A議論や意見のまとめ
・圧縮ファイルと検出数
exeの中身を検査数に入れるソフト、入れないソフトがあります。ご注意を。
・DOSウイルス禁止
大昔のウイルスを集めてきても無意味なことがあります。
・パスなしZIPをパス有りLZH(またはRAR)で
安全性と利便性のため、上記の手法を推奨します。
・淡々とやれ淡々と!
淡々と貼り、淡々といきましょう。煽りなどなしでお願いします。
・ブラクラや危険サイトのURL直リン厳禁
ブラクラ等、感染サイトなど、想定しないものを無言で貼らないこと。
怪しいサイトの安全性を鑑定するサイトではありません!
・ここは検出力調査スレなんだから時間の経った報告は、同時点での検出結果比較の対象にならない
んなこたーない。時間が経過したときにどれだけ対応数が増えているかも重要。 という意見もあり。
・提出した際は必ずその旨記載してね。提出していないときは検出結果を載せてもいいが、
提出していない旨記載。(ベンダーに多重送付を避けるため)
・ベンダーにより、多少セキュリティ・ポリシーの違いにより、白黒判定で相違がある場合がある。
・スレ違いでもめる(2スレ目以降)
・あらしはスルー。ソフトの優劣の議論は別スレで!!(下記スレなど)
【重要】
●ここは鑑定スレではありません!!!!!malwareのみお願いします。(割れ、キージェネ、クラッカー厳禁)
割れ厨やネトゲチート厨がここで鑑定させようとすることがありますが、スルーしてください。
※鑑定したい人は勝手に下のVirusTotalなどを使用してください。
●また、このスレは、検出の結果報告およびベンダーへの連絡を通じて、セキュリティの向上に微力ながら
貢献することを目的としているスレです。
検体の悪用・不正利用は厳禁願います。
●検体は、セキュリティ上の観点からなるべく
>>1の専用アップローダを使用してください。
●検体確認は自己責任でお願いします。感染しても責任は一切持ちません!
(鑑定スレではないので、無害と判定されたファイルを実行して感染しても責任は一切持ちません!)
※◆W32/Vael.oは信頼できるコテさんです。
★ブラウザから検体をアップロードして複数のAVエンジンでスキャンして検出結果を表示するWebサービス。
・VIRUSTOTAL (略称:VT)
http://www.virustotal.com/jp/ ・VirScan
http://www.virscan.org/ ・Jotti
http://virusscan.jotti.org/ ※エンジンなどの相違により、いくつかのベンダーでは、VTと実際の検出結果が異なるようだ。(例:VT上のカスペ7.0.0.125、最新版2009など)
●eSafe
ttp://www.aladdin.com/home/csrt/vsubmit.asp(→該当ページ削除/誰か補足を)
virus☆aladdin.co.jp
●アンラボ(AhnLab V3)
・アンラボ(日本)メールで問い合わせたところ、窓口無し、サポート宛のメールで送って欲しいとの返答(詳細は
>>1のWiki参照)
Ahnlab Customer(AhnLab-V3) メール:ahnlabcustomer☆ahnlab.co.jp
●BullGuard Internet Security <support☆bullguard.com>
●Central Command(Vexira Antivirus) <virus☆centralcommand.com>
●Intego(VirusBarrier) <sample☆virusbarrier.com>
●Mischel Internet Security(TrojanHunter) <support☆trojanhunter.com>
●Moosoft(The Cleaner) <trojans☆moosoft.com>
●NictaTech Software(Digital Patrol) <newvirus☆nictasoft.com>
●Simply Super Software(Trojan Remover) <submit☆simplysup.com>
●SRN Micro(Solo Antivirus) <support☆srnmicro.com>
●ATShield Ltd.(Anti-Trojan Shield) (Webフォーム、3MBまで)
ttp://www.atshield.com/?r=support&pr=submit ●Cybersoft(VFind) : virus☆cyber.com
---------------[テンプレここまで]--------------------------
前スレが容量オーバーにより緊急的に立てました。
足りない部分は承知していますので修正よろしく。
>>12 ネットワーク収集で引っ掛かる物は根こそぎフルスピードでイッちゃうんだね
開いた口が塞がらないw
>>14 収集速度、ベンダー内の遅延、頻度回数。
頻度しか見当たらないね。
スレチかもしれないけど一応参考になるかと思ってスレが新しくなるごとに
>>14を貼ってます
>>1さん、乙です
前スレ
>>916>>918さん、乙です
ウィルスバスター2010
2/10
未検出分をTrendMicroへ提出しました
>>12 F-secure IS 2010(定義:2009-11-21_09)
2/10
dll.01-2.bin:Trojan.PWS.Kates.H
dll.02-2.bin:Trojan.PWS.Kates.H
他8件提出済み
>>12さん乙
Symantecとa-squaredとMalwarebytesとMicrosoftに提出しました
sizefullで次スレいってたのね
>>11-12 転載ありがとw 今気づいた。
>>12 カスペ2010(定義:22:27:00)
10/10
Trojan-PSW.Win32.Kates.j dll.01-2.bin
Trojan-PSW.Win32.Kates.ac dll.01-1.bin
Trojan-PSW.Win32.Kates.ac dll.02-1.bin
Trojan-PSW.Win32.Kates.j dll.02-2.bin
Trojan-Downloader.JS.Gumblar.x loader.js
Trojan-PSW.Win32.Kates.ac setup.01.bin/#
Trojan-PSW.Win32.Kates.ac setup.02.bin/PE_Patch.UPX/UPX
Exploit.Win32.Pidief.crv vuln.pdf
HEUR:Trojan.Win32.Generic setup.01.bin
Trojan-Downloader.SWF.Agent.ca vulnA.swf/Swf2Swc
Trojan-Downloader.SWF.Agent.ca vulnB.swf/Swf2Swc
Setup.01.binからは2つ検出。
>>11,12
特別なフォーマットでAVERTからメールが来ました。
Subject: Escalation
Identified: Lando, Exploit-SWF, Exploit-PDF.b, Obfuscated Script.f, Generic PWS.y!bfv
McAfee Labs, McAfee Labs, Aylesbury, UK
Thank you for submitting your suspicious file.
Synopsis -
Due to advanced cleaning techniques needed for cleaning of this threat, it's recommended that you use the Beta DATs for detection and cleaning. The Beta DATs can be found at the following site:
ttp://vil.mcafeesecurity.com/vil/virus-4d.aspx
>>11 dlpassを入力しても解凍できないんだが・・・
infectedで解凍できた
MSEにて
Win32/Daonol.H
Win32/Daonol.L
Win32/Daonol.gen!A
dll.01-1.bin
dll.02-1.bin
setup.01.bin
28 :
27:2009/11/25(水) 20:52:50
orz
MSEって書いてあるのを読んでなかったorz
orz
orz
orz
>>31 NortonInternetSecurity2010
002.exeとdldr1.exeはスルーだけどSONAR2で検出
SONAR2検出での検出を含めたら全検出確認
Rising Internet Security 2010 22.24.02.02 (22.00.02.09)
>>31 >547
001.exe: Trojan.Spy.Win32.Mnless.ev
002.exe: Trojan.Win32.Generic.11F27396
dnf.exe>>upack0.34: Trojan.PSW.Win32.DNF.dmn
jx3.exe>>mpress: Trojan.PSW.Win32.GameOLx.aob
my.exe>>upack0.34: Trojan.PSW.Win32.GameOLx.aom
qjsj.exe: Trojan.Win32.Generic.11F20334
qq.exe>>fsg2.0: Trojan.PSW.Win32.QQPass.evw
wow.exe: Trojan.PSW.Win32.GameOLx.anw
dldr1.exeはスルー
残り9個はSuspicious:Trojan.Spy.Win32.Undef.GEN
8+9/18
>548
スルー
Suspiciousと未検出ファイルをまとめて提出完了
RS20091202113623468159
>>31 F-secure IS 2010(定義:2009-12-01_11)
file=547 (15/18)
002.exe>Trojan.PWS.Onlinegames.KCW
cqgl.exe>Geniric.PWS.Games.4.D46FB0B0
dh2.exe>Geniric.PWS.Games.4.A34E3A00
dnf.exe>Trojan.Generic.2777583
jx3.exe>Gen:Trojan.Heur.S.bmW@aaqpAshb
jxsj.exe>Geniric.PWS.Games.4.83921C6F
mhzx.exe>Trojan.Generic.2743571
my.exe>Geniric.PWS.Games.0B8BE132
qjsj.exe>Trojan.Generic.2794778
qq.exe>Worm.Generic.1028879
qqhx.exe>Geniric.PWS.Games.C0ACF5D2
tl.exe>Geniric.PWS.Games.4.33DA98F7
wd.exe>Geniric.PWS.Games.4.23F5943A
xy.exe>Geniric.PWS.Games.4.F41DBF98
zx.exe>Geniric.PWS.Games.4.F567F73A
file=548 (1/2)
vp2.exe>Trojan-Spy:W32/Zbot.PDL
未検出分提出済み
>>31さん乙
Symantecとa-squaredとMalwarebytesとMicrosoftに提出しました
>>31 McAfee
tane0547
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
001.exe |current detection |generic malware.bj |Trojan |no
002.exe |inconclusive | | |no
cqgl.exe |current detection |pws-onlinegames.gi |Trojan |no
dh2.exe |current detection |pws-onlinegames.gg |Trojan |no
dldr1.exe |new detection |generic.dx!hmb |Trojan |yes
jxsj.exe |current detection |pws-onlinegames.gg |Trojan |no
mhzx.exe |current detection |pws-onlinegames.gg |Trojan |no
my.exe |current detection |pws-onlinegames.gg |Trojan |no
qqhx.exe |current detection |pws-onlinegames.gg |Trojan |no
tl.exe |current detection |pws-onlinegames.gg |Trojan |no
wd.exe |new detection |pws-mmorpg!hu |Trojan |yes
xy.exe |heuristic detection |new malware.n |Trojan |no
zx.exe |current detection |pws-onlinegames.gg |Trojan |no
tane0548
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
vp1.exe |new detection |generic.dx!hmq |Trojan |yes
vp2.exe |new detection |generic.dx!hmq |Trojan |yes
37 :
33:2009/12/02(水) 23:18:50
Rising Internet Security 2010 22.24.02.11 (22.00.02.12)
>>31 >547
cqgl.exe>>upack0.34: Trojan.PSW.Win32.GameOnline.gah
dldr1.exe: Worm.Win32.DownLoader.me
tl.exe>>upack0.34: Win32.Loader.da
8(+9)+3(-2)=11(+7)/18
>>548 vp1.exe: Trojan.Spy.Win32.Ntos.hi
vp2.exe: Trojan.Spy.Win32.Ntos.hj
2/2
>>38さん乙
Symantecとa-squaredとMalwarebytesとMicrosoftに提出しました
>>1 ところで解パスだけでもスレ内で統一しませんか?
