32とSophos以外の大手ベンダーが検出してるから誤検出とも言い難い感じもするからね
カスペとNOD32に検体送ってみるかな・・・
ReadMeに自動的にネット接続するって書いてあるから 誤検出なら、その辺に引っ掛かってるのかね?
>>892 カスペに一応検体提出。
というか、ベンダーにFalse Alarmかって聞いた方が早いような。
カスペルスキーが検出しなかった=他社の誤検出 「一応検体提出」ってなんだよw
>>902 >カスペルスキーが検出しなかった=他社の誤検出
Avira、AVG、avast!、BitDefenderはおろかMcAfeeやSymantecまで検出してるのに誤検出と?
904 :
901 :2009/01/11(日) 20:41:18
>>892 Hello,
dish.exe_
No malicious code was found in this file.
Please quote all when answering.
The answer is relevant to the latest bases from update sources.
--
Best regards, Ilya Tolstikhin
Virus analyst, Kaspersky Lab.
e-mail:
[email protected]
なんだ、誤検出か。終了。
むしろほとんどのベンダーが引っ掛けてしまうようなものを作る方が悪い
>>390 と似たようなものかもね
メモ帳でもパッカーとか改変ツール使えば、簡単にトロイ判定してくれるから。 各社とも検知の感度上げているから、ハニーポットで拾ったファイルや利用頻度の低いソフトの誤検出を議論しても全く意味ないよ。
すり抜ける位なら誤検出する方がいいしな。
そろそろ次スレの季節か
>>908 まあね、McAfeeなんて新エンジン搭載後の誤検出がかなり増えたし
>>908 誤検出してもいいけどノートンやバスターみたいに自動処理されるのは困るんだが・・・
ましてやAVGみたいなゴミソフトなんかはOS吹っ飛ばしたし
>>912 中身はupx本体の模様です。
UPX圧縮されているはずなのに、UPX本体でウイルス検出されないのが不思議、といいたかったのかな。
>>910 肝心の解凍ソフトが感染しています。に読める
WinRARでも割って使ってるのか?
あと、UPX→かなり汎用的に使われている。
UPX多重圧縮とかNSPACKその他は難読化しているので怪しい
>>869 Symantecからの返事
filename: play.exe
machine: Machine
result: See the developer notes
vtとまったぽい? > VirusTotal is not currently available due to System Maintenance. メンテと書いてあっても、実はこの表示でてるの俺だけじゃないかとか思ってしまうw
>>916 http://99 ■1■8■113:8080/RO/Online■scr
こいつも中身全く同じ。
AntiVir Free
そのまま:検出せず
解凍した1188.exe:DR/PcClient.Gen dropper
AntiVirから 25230188 Freya.scr 2.21 MB MALWARE
PandaGlobalProtection2009
>>916 疑わしいファイルとして検出
>>920 1188.exeを疑わしいファイルとして検出
NortonInternetSecurity2009は1188.exeをスルーしたので検体提出 (Online.scrは検出)
Rising 2009
21.20.62 (21.11.62.00)にて
>>841 new1.exe: Trojan.Win32.Nodef.pw
1+1=2/8
>>842 pcclient1.exe: Trojan.Spy.Win32.Undef.bh
4+1=5/7
>>920 1188.exe: Trojan.Spy.Win32.Undef.bh
Online.scr
>>1188 .exe: Trojan.Spy.Win32.Undef.bh
2/2
21.21.02 (21.12.02.00)にて
>>843 polffxi1.exe: Trojan.PSW.Win32.GameOL.tvj
polffxi1dll.exe: Trojan.PSW.Win32.GameOL.tvj
4+2=6/6
>>920 d
カスペ2009 18:41
2/2
Detected Trojan program Backdoor.Win32.PcClient.aams Online.scr//data0002
Detected Trojan program Backdoor.Win32.PcClient.aams 1188.exe
>>920 Microsoft
Submitted Files
=============================================
20090112.zip [Container]
+---Online.scr [Not Malware]
+---1188.exe [Backdoor:Win32/PcClient.DL]
Fortinet(次のパターン更新で対応) Online.scr - W32/PcClient.DL!tr 1188.exe - W32/PcClient.DL!tr.bdr
NOD32 v3.0 定義3758
>>920 0/2