>>44 Rising Internet Security 2010 22.25.00.11 (22.00.02.17)
Suspicious:Packer.Win32.UnkPacker.b
提出完了
RS20091207222532109899
47 :
46:2009/12/08(火) 00:41:39
>>44 Rising
ファイル名:movieplay.exe
MD5:068059B42FFE6327D98812D050D488E8
ファイルの状態:悪意あるファイル
ウイルス名:Trojan.Win32.Generic.11F31413
問題を修正したソフトウェアのバージョン: 22.25.01.00
定義更新待ち
>>12さん乙
SymantecとMalwarebytesに提出しました
49 :
48:2009/12/08(火) 20:24:48
>>50乙
F-secure IS 2010(定義:2009-12-10_04)
41/44
未検出分
1.exe
14.exe
trj1.exe
Suspicious:W32/Malware!Gemini
0.exe
30.exe
未検出及びSuspicious提出済み
>>50 解凍したところファイル数21
zipを開いて確認するとファイル数は44
何故?
>>50 乙
Symantec NIS2009
1.exeと14.exeのみ未検出 Symantecに提出しました。
Rising Internet Security 2010 22.25.03.08 (22.00.02.22)
>>50 ウイルス検出: 42 (ファイル数41)
Suspicious検出: 2 (11,16.exe)
スルー: trj1.exe
提出完了
RS20091210190521125725
55 :
54:2009/12/10(木) 20:22:18
>>50 ファイル名 ファイルの状態: ウイルス名 問題を修正したソフトウェアのバージョン
11.exe 悪意あるファイル Trojan.Win32.Generic.11F29EF3 22.24.04.05
16.exe 悪意あるファイル Trojan.Win32.Generic.11F1F624 22.23.01.01
trj1.exe .悪意あるファイル Dropper.Win32.GEN.a .22.25.03.04
定義に反映されてないけどGenericで対応済みらしい
Rising Internet Security 2010 22.25.04.02 (22.00.02.23)
>>56 ウイルス検出: 15
スルー: long.exe, sf.exe, tl.exe
提出完了
RS20091211111959000945
>>56 ファイルがWindowsにブロックされる
舞糞がブロック解除を出来ない仕様に変更した模様
古いPCで解凍してもいいんですけど
んで聞きたいのですが、ファイルにブロックを掛けてるのですか
>>56乙
F-secure IS 2010(定義:2009-12-11_06)
7/18
dh2.exe>Generic.PWS.Games.4.5790F608
dnf.exe>Trojan-Dropper:W32/Nemqe.gen!A
mhzx.exe>Generic.PWS.Games.4.A534ADF9
mxd.exe>Trojan.Generic.2843609
qqhx.exe>Trojan-Dropper:W32/Nemqe.gen!A
dh2.exe>Generic.PWS.Games.4.57890F608
wd.exe>Generic.PWS.Games.4.02DB10AA
wm.exe>Generic.PWS.Games.4.C7CBB7F1
未検出分提出済み
AntiVirとカスペに何度かメールで提出した事あるんだが返事もらったこと無い
普通は貰えるもんなのかな?
>>56さん乙
Symantecとa-squaredとMalwarebytesとMicrosoftに提出しました
Nortonのオートプロテクトをオフにして解凍(シマはパス付きzipは受け付けてもらえないので)すると、、、
gred AntiVirusアクセラレータに半分以上横取りされた(笑)
>>56 McAfee
cqgl.exe |heuristic detection |new malware.n |Trojan |no
dh2.exe |new detection |pws-onlinegames.gi |Trojan |yes
dnf.exe |current detection |generic pws!hv.bf |Trojan |no
jxsj.exe |inconclusive | | |no
long.exe |inconclusive | | |no
mh.exe |inconclusive | | |no
mhzx.exe |new detection |pws-onlinegames.gi |Trojan |yes
mxd.exe |current detection |generic malware.bj |Trojan |no
qqhx.exe |heuristic detection |new malware.bl |Trojan |no
sf.exe |inconclusive | | |no
sh.exe |inconclusive | | |no
tl.exe |new detection |pws-onlinegames.gl |Trojan |yes
wd.exe |new detection |pws-onlinegames.gi |Trojan |yes
wl.exe |current detection |pws-onlinegames.gl |Trojan |no
wm.exe |new detection |pws-onlinegames.gi |Trojan |yes
wow.exe |heuristic detection |new malware.n |Trojan |no
zt.exe |new detection |pws-onlinegames.gl |Trojan |yes
zx.exe |current detection |pws-onlinegames.gl |Trojan |no
>>58 スレ違いだが、、、。
ブロック解除できない仕様=アーカイブを2度と解凍できない そんな仕様は考えにくい。
lhaplusやlhasaのようなフリーソフトを使ってみれば?
>>61 カスペは返事くれる。というか、返事がなかったことのほうが少ない。
舞糞とかしょっぱい表現使うような子の相手しなくていいよ
AviraはWebフォームからの投稿だと返事くるけどメールだと違うのかも
windows xp sp2,sp3で
以前は、zipのプロパティの最下段に
ブロック解除の項目があったのですが
今は見当たりませんね
ここみて暫く経つがGDATA全然検出しねぇな
フリーのAVIRAのほうがよっぽど検出率高い
誰かInfostealer.Kenzeroください。
>>68 あんまりこのスレを鵜呑みにするなよ・・・・
このスレも何も実際にマルウェア検出しなきゃ何の役にもたたないだろ
また雑音か
ここみて暫く経つがGDATA全然検出しねぇな
フリーのAVGのほうがよっぽど検出率高い
●zip展開時に危険なファイルをブロックする現象
(説明:例えばzipの中に10個のファイルが場合、解凍時にファイルが5個しか作成されない)
■回避策
ウイルス対策ソフトのアンインストールで解決
□現象と回避策から推論
WindowsとSecurity softの連携でWindowsがファイルをブロックしているものと推測
一月前には見られなかった現象である事から、Windows up dateのfixに由って
強化されたWindowsのSecurityが原因と推測
>>69 Avira AntiVir Personal - Free Antivirus Part93
705 :名無しさん@お腹いっぱい。:2009/11/27(金) 07:14:50
ウイルスの本物 たぶん
>>74 Windowsのsecurityが原因と推測してんのに
ウイルス対策ソフトのアンインストールで回避なんて・・・
バカスwww
なんもわかっちゃいねぇ!!!!
>>76 >>74は
>WindowsとSecurity softの連携でWindowsがファイルをブロックしているものと推測
とあり、連携している一方を削除することで機能が失われるのであれば極めて妥当な推論かと
Fuck
>>74 ■回避策2
該当fix
windows XP セキュリティ更新(KB973904)
windows XP セキュリティ更新(KB974392)
windows XP セキュリティ更新(KB974318)
windows XP セキュリティ更新(KB970430)
4個削除後、再起動にて改善
>>81 McAfee
dh2.exe |current detection |pws-onlinegames.gl |Trojan |no
dh2_1.exe |current detection |pws-onlinegames.gl |Trojan |no
dnf.exe |current detection |generic pws!hv.bf |Trojan |no
dnf_upx.exe |current detection |backdoor-egp |Trojan |no
jxsj.exe |inconclusive | | |no
mhzx_upk.exe |current detection |pws-onlinegames.gi |Trojan |no
mxd.exe |current detection |generic malware.bj |Trojan |no
my_petite.exe |inconclusive | | |no
qq_fsg.exe |inconclusive | | |no
qq3g_pec2.exe |inconclusive | | |no
qqhx.exe |current detection |pws-onlinegames.gl |Trojan |no
qqhx_1.exe |current detection |pws-onlinegames.gl |Trojan |no
sf.exe |inconclusive | | |no
>>82の続き
sh_pec2.exe |inconclusive | | |no
tl.exe |current detection |pws-onlinegames.gl |Trojan |no
tl_1.exe |current detection |pws-onlinegames.gl |Trojan |no
tx.exe |inconclusive | | |no
tx_1.exe |inconclusive | | |no
wd_upk.exe |current detection |pws-onlinegames.gi |Trojan |no
wl.exe |current detection |pws-onlinegames.gl |Trojan |no
wl_1.exe |current detection |pws-onlinegames.gl |Trojan |no
wm_upk.exe |current detection |pws-onlinegames.gi |Trojan |no
wow_upk.exe |current detection |generic.dx!igo |Trojan |no
zt.exe |current detection |pws-onlinegames.gl |Trojan |no
zt_1.exe |current detection |pws-onlinegames.gl |Trojan |no
zx.exe |current detection |pws-onlinegames.gl |Trojan |no
zx_1.exe |current detection |pws-onlinegames.gl |Trojan |no
>>81 乙
Symantec NIS2010 21/27
未検出ファイルは dh2_1.exe、qqhx_1.exe、tx.exe、tx_1.exe、wl_1.exe、zx_1.exe
Symantecへ提出します。
>>81さん乙
a-squaredとMalwarebytesとMicrosoftに提出しました
Rising Internet Security 2010 22.26.00.08 (22.00.02.27)
>>81 ウイルス: 24 (ファイル数22)
Suspicious: 3 (mhzx_upk.exe, wd_upk.exe, jxsj.exe)
スルー: 2 (qqhx.exe, sf.exe)
22(+3)/27
検体提出完了 (RS20091214195034609934)
→すべて悪意あるファイルとして解析済みでした
>>81超乙
F-secure IS 2010(定義:2009-12-14_12)
20/27
未検出
dh2.exe
dh2_1.exe
my_petite.exe
qq3g_pec2.exe
tl_1.exe
tx.exe
tx_1.exe
上記未検出全て提出済み
>>89さん乙
Symantecとa-squaredとMalwarebytesとMicrosoftに提出しました
NIS2010で7/17
Rising Internet Security 2010 22.26.05.09 (22.00.02.37)
ウイルス: 13
Suspicious: 1 (guanggaobao.exe)
スルー: 2 (DHXY.exe, dldr1.exe, MHXY.exe)
13(+1)/17
検体提出完了 (RS20091219203817093178)
92 :
91:2009/12/19(土) 21:49:27
訂正
>>89 Rising Internet Security 2010 22.26.05.09 (22.00.02.37)
ウイルス: 13
Suspicious: 1 (guanggaobao.exe)
スルー: 3 (DHXY.exe, dldr1.exe, MHXY.exe)
13(+1)/17
>>89 ごめん、結果簡単に
カスペ2009
12/17(内HEUR:guanggaobao.exe)
スルー(WOW.exe・MHXY.exe・LSZT.exe・DNF.exe・dldr1.exe)
>>89 McAfee (Active Protection 無効)4/17
未検出分をMcAfeeに提出させて頂きました。
AVERT自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
10005.exe |inconclusive | | |no
dhxy.exe |inconclusive | | |no
dldr1.exe |inconclusive | | |no
dnf.exe |inconclusive | | |no
guanggaobao.exe |inconclusive | | |no
ie.exe |inconclusive | | |no
mhxy.exe |inconclusive | | |no
qq.exe |inconclusive | | |no
qqsg.exe |inconclusive | | |no
sgcq.exe |inconclusive | | |no
tl.exe |inconclusive | | |no
wl.exe |inconclusive | | |no
wow.exe |heuristic detection |new malware.n |Trojan |no
でかすぎ。うぃにーwとかのだろ。
ダウソ板のニュイルススレ等でやってくれ。
>>89乙
F-secure IS 2010(定義:2009-12-20_02)
10+3/17
未検出
10005.exe
LSZT.exe
QQSG.exe
SGCQ.exe
Suspicious
WOW.exe
MHXY.exe
IE.exe
未検出及びSuspicious提出済み
誰かタコイカウイルスください。
>>99さん乙
Symantecとa-squaredとMalwarebytesとMicrosoftに提出しました
NIS2010で21/25
>>99乙
F-secure IS 2010(定義:2009-12-23_11)
20+1/25
Suspicious
wow.exe
未検出
ie.exe
qjsj.exe
sh.exe
trj.exe
未検出及びSuspicious提出済み
>>99乙カレー
スルー
qjsj.exe
wow.exe
KIS2010 2009/12/24 10:07:00
ほかは検出
かすぺに提出済み
検出数の報告のみで申し訳ない
>>99 NortonInternetSecurity2010
シグネチャ+ヒューリスティック+インサイトネットワークスキャンでの検出数
23/25
残りはSONAR2で全て検出
PandaGlobalProtection2010
sh.exeのみスルー、それ以外は全てクラウド型シグネチャ or ヒューリスティックで検出
BitDefenderTotalSecurity2010
シグネチャ+ヒューリスティック/ジェネリックでの検出数
19/25
AcitveVirusControl(NortonでいうSONAR2)での検出
3/25
スルー:dnf.exe、trj1.exe、wow.exe
合計の検出数:22/25
ちなみにBitDefenderはActiveVirusControlで検出した検体は自動的にBitDefenderに送信され対応される
また検体を手動で提出するよりActiveVirusControlで検出した方がその後の対応率が高くまた対応も速い傾向がある
もっともAvticeVirusControlで検出しなきゃ話しにならないけど幸いにも検出率は高い
またPandaもクラウドの影響なのか実行すればPandaに送信され後日対応される
ただしBitDefenderもPadnaも実行するなら仮想環境推奨、個人的にはSandBoxieがお勧め
>>99 McAfee (Active Protection 無効)16/25
未検出分をMcAfeeに提出させて頂きました。
AVERT自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
ie.exe |inconclusive | | |no
jxsj.exe |inconclusive | | |no
long.exe |inconclusive | | |no
my.exe |new detection |pws-mmorpg!ke |Trojan |yes
sf.exe |inconclusive | | |no
sh.exe |inconclusive | | |no
trj1.exe |inconclusive | | |no
tx.exe |inconclusive | | |no
zx.exe |inconclusive | | |no
>>99 ウイルスバスター2010+パターン6.715.50でこの8個は検知。
cb.exe,dh2.exe,qq3g.exe,tl.exe,trj1.exe,wl.exe,zt.exe,zx.exe
それ以外はなんか17個ぐらい保存できてしまってるな。
バスターはファイルレピュテーションを搭載させれば検出率が大幅にアップすると思うんだけどな・・・
2011に期待するしかないか、BitDefenderもきっと2011にはクラウドが載るだろう
>>99 Rising Internet Security 2010 22.27.04.00 (22.00.02.44)
ウイルス: 20
Suspicious: 1 (wd.exe)
スルー: 4 (long.exe, qjsj.exe, sf.exe, upk1.exe)
20(+1)/25
RS20091225044515421094
>>110乙
F-secure IS 2010(定義:2009-12-27_03)
リアルタイムスキャンの「Webトラフィックからのウィルスをスキャン/削除」オプションを
ONにしておくとDL時に検出
オプションを切ってファイルを落として見たが、うちのアーカイバの不具合か解凍できず
F-secureをお使いのお暇な方おられましたら、検証お願いします
ここまでSymantecとa-squaredとMalwarebytesとMicrosoftに提出しました
>>112 再うpTHX
F-secure IS 2010(定義:2009-12-27_03)
>>110 1/1
Trojan.Generic.2856230
>>108 1/1
Dropped:Application.Generic.95560
117 :
名無しさん@お腹いっぱい。:2009/12/28(月) 17:36:14
パスは?
>>117さん乙
Symantecとa-squaredとMalwarebytesとMicrosoftに提出しました
>>117 NortonInternetSecurity2010
Setup296_2004はSONAR2で検出
install.exeはスルー(SONAR2でもスルー)
PandaGlobalProtection2010
全てヒューリスティックで検出確認
BitDefenderTotalSecurity2010
install.exeはActiveVirusControlとレジストリコントロールで検出
Setup296_2004はSandBoxie上でエラーを起こしたためAVCで検出できるかどうか不明
122 :
105:2009/12/28(月) 21:03:19
ウイルスバスター2010+パターン6.725.50。
2個ファイルが保存されました。(TωT)
>>117乙
F-secure IS 2010(定義:2009-12-28_08)
0+1/2
install.exe>Suspicious:W32/Malware!Gemini
未検出及びSuspicious提出済み
>>117乙
カスペ2010(1/2)
install.exe>not-a-virus:FraudTool.Win32.SecurityTool.ad
カスペから返信(
>>117の)
Setup296_2004.exe - Trojan-Downloader.Win32.FraudLoad.ggs
529 名前: [´・ω・`]515EM114-48-25-134.pool.e-mobile.ne.jp :2010/01/02(土) 12:52:00 ID:zRHUjOEF
【依頼に関してのコメントなど】515の修正版ですー
【*板名】セキュリティ
【*スレ名】【鑑定目的禁止】検出可否報告スレ13
【*スレのURL】
http://pc11.2ch.net/test/read.cgi/sec/1258817697/ 【名前欄】
【メール欄】sage
【*本文:この下にコピペして欲しい文を入れて下さい。以下を本文としてコピペします】
>>126 http://tane.sakuratan.com/upload/upload.cgi?mode=dl&file=561 infected
>>126 McAfee (Active Protection 無効)0/8
McAfeeに提出させて頂きました。
AVERT自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
appletx.class |inconclusive | | |no
java.html |inconclusive | | |no
jquery.jxx |inconclusive | | |no
load1.htm |inconclusive | | |no
load2.htm |inconclusive | | |no
loaderx.class |inconclusive | | |no
payloadx.class |inconclusive | | |no
pe.bin |inconclusive | | |no
>>128 規制中にもかかわらず乙
代行荒らしの粗相は気にするな
ところでその結果はJARファイルを解凍してチェック掛けたってこと?