scrは大きすぎて送れないので、1188.exeのみEsetへ提出
再検査で
>>864 0/4→4/4
SymantecとESETは黒判定になると対応が速いね ま、今のご時世はこれが必要になるんだけど
>>842 NortonInternetSecurity2009は一個追加検出
検出数5/7
>>934 乙
AntiVirPremium
9/12
Malware\0\CCSetup.exe
[0] Archive type: NSIS
--> ProgramFilesDir/CCIntro.exe
[DETECTION] Is the TR/Dldr.F.LKM.77824 Trojan
--> ProgramFilesDir/CodeClean.exe
[DETECTION] Is the TR/CodeClean.A Trojan
Malware\2\bpssr.exe
[DETECTION] Contains recognition pattern of the DR/Dldr.FraudLoad.cwm dropper
Malware\4\kyv.exe
[DETECTION] Is the TR/Dldr.Delphi.Gen Trojan
Malware\5\Relatorio-Dez-2008_xls.exe
[DETECTION] Is the TR/Dropper.Gen Trojan
Malware\7\card.exe
[DETECTION] Contains recognition pattern of the WORM/Waledac.V worm
Malware\8\main.exe
[DETECTION] Contains recognition pattern of the SPR/Fake.PASN.6 program
Malware\9\lsp.exe
[DETECTION] Is the TR/Crypt.XPACK.Gen Trojan
Malware\a\setup_225_3777_.exe
[DETECTION] Is the TR/Dldr.FraudLoad.cxc Trojan
Malware\b\vivo.exe
[DETECTION] This file has been compressed using unusual runtime compression (PCK/PESpin)
AntiVirの回答、これ以上は追加検出ない模様 25223817 CCSetup.exe 2.06 MB CLEAN 25223686 setup.exe 833.79 KB CLEAN 25222789 bpssr.exe 446.39 KB MALWARE 25230986 kyv.exe 122 KB MALWARE 25229139 Relatorio-Dez-200...ls.exe 305.78 KB MALWARE 25139940 YiqilaiLyrics1.3.0.exe 705.38 KB CLEAN 25230127 card.exe 386 KB MALWARE 25230103 main.exe 1.04 MB MALWARE 25230147 lsp.exe 109 KB MALWARE 25230148 setup_225_3777_.exe 104 KB MALWARE 25230987 vivo.exe 205 KB UNDER ANALYSIS
>>934 PandaGlobalProtection2009
ウイルス発見 : Trj/CI.A Malware\5\Relatorio-Dez-2008_xls.exe
ウイルス発見 : Generic Malware Malware\5\Relatorio-Dez-2008_xls.exe、Malware\3\setupxv.exe、Malware\0\CCSetup.exe[CCIntro.exe] 、Malware\b\vivo.exe
疑わしいファイル:Malware\2\bpssr.exe、Malware\4\kyv.exe、Malware\7\card.exe、Malware\8\main.exe、Malware\a\setup_225_3777_.exe
検出数9/12
>>934 NortonInternetSecurity2009
3/12(0、7、a)
Panda、Symantec、avast!に提出済み
>>934 Symantecからの返事
filename: main.exe
machine: Machine
result: See the developer notes
filename: vivo.exe
machine: Machine
result: See the developer notes
filename: card.exe
machine: Machine
result: This file is detected as W32.Waledac.
filename: setup_225_3777_.exe
machine: Machine
result: This file is detected as AntiVirus2009.
filename: YiqilaiLyrics1.3.0.exe
machine: Machine
result: See the developer notes
filename: lsp.exe
machine: Machine
result: This file is detected as Downloader.Misleadapp.