上がってるZIPと構成が違うようなんだが…
>>128 代行スレに代行者がいない合間にやられてしまいます。
自分がいる時は極力更新チェックをしています。
このスレは時折見ていますし、有志の方には感謝しています。
頑張ってください。
>>129 私の確認ミスです、ごめんなさいですー
解凍後のファイル数は6個です
McAfeeからの返信が8個だったので
8個と思い込んでました
AVERTが自動解凍した模様ですね
jarですか
>>132さん乙
Symantecとa-squaredとMalwarebytesとMicrosoftに提出しました
>>132 McAfeeに提出させて頂きました。
AVERT自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
appletx.dec |inconclusive | | |no
loaderx.dec |inconclusive | | |no
payloadx.dec |inconclusive | | |no
>>132乙
F-secure IS 2010(定義:2010-01-05_08)
0/3
未検出分提出済み
>>137乙
F-secure IS 2010(定義:2010-01-07_11)
hirayuonsen.js>Trojan.JS.QAF
hirayuonsen.txt>未検出
これってhirayuonsen.jsの方だけでも検出すれば感染は阻止できると思うんだが
どうなんだろうか?
検体提出に迷っているのでアドバイスお願いします
>>140-141さん乙
Symantecとa-squaredとMalwarebytesとMicrosoftに提出しておきました
>>141 McAfeeに提出させて頂きました。
AVERT自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
lgpl8080_1.htm |inconclusive | | |no
lgpl8080_1.js |inconclusive | | |no
lgpl8080_2.htm |inconclusive | | |no
lgpl8080_2.js |inconclusive | | |no
mode.exe |new detection |generic dropper.lr |Trojan |yes
securitytool.exe |inconclusive | | |no
>>140-141乙
F-Secure IS 2010(定義:2010-01-08_12)
両方とも全スルー
拡張子exe及びjsのみ提出
>>146乙
F-Secure IS 2010(定義:2010-01-09_01)
スルー
提出済み
>>146さん乙
Symantecとa-squaredとMalwarebytesに提出しておきました
>>151 拡張子をjsに変換したものも合わせて
McAfeeに提出させて頂きました。
AVERT自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
lgpl-3.js |inconclusive | | |no
lgpl-3.txt |inconclusive | | |no
lgpl8080_1.js |inconclusive | | |no
lgpl8080_1.txt |inconclusive | | |no
lgpl8080_2.js |inconclusive | | |no
lgpl8080_2.txt |inconclusive | | |no
>>149-151さん乙
Symantecとa-squaredとMalwarebytesとMicrosoftに提出しておきました
>>149さんの新規フォルダ内に解凍後、
該当ファイルが表示されなかったけどアーカイバ変えた方がいいのでは??
>>151 TrendMicro, Avira に提出しました。
>>155さん乙
Symantecとa-squaredとMalwarebytesとMicrosoftに提出しておきました
パス付7zとはオシャレだね
>>157 訂正
定義:2010-01-09_04でしたorz
>>155さん GJ
avast!, Avira, TrendMicro に提出しました。
161 :
アプロダ”管理”人 ◆HL2fUAyECQ :2010/01/10(日) 11:29:01
鳥割れしちゃったwww
まあ、それはよいとして・・・
7z対応させました
以上
今年もよろしく
>>163さん乙
Symantecとa-squaredとMalwarebytesとMicrosoftに提出しておきました
ぶれっどらぼですな
McAfee
ここまで送信完了
>>163乙
avast!, Avira に提出しました
>>161 もう専用アプロダ要らないような気がする
だね
いるよ。シンプルで英語で世界中の人がわかる。
世界中というのが意味不明
とりあえず、専用アプロダは廃止でよいだろ
専用アプロダは必要ですー
汎用アプロダで十分だろjk
うっかりパスつけずにうpしちゃうとまずいわよ
隔離目的で専用うpロダは必要だと思うけどなぁ
177 :
アプロダ”管理”人 ◆HL2fUAyECQ :2010/01/11(月) 15:27:44
こういう議論が出てくる時点でそろそろ潮時という気がする
それにac.jpの人がアップしてくれなくなって久しい
とりあえず今月いっぱいは様子見で存続させますが
隔離目的程度ならばレンタル鯖解約します
最終決定はここの住人で決めてください
以上
>>177 ふむ…無理に引き留めんが残念だ
レン鯖ってことは持ち出しでやってたんだね
なら余計に引き留めづらい…
>>178乙
2つともスルー
F-Secureに提出済み
>>177 レンタルでしたら大分負担ですよね。私は廃止に一票です。
>>179 毎月500円少額ながら鯖代払っていたよ
そりゃ、malwarepackアップしてくれる優秀な人がいたから場所を
提供してリスクヘッジする必要があったから
汎用アップロダでもよいけれど、中身がマルウェアだと運営にしれたら
多分アップできなくなると思う。今の鯖だって「さくらインターネット」の
特別の配慮があってのこと・・・マァそんなことはどうでもよいから
とりあえず存続させるかどうか十分議論して欲しい
>>181 > 汎用アップロダでもよいけれど、中身がマルウェアだと運営にしれたら
なる
またこんな展開なの〜
今のままで不都合ないなら、引き続きお世話になればいいのに
うだうだいうならさっさと解約しろよ気持ち悪い
>>178さん
[!] あなたが要求したファイルは存在しません。
あなたが要求したファイルは削除されました。
念のため、ファイルの存在を確認する場合は、トップページより各種サービスへアクセスしてください。
専用ロダは必要だと思います。
187 :
169:2010/01/11(月) 16:33:13
>>170 >シンプルで英語で世界中の人がわかる。
プロバイダのウイルスチェックに引っ掛かって添付ファイルがおくれないことがあって、
そのとき管理人のアップローダが英語表記だけだからURLとパスワードだけ送れば向うはわかると思ってそうしてたんですよ。
返信してくれないタイプなので、実際どうしていたかは不明ですけどね。
だから英語表記は助かってました。
以上思い出でしたw
マルウェアの可能性があるとわかっているものを
普通のアップロダに上げるのは抵抗がある
専用ロダ必要 +1
てめーがやりたいんだったら続ければいいじゃん
別に汎用ロダでも、パスワードかけてりゃ十分だろ
なんだ、嵐だったんだな
>>189 このファイルはウイルスですっていえるかというとそうでもない
どこでもいい
http://tane.sakuratan.com/upload/upload.cgi?mode=dl&file=571 password: virus
http://www.virustotal.com/analisis/7fb59421f4db9c2decc0bd7692c27211e2c01be710fb65013bbe1b54fa84c8fd-1263206791 Symantec(Norton)、K7Computing、Ahnlab Support(AhnLab-V3)、
Aladdin(eSafe)、ALWIL Software(avast!)、Dr.WEB(JP)、
Panda(Panda Platinum)、ArcaBit(ArcaVir)、Antiy Labs
Authentium(Command Antivirus)、AVG Technologies(AVG Anti-Virus)
Avira GmbH(AntiVir)、BitDefender、CA(eTrust Vet)、
Comodo、Cat Computer Services(QuickHeal)、
Cybersoft(VFind)、EMSI(A-Squared) 、F-PROT、
F-Secure 、Filseclab(Twister Anti-TrojanVirus)、Hacksoft(TheHacker) 、
IKARUS Software(Ikarus)、Kaspersky Lab 、MicroWorld Technologies(eScan) 、
MKS(mks_vir) 、NictaTech Software、SuperAntiSpyware、
Sunbelt、Sybari Software(Antigen)、VirusDoctor 、VirusBlokAda(VBA32)、
VirusBuster、ESET(NOD32)、Fortinet、McAfee、Microsoft(OneCare) 、
Prevx(Prevx3) 、SecureBrain(gred AntiVirusアクセラレータ) 、Simply(Trojan Remover)
、Greatis(RegRun Security Suite)、Proland Software(Protector Plus) 、
SOPHOS、Lavasoft(Ad-Aware)に提出済み。
でも、最近Cybersoft(VFind) <
[email protected]>とCA(eTrust Vet) <
[email protected]>がエラーメール返ってくるんですけど窓口閉じたんですかねぇ……。
((((;゚Д゚))))ガクガクブルブル
ここまでSymantecとa-squaredとMalwarebytesとMicrosoftに提出しておきました
>>194 McAfee (Active Protection 無効)0/2
McAfeeに提出させて頂きました。
AVERT自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
lgpl_01.js |inconclusive | | |no
lgpl_02.js |inconclusive | | |no
やっぱ専用ロダ欲しい。
>>194 とかもう404だし。
つーかすぐ消えるロダにうpられるのが困る
斧とかにすりゃいいじゃん。テンプレの専用ロダ書き換えればいいだろ
斧も同じだよ
204 :
"元"アプロダ”管理”人 ◆HL2fUAyECQ :2010/01/12(火) 20:40:33
>>203 コレで心おきなく引退できます
それでは皆さんガンバってください
>>204 さみしいですー
いままであいがとですー
>>203 ソコ、ニーハオガマルウェアハイフニツカッテルロダ
いいんじゃね、俺らも似たような物アップするんだしw
>>マカ1&アンチヴァ1&アバ1
すこし残念だけど
もうこのスレ終えた方がいいよ
http://labs-uploader.sabaitiba.com/virus/download/1263310030.zip pass: virus
http://www.virustotal.com/analisis/3935c1649638390c41fcfc4f852011bed4e751e00755ec94c09054258b014540-1263309309 以下に送付済みです。
ClamAV、TrendMicro、Symantec(Norton)、K7Computing、Ahnlab 、
Support(AhnLab-V3)、Aladdin(eSafe)、ALWIL Software(avast!)、Dr.WEB(JP)、
Panda(Panda Platinum)、ArcaBit(ArcaVir)、Antiy Labs、Authentium(Command Antivirus)、
AVG Technologies(AVG Anti-Virus)、Avira GmbH(AntiVir)、BitDefender、
Comodo、Cat Computer Services(QuickHeal)、EMSI(A-Squared)、
F-PROT、F-Secure、Filseclab(Twister Anti-TrojanVirus)、Hacksoft(TheHacker)、
IKARUS Software(Ikarus)、Kaspersky Lab、MicroWorld Technologies(eScan)、
MKS(mks_vir)、NictaTech Software、SuperAntiSpyware、Sunbelt、Sybari 、Software(Antigen)、VirusDoctor、VirusBlokAda(VBA32)、VirusBuster、ESET(NOD32)、Fortinet、McAfee、Microsoft(OneCare)、Prevx(Prevx3)、
SecureBrain(gred AntiVirusアクセラレータ)
>>211 NortonInternetSecurity2010は964.exeをSONAR2で検出
BitDefenderTotalSecurit2010は完全スルー、ActiveVirusControlでもスルー
PandaGlobalProtection2010はVirustotal通りなので特に報告せず
>>211 ウイルスバスター2010 パターン6.763.50 スルー
一人で会話してろ
糞スレ終了
そうかここの関連鯖が増えたか。
えっ引退。しらん。まあ休憩乙だな、引き続き何かと力を貸してくれ。
えーと一応ツッコミいれといていいかな
> Recommended screen resolution is 1400x1050.
ざけんなwww
XGAで十分だろww
VGAでおk
お前ら削除依頼出しておけよ
以下推奨解像度を語るスレ
2x1
1x1
>>224 ちなみにtxtファイルだからなのかSandBoxieで動作させてもNortonのSONAR2は反応せず・・・
恐らくBitDefenderのAVCも同じだと思うので何もしない
Rising Antivirus 2010 22.30.02.07 (22.00.02.67)
>>193 スルー
RS20100113204733765649
>>211 964.exe: Trojan.Win32.Generic.11F7105B
1/1
>>224 スルー
RS20100113203835578162
>>224 カスペ
残 LGPL_01 _02 _20
3つ共に
HEUR:Trojan-Downloader.Script.Generic
>>224 まとめて、以下に送付済み。
ClamAV、TrendMicro、Symantec(Norton)、K7Computing、Ahnlab 、
Support(AhnLab-V3)、Aladdin(eSafe)、ALWIL Software(avast!)、Dr.WEB(JP)、
Panda(Panda Platinum)、ArcaBit(ArcaVir)、Antiy Labs、Authentium(Command Antivirus)、
AVG Technologies(AVG Anti-Virus)、Avira GmbH(AntiVir)、BitDefender、
Comodo、Cat Computer Services(QuickHeal)、EMSI(A-Squared)、
F-PROT、F-Secure、Filseclab(Twister Anti-TrojanVirus)、Hacksoft(TheHacker)、
IKARUS Software(Ikarus)、Kaspersky Lab、MicroWorld Technologies(eScan)、
MKS(mks_vir)、NictaTech Software、SuperAntiSpyware、Sunbelt、Sybari 、Software(Antigen)、VirusDoctor、VirusBlokAda(VBA32)、VirusBuster、 ESET(NOD32)、Fortinet、McAfee、Microsoft(OneCare)、Prevx(Prevx3)、
SecureBrain(gred AntiVirusアクセラレータ)
VirusTotal混みすぎワロタww
http://labs-uploader.sabaitiba.com/virus/download/1263401945.zip pass: virus
まとめて、以下に送付済み。
ClamAV、TrendMicro、Symantec(Norton)、K7Computing、Ahnlab 、
Support(AhnLab-V3)、Aladdin(eSafe)、ALWIL Software(avast!)、Dr.WEB(JP)、
Panda(Panda Platinum)、ArcaBit(ArcaVir)、Authentium(Command Antivirus)、
AVG Technologies(AVG Anti-Virus)、Avira GmbH(AntiVir)、BitDefender、
Comodo、Cat Computer Services(QuickHeal)、EMSI(A-Squared)、
F-PROT、F-Secure、Filseclab(Twister Anti-TrojanVirus)、Hacksoft(TheHacker)、
IKARUS Software(Ikarus)、Kaspersky Lab、MicroWorld Technologies(eScan)、
MKS(mks_vir)、NictaTech Software、SuperAntiSpyware、Sunbelt、Sybari 、Software(Antigen)、
VirusDoctor、VirusBlokAda(VBA32)、VirusBuster、 ESET(NOD32)、Fortinet、
McAfee、Microsoft(OneCare)、Prevx(Prevx3)、SecureBrain(gred AntiVirusアクセラレータ)
559.exeと77.scr以外はAvira AntiVirで検出しています。
まだまだ、検体たっぷりありますが、整理できてませんorz
>>233 書き忘れ。
Sophosにも送りました。
Rising Antivirus 2010 22.30.03.00 (22.00.02.67)
>>193 utkqon.exe: Trojan.Win32.Generic.11F7471A
>>233 559.exe: Worm.Win32.Agent.aww
tmp232.exe: Backdoor.Win32.Mnless.dxl
2/9
提出完了(RS20100114012421875564)
>>233 検出数だけ報告(SONAR2やAVC等の振る舞い検知での検出も含む)
NortonInternetSecurity2010
5/9(SONAR2での検出は1個)
PandaGlobalProtection2010
8/9(TruPreventによる振る舞い検知はなし)
BitDefenderTotalSecurity2010
4/9(うちAVCによる検出は2個)
>>236 NortonInternetSecurity2010はVirustotal通りの検出結果
PandaGlobalProtection2010はTrj/CI:Aとして検出
BitDefenderTotalSecurity2010はスルー(AVCでもスルー)
>>241 以下に送付済み。
Symantec、SOPHOS、K7Computing、Ahnlab Support(AhnLab-V3)、Aladdin(eSafe)、
ALWIL Software(avast!)、Dr.WEB(JP)、Panda(Panda Platinum)、ArcaBit(ArcaVir)、
Authentium(Command Antivirus)、AVG Technologies(AVG Anti-Virus)、Avira、GmbH(AntiVir)、BitDefender、Comodo、Cat Computer Services(QuickHeal)、
EMSI(A-Squared)、F-PROT、F-Secure、Filseclab(Twister Anti-TrojanVirus)、
Hacksoft(TheHacker)、IKARUS Software(Ikarus)、Kaspersky Lab、MicroWorld、Technologies(eScan)、MKS(mks_vir)、NictaTech Software、SuperAntiSpyware、
Sunbelt、Sybari Software(Antigen)、VirusDoctor、VirusBlokAda(VBA32)、
VirusBuster、ESET(NOD32)、Fortinet、McAfee、Microsoft(OneCare)、
Prevx(Prevx3)、SecureBrain(gred AntiVirusアクセラレータ)
>>240 >>241 NortonInternetSecurity2010とBitDefenderTotalSecurity2010はVirustotalでスルーした残りのファイルは全てそれぞれの振る舞い検知機能(SONAR2&AVC)で検出確認
PandaGlobalProtection2010はVirustotal通りの検出結果
>>245 乙
カスペ 2010 9.0.0.736 1/17 9:24
ヒュースリックで検出 検体提出
なるほど
了解
汎用アプロダにあげられている検体はスルー推奨で
250 :
名無しさん@お腹いっぱい。:2010/01/18(月) 00:06:16 BE:2119106669-2BP(7777)
>>247 ガンブラー関連ですね分かります
症状:BSOD
7-zipも勘弁して欲しいんだが
>>247 これガンブラーなの?