>>934 NOD32 v3.0 定義3761
4/12
2\bpssr.exe Win32/Adware.BPSSpywareRemover アプリケーション
7\card.exe Win32/Waledac.P トロイの木馬
9\lsp.exe Win32/FakeInit.A トロイの木馬
a\setup_225_3777_.exe Win32/Adware.MSAntispyware2009 アプリケーション
未検出ぶんEsetへ提出。今まで未検出ぶんの追試は0/10
Rising 2009
21.21.02 (21.12.02.00)にて
>>934 b\vivo.exe>>PESpin1.32: Trojan.DL.Banload.ldg
1/12、未検出は2分割で送信中
21.21.12 (21.12.12.00)にて
>>784 9\jpg.exe: Trojan.Spy.Win32.Zbot.fak
4+1=5/12
943 :
名無しさん@お腹いっぱい。 :2009/01/13(火) 20:38:25
>>934 d
カスペ2009 20:09:00
8/12
(2,4,5,7,8,9,a,b)
Detected Trojan program Trojan-Downloader.Win32.FraudLoad.cwm 2/bpssr.exe//script
Detected virus HEUR:Trojan-Downloader.Win32.Generic 4/kyv.exe
Detected Trojan program Trojan-Banker.Win32.Banbra.gdv 5/Relatorio-Dez-2008_xls.exe//d2-emprsdfgdf.exe
Detected virus Email-Worm.Win32.Iksmas.bs 7/card.exe
Detected Trojan program Trojan.Win32.FraudPack.ams 8/main.exe
Detected Trojan program Trojan.Win32.Agent.bgwt 9/lsp.exe
Detected Trojan program Trojan-Downloader.Win32.FraudLoad.cxc a/setup_225_3777_.exe
Detected virus HEUR:Trojan-Downloader.Win32.Generic b/vivo.exe//PESpin
ヒューリスティック検知含め検体提出します。
>>934 PandaGlobalProtection2009追加検出
Malware\9\lsp.exeを疑わしいファイルとして検出
検出数10/12
そろそろ次スレの季節なので次スレの準備します?
945 :
名無しさん@お腹いっぱい。 :2009/01/14(水) 00:59:09
カスペからの返事
>>934 Hello.
4/kyv.exe - マルウェアだけれど検体名記載なし
b/vivo.exe_ - Trojan-Downloader.Win32.Delf.rbb
New malicious software was found in the attached file. Its detection will be included in the next update.
Thank you for your help
結局、ヒューリスティック検知→シグネチャ検知に変わっただけ。8/12。寝る。
>>944 そうだね。
まずは、テンプレの再検討だね。
個人的には、
・
>>3 の「●できれば、検体は、
>>1 のアップローダを使用してください。」の分は重複しているので削除。(
>>16 の指摘)
・
>>3 にJotti追加。
ここだっけ?
http://virusscan.jotti.org/ あとは、みんなの意見を聞いて、各ベンダーの検出先の訂正・追加やテンプレの変更などを再確認してからスレをたてた方がいいと思う。
ということで、提案あれば、よろしく。
NortonInternetSecurity2009
>>934 追加検出
vivo.exe:Backdoor.Sdbot
lsp.exe:Downloader.MisleadApp
Relatorio-Dez-2008_xls.exe:Infostealer.Bancos
検出数6/12
>>892 ベクターより回答。作者からの報告が出ているとのこと。
http://maglog.jp/cybercube/Article303699.html http://maglog.jp/cybercube/Article303764.html >ただちに調査を行い、各アンチウィルスソフトウェアの製作元と、ランチャーの開発言語である
>ひまわりの製作者様へ問い合わせいたしましたところ、使用したひまわりの内部、実行ファイル
>生成に用いられる部分にウィルス誤検知があるとのことでした。現在ではその問題は解決した
>バージョンが公開されており、この検知は一切無害であるとの情報をいただきました。
>
>なお、Dish!のゲーム本体である、吉里吉里ゲームエンジンに感染は見られませんでした。
>よって、Dish!(1st dish)は安全であるとの結論を公開させていただきます。
>
>現在では、このランチャーソフトウェアは、起動時にオンラインをチェックするのは邪魔であるという
>多くのプレイヤー様のご意見により公開されておらず、OACS無効化パッチも頒布しております。
>手動では、解凍したルートフォルダのdish.exeを削除し、gameフォルダ内のdish.exeを起動なさるように
>してください。
>Vector様には、OACS削除版の1.0.5を後日公開させていただきます。
>しかし、ウィルスバスター、マカフィーウィルススキャン、ノートンアンチウィルスにてチェックを行いましたがすべてクリーンの反応であり、 >1st制作に携わったスタッフはもちろん全スタッフのコンピュータおよび該当ファイルを総チェックいたしましたが、感染は確認できませんでした。 >反応したのは、「AntiVir」をはじめとしたフリーのアンチウィルスソフトウェアであり、誤検出の可能性も有り得ます。 現時点ではMcAfeeとSymantecまで検出してる件について
>>949 つ 検知除外のためのパターンファイル修正の時間差
951 :
945 :2009/01/14(水) 12:28:42
カスペからの返事
>>934 Hello.