実行型もあるんだね。
>>255 MD5チェックサムが一致しました・・・
>>247 >>255 Pandaは検出してくれるしNortonはSONAR2が反応してくれるけどBitDefenderは見事にスルーしてくれました・・・
>>261はGumblarスレでavast!には送付済
>>267 ClamAV
JavaGame.jar.Loader.2010-1-02: Exploit.JS-7 FOUND
JavaGame.jar.Loader.2010-1-10: Exploit.JS-7 FOUND
Malware\C.exe.virus: Trojan.Inject-3298 FOUND
検出されなかったA・Bを送付しました。
269(270はok)の解凍がうまくいかない
パスzipにして欲しい
http://labs-uploader.sabaitiba.com/virus/download/1263971850.zip virus
http://www.virscan.org/report/14e578806c1de2938dcd908f2c2e6554.html AVG Free(ver9.0.730 DB:270.14.150/2632)ではVirScanと同じく検出。
以下に送付済み。
ClamAV、TrendMicro、Symantec、SOPHOS、K7Computing、Ahnlab Support(AhnLab-V3)、Aladdin(eSafe)、
ALWIL Software(avast!)、Dr.WEB(JP)、Panda(Panda Platinum)、ArcaBit(ArcaVir)、
Authentium(Command Antivirus)、AVG Technologies(AVG Anti-Virus)、Avira、
GmbH(AntiVir)、BitDefender、Comodo、Cat Computer Services(QuickHeal)、
EMSI(A-Squared)、F-PROT、F-Secure、Filseclab(Twister Anti-TrojanVirus)、
Hacksoft(TheHacker)、IKARUS Software(Ikarus)、Kaspersky Lab、MicroWorld、
Technologies(eScan)、MKS(mks_vir)、NictaTech Software、SuperAntiSpyware、
Sunbelt、Sybari Software(Antigen)、VirusDoctor、VirusBlokAda(VBA32)、
VirusBuster、ESET(NOD32)、Fortinet、McAfee、Microsoft(OneCare)、
Prevx(Prevx3)、SecureBrain(gred AntiVirusアクセラレータ)
>>272 Norton、Panda、BitDefenderのうちPandaだけ検出
NortonはSONAR2でもスルーどころかファイルインサイトでも良好ファイル扱いなので恐らく対応することはないと思う
>>273 McAfee
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
exploit_ie1.htm |current detection |exploit-comele |Trojan |no
exploit_ie2.htm |current detection |exploit-comele |Trojan |no
>>273 AVG Free ver9.0.730 DB:271.1.1/2635で「ウイルス Exploit」で検出。
ClamWin Portable 0.95.3 DB main:51, daily: 10321で両方とも未検出。
以下に送付済み。
ClamAV、SOPHOS、K7Computing、Ahnlab Support(AhnLab-V3)、Aladdin(eSafe)、
ALWIL Software(avast!)、Dr.WEB(JP)、Panda(Panda Platinum)、ArcaBit(ArcaVir)、
Authentium(Command Antivirus)、AVG Technologies(AVG Anti-Virus)、Avira、
GmbH(AntiVir)、BitDefender、Comodo、Cat Computer Services(QuickHeal)、
EMSI(A-Squared)、F-PROT、F-Secure、Filseclab(Twister Anti-TrojanVirus)、
Hacksoft(TheHacker)、IKARUS Software(Ikarus)、Kaspersky Lab、MicroWorld、
Technologies(eScan)、MKS(mks_vir)、NictaTech Software、SuperAntiSpyware、
Sunbelt、Sybari Software(Antigen)、VirusDoctor、VirusBlokAda(VBA32)、
VirusBuster、ESET(NOD32)、Fortinet、McAfee、Microsoft(OneCare)、
Prevx(Prevx3)、SecureBrain(gred AntiVirusアクセラレータ)
278 :
277:2010/01/21(木) 23:48:54
>>277 avast!, Avira 送付済みです
大杉だろ・・・もうベンダーにまかせた
ClamAV 0.95.3 DB main:51 daily: 10327
AVG Free 9.0.730 DB:271.1.1/2641
>>280 ClamAV、AVGとも検出せず。
>>281 ClamAV、AVGとも検出せず。
>>282 ClamAV、AVGとも検出せず。
>>283 ClamAV、AVGとも検出せず。
>>284 ClamAVで検出せず。AVGでScript/Exploitと検出。
>>285 ClamAV、AVGとも検出せず。
>>286 ClamAV、AVGとも検出せず。
>>287 ClamAV、AVGとも検出せず。
>>280-287 以下に送付済み。
ClamAV、TrendMicro、SOPHOS、K7Computing、Ahnlab Support(AhnLab-V3)、Aladdin(eSafe)、
ALWIL Software(avast!)、Dr.WEB(JP)、Panda(Panda Platinum)、ArcaBit(ArcaVir)、
Authentium(Command Antivirus)、AVG Technologies(AVG Anti-Virus)、Avira、
GmbH(AntiVir)、BitDefender、Comodo、Cat Computer Services(QuickHeal)、
EMSI(A-Squared)、F-PROT、F-Secure、Filseclab(Twister Anti-TrojanVirus)、
Hacksoft(TheHacker)、IKARUS Software(Ikarus)、Kaspersky Lab、MicroWorld、
Technologies(eScan)、MKS(mks_vir)、NictaTech Software、SuperAntiSpyware、
Sunbelt、Sybari Software(Antigen)、VirusDoctor、VirusBlokAda(VBA32)、
VirusBuster、ESET(NOD32)、Fortinet、McAfee、Microsoft(OneCare)、
Prevx(Prevx3)、SecureBrain(gred AntiVirusアクセラレータ) 、
Simply(Trojan Remover)、Lavasoft(Ad-Aware)
>>277 ClamAV 0.95.3 DB main:51 daily: 10327
AVG Free 9.0.730 DB:271.1.1/2641
ClamAV、AVGとも検出せず。
http://www.virustotal.com/analisis/d6f2776fd43276c6370e615214b0f926feb03050bfb4f0d6db53e6078b4cefe7-1264323945 http://www.virscan.org/report/c6ce13f7d54b44131853cca740150261.html 以下に送付済み。
ClamAV、TrendMicro、SOPHOS、K7Computing、Ahnlab Support(AhnLab-V3)、Aladdin(eSafe)、
ALWIL Software(avast!)、Dr.WEB(JP)、Panda(Panda Platinum)、ArcaBit(ArcaVir)、
Authentium(Command Antivirus)、AVG Technologies(AVG Anti-Virus)、Avira、
GmbH(AntiVir)、BitDefender、Comodo、Cat Computer Services(QuickHeal)、
EMSI(A-Squared)、F-PROT、F-Secure、Filseclab(Twister Anti-TrojanVirus)、
Hacksoft(TheHacker)、IKARUS Software(Ikarus)、Kaspersky Lab、MicroWorld、
Technologies(eScan)、MKS(mks_vir)、NictaTech Software、SuperAntiSpyware、
Sunbelt、Sybari Software(Antigen)、VirusDoctor、VirusBlokAda(VBA32)、
VirusBuster、ESET(NOD32)、Fortinet、McAfee、Microsoft(OneCare)、
Prevx(Prevx3)、SecureBrain(gred AntiVirusアクセラレータ) 、
Simply(Trojan Remover)、Lavasoft(Ad-Aware)、Symantec
>>292 こういうテキストファイルってどう感染するものなの?
txtで開くと感染?
Webに仕込み開くと感染?
>>297 ClamWin Portable 0.95.3 main: 51 daily: 10329
AVG Free 9.0.730, DB:271.1.1/2644
AVGで検出
V8080-Rev8/Malware/A.exe.virus
->トロイの木馬BackDoor.Generic12.AAIL
V8080-Rev8/Malware/B.exe.virus
->トロイの木馬Generic16.ADBG
V8080-Rev8/Malware/C.exe.virus
->トロイの木馬Generic_r.CY
V8080-Rev8/Malware/D.exe.virus
->トロイの木馬Generic16.AIPD
ClamWinで検出
V8080-Rev8\ChangeLog.pdf.Loader.2010-1-24: Exploit.PDF-10604 FOUND
V8080-Rev8\JavaGame.jar.Loader.2010-1-02: Exploit.JS-7 FOUND
V8080-Rev8\JavaGame.jar.Loader.2010-1-10: Exploit.JS-7 FOUND
V8080-Rev8\JavaGame.jar.Loader.2010-1-24: Trojan.JS.Selace-1 FOUND
V8080-Rev8\Malware\B.exe.virus: Trojan.Fraudpack-2729 FOUND
V8080-Rev8\Malware\C.exe.virus: Trojan.Inject-3298 FOUND
で、以下に送付済み。
ClamAV、TrendMicro、SOPHOS、K7Computing、Ahnlab Support(AhnLab-V3)、Aladdin(eSafe)、ALWIL Software(avast!)、Dr.WEB(JP)、
Panda(Panda Platinum)、ArcaBit(ArcaVir)、Authentium(Command Antivirus)、AVG Technologies(AVG Anti-Virus)、Avira、
GmbH(AntiVir)、BitDefender、Comodo、Cat Computer Services(QuickHeal)、EMSI(A-Squared)、F-PROT、F-Secure、Filseclab(Twister Anti-TrojanVirus)、
Hacksoft(TheHacker)、IKARUS Software(Ikarus)、Kaspersky Lab、MicroWorld、Technologies(eScan)、MKS(mks_vir)、NictaTech Software、SuperAntiSpyware、
Sunbelt、Sybari Software(Antigen)、VirusDoctor、VirusBlokAda(VBA32)、VirusBuster、ESET(NOD32)、Fortinet、McAfee、Microsoft(OneCare)、
Prevx(Prevx3)、SecureBrain(gred AntiVirusアクセラレータ) 、Simply(Trojan Remover)、Lavasoft(Ad-Aware)、Symantec
>>298 ClamWin Portable 0.95.3 main: 51 daily: 10329
AVG Free 9.0.730, DB:271.1.1/2644
いずれも未検出。
で、
>>299と同じ宛先に送付済み。
1クリックで送付できるツールとかあればいいのに
SPAM業者乙
SPAM業者乙
SPAM業者乙
SPAM業者乙
誤爆スマソ
おまいら どうやって送ってんだ?
まさか手動・・・
>>311の使っているアーカイバは
解凍出来ないことがあるので見直してくれ
>>313 普通に解凍出来る件
7-zip又はWinRARの最新版で解凍汁
>>311です。
>>312 ClamAV、Symantec、TrendMicroのみWebフォームから送信。それ以外は件名や圧縮ファイルパスワード指定(virus、infected)で2通に分けてメールで送信してます。面倒なので、受信エラーを返すベンダーは次から送らないようにしてます。
>>313 WindowsXPの標準機能の圧縮機能を使ってますよ。
>WindowsXPの標準機能
だからダメなんだよ
何の為に圧縮解凍ソフトがいくつもあると思ってんだ?
>>315 antidojin.rb infected by Trojan-Spy.Ruby.Kakkeys.z (Kaspersky)
Rubyかよw
割れ厨向けのくだらんシロモノだからダウソ板でやってくれ。
>> 317
基本的なことだが、ファイルサイズは271.3 KBなのは確認済み?
確かに
>>311でupしたものを今何度かdownloadしようとしたら、20〜50KB程度で
ダウンロードが終わってしまうな。多分それが原因じゃね? あ、upしたあとファイルが
壊れていないかちゃんとdownload確認は毎回してるぞ。
とりあえず、別の所でも上げておく。
http://www.dotup.org/uploda/www.dotup.org599202.zip.html virus
あと、念のためハッシュ値を上げておくので、サイズとハッシュ値が同じでも解凍出来ない
ときは文句を言ってくれ。ちなみにLHMelting Ver1.61.2.10、unzip32.dll 5.42.0.2だと問題
なく解凍出来ているぞ。
サイズ: 277911 byte
CRC32: BB662301
MD5: 11ED4A931A3F541BC01DA93CE282DCE7
オレも全く問題なし
>>311 いつも乙ですね
かなり楽をさせてもらってます
labs-uploader.sabaitiba.com
届くファイルが不完全なのは
ここのアプロダが原因じゃないの?