0\CCSetup.exe
6\YiqilaiLyrics1.3.0.exe
No malicious software was found in the attached file.
New malicious software was found in the attached file. Its detection will be included in the next update.
Thank you for your help.
3\setupxb.exe_ - not-a-virus:FraudTool.Win32.ErrorKiller.b
8+追加検出1=9/12((2,3,4,5,7,8,9,a,b)、白2.0,6),回答待ち1(1)
>反応したのは、「AntiVir」をはじめとしたフリーのアンチウィルスソフトウェアであり、誤検出の可能性も有り得ます。 いや、完全にフリーしか出してないのはオープンソースのClamWinくらいで AntiVirも有料版出してるんだが
滅茶苦茶きな臭いな
お前は胡散臭いけどな
作者キター
リンクついている元記事の日付みてよう。 公開日:2008/05/13 00:07 公開日:2008/05/13 02:53 ・・・
957 :
名無しさん@お腹いっぱい。 :2009/01/14(水) 18:01:15
>>952-956 スレ違い
新スレたててやれ。
Aviraには誤誤検出かどうかも確認してもらうこともできないのか?
958 :
名無しさん@お腹いっぱい。 :2009/01/14(水) 18:19:01
まだ、Dish? 何社かFalse Positiveか否かの再確認のメールを出した。
別にとりわけ珍しいものでもないんだが。
962 :
942 :2009/01/14(水) 19:38:43
Rising Internet Security 2009 21.21.22 (21.12.22.00) Last Update Time=2008-01-14 16:34
>>934 7\card.exe: Trojan.Win32.Nodef.wg
9\lsp.exe: Trojan.Win32.Nodef.uz
1+2=3/12
>959のWikiに判る範囲での検体提出先の修正を反映させておきました。次スレのテンプレ作る参考にどうぞ。
>>963 実地で使えないのが一目でわかるようになるし
じゃんじゃん参加してくれていいと思うけどなぁ
長期放置っぽいベンダーを外したほうが見映えが良くなる事は確かだけどなw
他のエンジンくっ付けてるだけのはいらない気がするな。 Fセキュは自前の部分あるけど、GDATAとか。
968 :
名無しさん@お腹いっぱい。 :2009/01/15(木) 14:39:55
>>967 d
カスペ2009 14:07:00
2/12
Detected Trojan program Backdoor.Win32.PcClient.aaso pcclient1.exe//#
Detected Trojan program Trojan-Dropper.Win32.Mudrop.kv pcclient2.exe//#
検体提出します。
多数提出予定だから返答遅れるかも。
仮想化しても感染するんだな、もう冒険は止めるよ。
970 :
名無しさん@お腹いっぱい。 :2009/01/15(木) 15:57:31
971 :
名無しさん@お腹いっぱい。 :2009/01/15(木) 16:07:54
>>967 カスペからの返事
pol1dll.exe_ - Trojan-GameThief.Win32.WOW.ejt
autorun3.exe_ - Worm.Win32.AutoRun.xqd
autorun1.exe_ - Worm.Win32.AutoRun.xqd
autorun4.exe_ - Worm.Win32.AutoRun.xqd
mj1dll.exe_ - Trojan-GameThief.Win32.WOW.ejq
mj1.exe_ - Trojan-GameThief.Win32.WOW.ejp
pol1dll.exe_ - Trojan-GameThief.Win32.WOW.ejt
New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.
Please quote all when answering.
The answer is relevant to the latest bases from update sources.
autorun2.exe_
This file is already detected. Please update your bases.
2+追加検出8=10/11 、 回答待ち1 (pol1.exe)
972 :
968=971 :2009/01/15(木) 16:21:26
>>971 訂正
カスペからの返事
>>967 autorun1.exe_ - Worm.Win32.AutoRun.xqd
autorun3.exe_ - Worm.Win32.AutoRun.xqd
autorun4.exe_ - Worm.Win32.AutoRun.xqd
mj1dll.exe_ - Trojan-GameThief.Win32.WOW.ejq
mj1.exe_ - Trojan-GameThief.Win32.WOW.ejp
pol1dll.exe_ - Trojan-GameThief.Win32.WOW.ejt
wow1.exe_ - Trojan-GameThief.Win32.WOW.ejr
New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.
Please quote all when answering.
The answer is relevant to the latest bases from update sources.
autorun2.exe_, pol1.exe_
This file is already detected. Please update your bases.
2+追加検出9=11/12 、 回答待ち1 (wow1dll.exe)
973 :
名無しさん@お腹いっぱい。 :2009/01/15(木) 17:09:24
>>967 未対応分をMcAfeeに提出させて頂ました。
>>967 NOD32 v3.0.657.0 定義3767
6/12
autorun1.exe Win32/AutoRun.Delf.AKの亜種 ワーム
autorun2.exe Win32/AutoRun.Delf.AKの亜種 ワーム
autorun3.exe Win32/AutoRun.Delf.AKの亜種 ワーム
autorun4.exe Win32/AutoRun.Delf.AKの亜種 ワーム
pcclient1.exe Win32/PcClient.NCQ トロイの木馬
pcclient2.exe Win32/PcClient.NCRの亜種 トロイの木馬
未検出ぶんEsetへ提出済
前回までの未検出分追試結果:4/14
>>967 AntiVirPremium
autorun1.exe
[DETECTION] Is the TR/ATRAPS.Gen Trojan
autorun2.exe
[DETECTION] Is the TR/ATRAPS.Gen Trojan
autorun3.exe
[DETECTION] Is the TR/ATRAPS.Gen Trojan
autorun4.exe
[DETECTION] Is the TR/ATRAPS.Gen Trojan
mj1.exe
[0] Archive type: RSRC
--> Object
[DETECTION] Is the TR/Dropper.Gen Trojan
pcclient1.exe
[DETECTION] Contains recognition pattern of the DR/PcClient.Gen dropper
pcclient2.exe
[DETECTION] Contains recognition pattern of the DR/PcClient.Gen dropper
pol1.exe
[0] Archive type: RSRC
--> Object
[DETECTION] Is the TR/Dropper.Gen Trojan
wow1.exe
[0] Archive type: RSRC
--> Object
[DETECTION] Is the TR/Agent.90512 Trojan
wow1dll.exe
[DETECTION] Is the TR/Agent.90512 Trojan
10/12
977 :
968 :2009/01/15(木) 20:01:55
>>967 カスペ。返事は来ないが。不明分、
Detected Trojan program Trojan.Win32.Agent.bial \tane0187.zip/wow1dll.exe
2+追加検出10(上記、
>>972 )=12/12
>>934 >>945 kyv.exeシグネチャ名判明。念のため。
Detected Trojan program Trojan-Downloader.Win32.Agent.bcxb tane0186.zip/Malware/4/kyv.exe
>>973 乙
>>967 PandaGlobalProtection2009
スルー:mj1.exe、wow1.exe、pol1dll.exe
それ以外は疑わしいファイルとして検出
9/12
>>967 NortonInternetSecurity2009
Trojan.Dropper:autorun1〜4
Infostealer:mj1dll
5/12
それぞれのベンダー+avast!に提出します
filename: pol1dll.exe
machine: Machine
result: See the developer notes
filename: pcclient1.exe
machine: Machine
result: This file is detected as Trojan.Dropper.