結論:解凍出来ない奴乙
>>324 いや…さすがにそれはいらないわ。ソフトウェア板でやってくれっつーか、
そのレベルの人はそもそもここに来たら火傷するのがおち。
333 :
332:2010/01/29(金) 15:24:11
ごめん、上げちゃいました。
>>331 comodoへ提出しました
>>336 comodoでUnclassifiedMalware@89240469として検出
342 :
名無しさん@お腹いっぱい。:2010/01/30(土) 17:44:41
ここまでMcAfee送信完了
(
>>336を除く)
>>347 何故DL出来ない・・・
ブラウザがアレゲなのか
>>354 スキャンオーグは日本時間でやってくれるんだね。知らなかった。
2010/01/31 16:22:20 (JST)
2010.01.31 07:20:06 (UTC)
>>358 ここ敵方につつぬけだからもうやめたほうがいい
敵方(笑)
爆笑したわwww
敵方ってwww
365 :
360:2010/02/02(火) 01:06:17
>>365 恥ずかしいから妄想は自分の中にしまっとけ
とっととオナニーして寝ろ
>>365 悪い、最近検体うp量があまりにも多すぎるため検体提出は降りました
もっともクラウド化したベンダーは仮想環境で検体を実行すればそれだけで検体がベンダーに送られて後日対応されるパターンが結構あるから楽でいいんだけど
こ
こ
敵
方
に
つ
つ
ぬ
け
だ
か
ら
も
う
や
め
た
ほ
う
が
い
い
>>363 AVG Free 9.0.733 271.1.1/2662、ClamWin Portable 0.95.3 DB(main:51; daily:10349)
いずれも検出せず。
http://www.virscan.org/report/7b481bdf7725715fc35a42fa4a02480c.html http://www.virustotal.com/analisis/4d41c98be2e2d82e4b50a51c92030985d452a44b6a3d4ab6def9cac1fc4900a6-1265093677 以下に送付済み
SOPHOS、K7Computing、Ahnlab Support(AhnLab-V3)、Aladdin(eSafe)、ALWIL Software(avast!)、
Dr.WEB(JP)、Panda(Panda Platinum)、ArcaBit(ArcaVir)、Authentium(Command Antivirus)、
AVG Technologies(AVG Anti-Virus)、Avira GmbH(AntiVir)、BitDefender、Comodo、
Cat Computer Services(QuickHeal)、EMSI(A-Squared)、F-PROT、F-Secure、
Filseclab(Twister Anti-TrojanVirus)、Hacksoft(TheHacker)、IKARUS Software(Ikarus)、Kaspersky Lab、
MicroWorld Technologies(eScan)、MKS(mks_vir)、SuperAntiSpyware、Sunbelt、VirusDoctor、
VirusBlokAda(VBA32)、VirusBuster、ESET(NOD32)、Fortinet、McAfee、Microsoft(OneCare)、
Prevx(Prevx3)、SecureBrain(gred AntiVirusアクセラレータ)、Simply(Trojan Remover)、Lavasoft(Ad-Aware)
virscan.orgの定義ファイルバージョンとかおかしいな
そこって信用できるのか?
VirScanは鯖が中国(英訳はウクライナ人)で
(たぶん回線遅くて)定義更新が遅れ気味。
VTが落ちた時の予備(Jottiは少なすぎ)とか、
あるいはアジア製品の対応を調べるくらいにしか使わんね。
virscanは遅れ気味とか以前にマトモに定義ファイルの更新してない
>>374 追記。
>>370の宛先に加えClamAV、Trendmicro、Symantecにも送付しました。
何この糞スレ 削除依頼出しておけよ
印象操作用サンプル
379 :
378:2010/02/08(月) 11:53:14
DTLレポート
東京ディズニーランドレポート
すいません
ごめんなさい
どうしても自制が効かなかったw
381 :
378:2010/02/08(月) 13:19:07
382 :
名無しさん@お腹いっぱい。:2010/02/08(月) 20:02:39
>>382 テスト目的に踏んでみたいけど、落ち目のAviraがちゃんと反応してくれるか心配で踏めないw
>>382 が、自機にある、よくわからないDLLを貼ったなら、
ご愁傷様だが、ウイルスの一部みたいだ 詳しい状況を聞かせてもらおうか。
EXEではないので、単体実行は不可。drivers32か、AppInitDLLsかなんかだと思う
収集した情報の垂れ流し先は、生きてる気がします
賞味期限内の有害です (GETしてみると、HTTP/1.1 200 OK)
392 :
名無しさん@お腹いっぱい。:2010/02/10(水) 23:00:10
>>392 >>391を実行するとこうなる・・・
<script defer="1" src="ロシア!:8080">
</script>
(うrlは省略)
Gumblarですね、わかります
395 :
391:2010/02/11(木) 07:10:06
>>398 >>376と同じ宛先に送付済み。
前から気になってたんだが、ClamAVへWebフォームで検体送付する時ってTrendMicroやSymantecより
やけに早く送付完了になるけど、ちゃんと送付されてるのか心配なんだが。
khifeb.dll.dumpってさ・・・送る必要ないだろww
>>431 Avira's virus lab
The file 'up21960.exe' has been determined to be 'MALWARE'.
Our analysts named the threat TR/PSW.HiddenYoshi.The term "TR/" denotes a trojan horse
that is able to spy out data, to violate your privacy or carry out unwanted modifications to the system.
Detection will be added to our virus definition file (VDF) with one of the next updates.
taneアプロダが消滅してからは完全にスレは衰退の一途だな
というか新種マルウェアうpサイトなんて探せばいくらでもあるしな
MDLなんかがそうだしこのスレは毎日更新されないから衰退しやすいかもね
以前はうpってたけど、今は自分で送付してる。
ガンプラー関連は一段落したのかな
>>438>>439 McAfee自動返信
>>438 File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
inst.exe |new detection |fakealert-kw.c |Trojan |yes
>>439 File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
1268178348.exe |new detection |fakealert-kw.c |Trojan |yes
>>440 プロダクトマーケティングとやらに凸
折り返し連絡してくれるとか
シマンテックがGumblarに対応してるのかを
とっくりと聞いてみるw
対応してるだろ
せめて書庫に固めてupしろよ、危ないなぁ。
ノートン自身たちの悪いウイルスwwwwwwwwwww
繁殖するしな
ノートンというかSymantecはゴミ。
最近はノートンの検出力がランキング上位になってて、ノートン以外で探そうとすると中々難しくて困ってるが。
ノートン(ボッタクリで低性能なゴミ)
バスター(アドウェアで低性能なゴミ)
カスペ(ボッタクリで不具合だらけのゴミ)
マカフィー(重すぎなゴミ)
GDATA(重すぎなゴミ)
Avira(落ち目のゴミ)
Panda(低性能のゴミ)
ウイルスセキュリティZERO(検出率が高くて軽くて安くて不具合がない神ソフト)
>>450 K7Computingって最近検出率伸びてるよね
以下のファイルを削除しました
No. ファイル名 理由
85 update RuHeDe.zip Warez
84 packupdate_build6_287.exe 生
83 inst.exe 生
> 84 packupdate_build6_287.exe 生
> 83 inst.exe 生
落とせた人、固めて再うpよろ
タコイカウイルスの検体ってありませんか?
>>464 ノートン2010は、SONARが検知したよ
>>466 株式会社ロマンシングのウイルスktkr
いつもの所へ提出しますた!
vasco.send.microad.jp
ana2.tatsumi-sys.jp
クッキーによる追跡
>>470 何したいのか判らんが、それってEicarじゃねーの?
ClamAV・COMODOに送信しました
パスワード長上限が8文字とか
…コピペミス乙
俺も気をつけよう
なんか笑えん
>>482 乙
トレンドマイクロには提出しましたよ
>>484 おまんちんもどき
だとさ
くだらねえことするなよ気違い
いまつかってるソフトのテストしたいから誰か検体300個ぐらいくれないか?
>>サンクス
もっともないかな?さがしてもなかなか
見つからん@@
>>488 1000個ぐらいあるぞwww
俺が使ってるとこに検体提出したら渡すわ。意味なさそうだけど。
>>489 1000個はスゴいですね。
ベンダーはどこですか?
ちなみに私はBitのコマンドライン版とavast!です。
>>490 うーん、1000個といってもかなり古いのがあるので、使えるのは多くないと思う。
俺はavast!、Avira、Comodo併用。
最初に適当にAviraとComodoのファイアウォールだけぶっ込んで適当にやってたら
何かよく分からんことになってしまっていたorz
誰がこんなにインストールしたんだ。ユーザーアカウント適当に管理していた自分が悪かった。
>>491 古くてもいいから下さい。
フォルダ名、パス共、infected.zipで。
正直、Passを冗長化する意味が判らん
virusでいいんじゃね?
>>493 分かりました、しかし複数の理由から今貼ることはできません。
遅くても二週間以内に貼ります。もちろんその間もちゃんと収集しますので、1000個より増えると思います
>>492をチェックしたけどeSafeのみが検出してる9個のファイルは微妙だな
破損の2個を除けば2007年にカスペでチェックして白判定のようだし
その他のは有名処だと全部検出するんじゃないか?