http://www.symantec.com/avcenter/venc/data/trojan.dropper.html filename: pol1.exe
machine: Machine
result: See the developer notes
filename: wow1.exe
machine: Machine
result: See the developer notes
filename: pcclient2.exe
machine: Machine
result: See the developer notes
filename: wow1dll.exe
machine: Machine
result: See the developer notes
追加検出+1は確定、6/12
ただSymantecのこれまでの傾向からまだ追加検出の可能性あり
Rising Internet Security 2009
>>967 21.21.22 (21.12.22.00)にて
pcclient1.exe: Backdoor.Win32.PcClient.qup
21.21.32 (21.12.32.00)にて
autorun1-4.exe>>upack0.34: Trojan.DL.Win32.MyDown.bga
pcclient2.exe: Backdoor.Win32.PcClient.qvd
1+5=6/12
>>934 a\setup_225_3777_.exe: Trojan.Win32.FakeAV.fp
3+1=4/12
975です。アップデートがあったので再検査
NOD32 v3.0 定義3768
>>967 6+6/12
wow1dll.exe Win32/PSW.WOW.NHQ トロイの木馬
mj1.exe Win32/PSW.WOW.NHP トロイの木馬
mj1dll.exe Win32/PSW.WOW.NHP トロイの木馬
pol1.exe Win32/PSW.WOW.NHO トロイの木馬
pol1dll.exe Win32/PSW.WOW.NHO トロイの木馬
wow1.exe Win32/PSW.WOW.NHQ トロイの木馬
やっぱり週末対応は早い気がする・・・。
見ると各ベンダーに対応の仕方に特徴があるね
私が送るSymantecは検体送って2日以上未検出の場合は白判定確定、黒判定するときはほぼ確実に1日以内(遅くて2日)
ある意味わかりやすい、ただ黒判定の場合は対応が速いから満足だけどこのスレの検体は白判定多いのが難点
ま、誤検出のことを考えると仕方ないのかも
>>983 それにしても最近のESETの確変ぶりは一体なんなんだろ・・・・?
今までの異常な対応の遅さからして今の状況はとても信じられない・・・
あとはAntiVirは対応はやはり速い ただしKasperskyの対応速度には負ける印象、それでも対応速度はトップクラス Pandaは検体送ってシグネチャまでの対応は遅い方、だけどCollective Intelligence+ヒューリスティックの連携でヒューリスティックで引っ掛けてくれるまでの時間は速い(Collective Intelligence上のシグネチャ検出もある) Collective Intelligence+ヒューリスティックの対応は30分かからないこともあるからKasperskyよりも速い、ただしこれでも駄目な場合は遅い、Pandaは平均的に対応速いけどムラがある Nortonもパルスアップデートとヒューリスティックの連携があればもっと強力な検出率ができると思うような・・・ 以上私感
>>967 AntiVirから
25232689 autorun1.exe 39.69 KB MALWARE
25232690 autorun2.exe 39.68 KB MALWARE
25232691 autorun3.exe 39.69 KB MALWARE
25232692 autorun4.exe 39.7 KB MALWARE
25232495 mj1.exe 64.5 KB MALWARE
25232496 mj1dll.exe 56.39 KB MALWARE
25232497 pcclient1.exe 64.33 KB MALWARE
25232498 pcclient2.exe 64.34 KB MALWARE
25232499 pol1.exe 72.5 KB MALWARE
25232500 pol1dll.exe 64.39 KB MALWARE
25232501 wow1.exe 96.5 KB MALWARE
25232502 wow1dll.exe 88.39 KB MALWARE
987 :
982 :2009/01/15(木) 22:58:52
>>967 Ridingより
1、文件名:mj1.exe
病毒名:Trojan.Win32.Nodef.zr
2、文件名:mj1dll.exe
病毒名:Trojan.Win32.Nodef.zr
3、文件名:wow1.exe
病毒名:Trojan.Win32.Nodef.zq
4、文件名:wow1dll.exe
病毒名:Trojan.Win32.Nodef.zq
5、文件名:pol1.exe
病毒名:Trojan.Win32.Nodef.zp
6、文件名:pol1dll.exe
病毒名:Trojan.Win32.Nodef.zp
2009的21.12.40版本(瑞星2008的20.79.40版本)で対応予定
6+6=12/12
>病毒名:Trojan.Win32.Nodef. ↑ よくわからないけどみんなが検出しているので うちも検出しときますね、みたいな名前がステキだ
>>967 NortonInternetSecurity2009追加検出+2
Backdoor.Formador:pcclient2.exe
Trojan Horse:pol1.exe
検出数8/12
>>989 AntiVirPremium
autorun1.exe
[DETECTION] Is the TR/ATRAPS.Gen Trojan
autorun2.exe
[DETECTION] Is the TR/ATRAPS.Gen Trojan
autorun3.exe
[DETECTION] Is the TR/ATRAPS.Gen Trojan
autorun4.exe
[DETECTION] Is the TR/ATRAPS.Gen Trojan
mj1.exe
[0] Archive type: RSRC
--> Object
[DETECTION] Is the TR/Dropper.Gen Trojan
pol1.exe
[0] Archive type: RSRC
--> Object
sqlinject1.exe
[DETECTION] Contains a recognition pattern of the (harmful) BDS/Backdoor.Gen back-door program
upk1dldr.exe
[DETECTION] Is the TR/Dropper.Gen Trojan
wow1.exe
[0] Archive type: RSRC
--> Object
[DETECTION] Is the TR/Dropper.Gen Trojan
9/12
>>989 NortonInternetSecurity2009
Infostealer:upk1dldr.exe、mj1dll.exe
Trojan Horse:pol1.exe、sqlinject1.exe
Trojan.Dropper:autorun1〜4
8/12
>>989 PandaGlobalProtection2009
ウイルス発見 : Trj/Downloader.MDW upk1dldr.exe
スルー:mj1.exe、sqlinject1.exe、pol1dll.exe、wow1.exe、wow1dll.exe
それ以外は疑わしいファイルとして検出
7/12
AntiVirとPandaとSymantecとavast!に提出します
996 :
名無しさん@お腹いっぱい。 :2009/01/16(金) 15:25:57
>>989 d
カスペ2009@14:39:00
5/12
Detected Trojan program Trojan-GameThief.Win32.WOW.ejp tane0189.zip/mj1.exe
Detected Trojan program Trojan-GameThief.Win32.WOW.ejq tane0189.zip/mj1dll.exe
Detected Trojan program Trojan-GameThief.Win32.WOW.eju tane0189.zip/pol1.exe
Detected Trojan program Trojan-GameThief.Win32.WOW.ejt tane0189.zip/pol1dll.exe
Detected Trojan program Trojan-Downloader.Win32.Delf.jfj tane0189.zip/upk1dldr.exe
新エミュ+6:39:00でも同上。
検体提出します。
>>989 PandaGlobalProtection2009
sqlinject1.exeを疑わしいファイルとして検出
8/12
>>989 未対応分をMcAfeeに提出させて頂ました。
>>989 NOD32 v3.0.657.1 定義3770
10/12
autorun1.exe Win32/AutoRun.Delf.AKの亜種 ワーム
autorun2.exe Win32/AutoRun.Delf.AKの亜種 ワーム
autorun3.exe Win32/AutoRun.Delf.AKの亜種 ワーム
autorun4.exe Win32/AutoRun.Delf.AKの亜種 ワーム
mj1.exe Win32/PSW.WOW.NHP トロイの木馬
mj1dll.exe Win32/PSW.WOW.NHP トロイの木馬
pol1.exe Win32/PSW.WOW.NHO トロイの木馬
pol1dll.exe Win32/PSW.WOW.NHO トロイの木馬
sqlinject1.exe Win32/Agent.LYBの亜種である可能性 トロイの木馬
upk1dldr.exe Win32/PSW.QQShouの亜種である可能性 トロイの木馬
wow1.exe,wow1.dll.exeをEsetに提出しました。
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。