>>492 BITDefenderに全部提出しておいた
500 :
[―{}@{}@{}-] 名無しさん@お腹いっぱい。:2010/04/28(水) 23:48:35
>>502 MSEスレ見て来た(ここならあるだろうと思って)w 中のペイロードのみMSに送信。
507 :
ウイルスの検体exeの実行には注意:2010/05/24(月) 14:43:35
割れ厨がいくらやられようがざまぁwwwとしか思わんから
割れ厨しか踏まないようなのはダウソ板でやってくれ
>>507 そんなドマイナーなもん検出するわけないだろ
検出して欲しいなら自分で検体提出しろよ
拡張子表示もできないおこさまはママのおっぱいでも吸ってればいいんだよ
512 :
[―{}@{}@{}-] 名無しさん@お腹いっぱい。:2010/05/25(火) 20:16:27
test
513 :
[―{}@{}@{}-] 名無しさん@お腹いっぱい。:2010/05/25(火) 20:17:44
test
514 :
名無しさん@お腹いっぱい。:2010/05/25(火) 20:18:25
test
515 :
名無しさん@お腹いっぱい。:2010/05/25(火) 20:21:16
t
517 :
名無しさん@お腹いっぱい。:2010/05/25(火) 21:09:28
518 :
名無しさん@お腹いっぱい。:2010/05/25(火) 21:13:09
>>516 507のは一度解凍してZIPにすれば13M位になる
けどAngelBlasterだったっけか?
それ消しちゃったんで名前忘れたがずいぶん前にどっかで見た記憶がある
>>518 どもどもです。。
>>507 送信完了。
ついでに、McAfeeがインストールされている環境では
ウイルスとして活動しない様なので備考として伝えておきました。
涙目
でかすぎる 80MBとかふざけてんのか
今日回線不安定な俺涙目
拾わんでもいいよ
割れ厨しか踏まない物だから
またやってるのか
アホだな
ついでに言うともうFTPのパス変わったからその検体ではSSアップできない。
>>529 McAfee 1/3
未検出分をMcAfeeに提出させて頂きました。
McAfee Labs自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
backdoor1.exe |inconclusive | | |no
bho_dll1.exe |inconclusive | | |no
bho_dropper1.exe |current detection |generic.ff |Trojan |no
あら?昨日virustotalのトップ行ったら自動転送でどこかに飛ぶようになってた(firefoxのNoScriptで確認)んだが今日は元通り なんかこええ
539 :
名無しさん@お腹いっぱい。:2010/06/28(月) 20:34:56
代行乙
>>541 McAfee実機でのスキャン結果
payload1.bin Artemis!08FEF8630938(トロイの木馬)
payload2.bin 未検出
payload3.bin Artemis!BA2D2C56DB788(トロイの木馬)
>>541 http://pc11.2ch.net/test/read.cgi/sec/1227543474/326 と合わせ、McAfeeに提出させて頂きました。
McAfee Labs自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
file_id.diz |inconclusive | | |no
patch.exe |inconclusive | | |no
patch.nfo |no malware | | |no
payload1.bin |inconclusive | | |no
payload2.bin |inconclusive | | |no
payload3.bin |inconclusive | | |no
torrent downloaded f|inconclusive | | |no
>>544>>545 McAfeeに提出させて頂きました。
McAfee Labs自動返信
>>544 File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
file_id.diz |no password | | |no
patch.exe |no password | | |no
patch.nfo |no malware | | |no
torrent downloaded f|no password | | |no
torrent downloaded f|no password | | |no
torrent verified and|no password | | |no
tracked_by_h33t_com.|no password | | |no
>>545 payload1.bin |inconclusive | | |no
payload2.bin |inconclusive | | |no
payload3.bin |inconclusive | | |no
542のコピペ? ファイル名が544と合ってない
報告時混同、
>>544 はまた別のやつ さくっと次いってみよう〜
>>547 ご指摘どもです
訂正
>>544 File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
anhey.htm |inconclusive | | |no
door1.exe |inconclusive | | |no
door2.exe |inconclusive | | |no
door3.exe |inconclusive | | |no
ms06027.doc |current detection |exploit-ms06-027 |Trojan |no
tw1.exe |current detection |generic.dx!srm |Trojan |no
tw2.exe |current detection |generic dropper.nv |Trojan |no
tw3.exe |heuristic detection |new malware.md |Trojan |no
tw4j.exe |new detection |generic.dx!tdj |Trojan |yes
>>552 お疲れ様です。Aviraに検体提出しました。
554 :
名無しさん@お腹いっぱい。:2010/07/18(日) 21:23:18
>>552 McAfeeに提出させて頂きました。
McAfee Labs自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
2010071x.exe |inconclusive | | |no
hamburgaler.exe |inconclusive | | |no
setup.exe |current detection |downloader-cde |Trojan |no
tb.exe |inconclusive | | |no
最近VirusTotalおかしくね?
556 :
名無しさん@お腹いっぱい。:2010/07/20(火) 13:28:54
あ
アッー規制解除
VirusTotal送ったら待機中にされる
560 :
名無しさん@お腹いっぱい。:2010/07/28(水) 10:16:45 BE:1177281465-2BP(7778)
???????????????????????????????????????????
誤爆しないようにベンダーに連絡汁
563 :
名無しさん@お腹いっぱい。:2010/07/28(水) 18:55:49
>>561 McAfee11/12
McAfeeに提出させていただきました。
>>562 McAfee7/20
McAfeeに提出させていただきました。
McAfee Labs自動返信
代行スレからでもあり、長すぎるので省略します。
http://labs-uploader.sabaitiba.com/virus/download/1281462746.zip パス 12345
aviraからの返答
acking number: INC00577344.
A listing of files alongside their results can be found below:
File ID Filename Size (Byte) Result
25841829 movies_adult.hta 1005 Byte MALWARE
25843111 set_reg[1] 1.91 KB MALWARE
Please find a detailed report concerning each individual sample below:
Filename Result
movies_adult.hta MALWARE
The file 'movies_adult.hta' has been determined to be 'MALWARE'. Our analysts named the threat HTML/RedirecE
The term "HTML/" denotes a script-virus that is able to infect the system using a HTML script.Detection will be added to our virus definition file (VDF) with one of the next updates
>>291 .NET Reflector
難読化されてない奴なら大抵読めるお
>>567 検体をAviraに送りましたがクリーンとの返答
>>570 NortonはSONAR2でも反応なし(SandBoxieで実行)
当然レピュテーションシステムでも反応せず、ファイルインサイトも良好ファイル扱い
完全スルーで良好ファイル扱いなので手動で検体提出しても黒判定してくれるかどうか微妙・・・
>>567 これも同じくNortonのSONAR2でも反応なし
ただファイルインサイトは評価が不明な状態
時間があればBitDefender2011のAVC&IDSとPanda2011のTruPreventが反応するかどうか検証してみる
>>567をSandBoxie化で起動してみたがBitDefenderのAVC&IDSもPandaのTruPreventもどっちも反応しませんでした
>>573 だいじょうぶだった?俺もSandboxieで起動してみたけど、
DOSの画面までは仮想化されてなかったようだけど
575 :
573:2010/08/23(月) 21:29:26
>>574 大丈夫だと思う(多分)
それに各ベンダーの振る舞い検知機能が全部反応しないところを見ると本当にクリーンなファイルなのかも
NortonもBitDefenderもPandaも振舞い検知は強力だからね
>>573を実行仕様としてもエラーで実行できない
何かライブラリが必要なのか
あるいは何か別のファイルがないと悪さしないとか
ああ間違った
>>567のファイルね
たぶんそれだけじゃ役立たずのファイルじゃないかな
>>567の件
356 :名無しさん@お腹いっぱい。 :sage :2010/08/21(土) 13:41:19 (p)?2BP(100)
>>352 hosts に、以下についてlocalhost を指すように書き込みます
--www.yahoo.co.jp search.yahoo.co.jp www.google.co.jp
goo.ne.jp www.goo.ne.jp www.goo.ne.jp
www.nifty.com www.nicovideo.jp www.youtube.com
2ch.net www.2ch.net kamome.2ch.net yuzuru.2ch.net toki.2ch.net
mixi.jp www.mixi.jp twitter.com www.twitter.com
www.rakuten.co.jp www.amazon.co.jp www.naver.jp www.nifty.com
www.livedoor.com blog.livedoor.jp jbbs.livedoor.jp
--
これが、「職場PCを遊びに使えなくするツール」として配ってるならいいのですけど、
"An installation preference is not found." などと表示しながら書き換えてますし、
勝手に書き換える意図があるのでしたら、有害です
%SystemRoot% をc:\windows に決め打ってますので、そこが変えてある環境では無効です
だからエラーで実行できないんだが
エラーが偽情報ってわけでもなさそうだし
バイナリエディタで中身見るとそれらしい情報が確かに見えるけど
>>579 ~$ file setup.exe
setup.exe: PE32 executable for MS Windows (console) Intel 80386 32-bit Mono/.Net assembly
.Netで作られてるっぽい。
ああ、うん。。おもいっきり、どとねとだったね。。
メーカーPCとかだと、平気でプレインスコしてきてたりするから、
中覗くのも、いちいち、ヤレヤレダナー(AAry て感じ。
ねとぶくだからさ、常備してないんだわ。どとねと。
愚痴。
>>582 Windows Vista以降は標準装備なん(´・ω・) スヨネ?
でもVista以降ならUACで防げるけだろうけどね
UACに従う人はそもそもこんな怪しいexeなんか踏まんよ
>>583 そうだっけ?そういやそうか。設定画面とか どとねと動作になってたよな
ありゃ7だっけ。…今日頭まわってない(w
%SystemRoot% を決め打ってるにあたって、C:\Windows (大文字小文字に注目)と書いて
あったような気がするのは、やはり、NT6- を前提としたイタズラプログラムだったんかもね
>>583 こんなとこに居た(´・ω・) スカ
巣に戻る(´・ω・) スヨ
VT落ちたでござる
復帰
> 取得と保管には2年以下の懲役もしくは30万円以下の罰金
これでしょ。でも故意でない(過失による)取得も罪になるとすると感染した時点で罪だから、
このスレみたいにたまたま手元に来たファイルのチェックを行ってウイルスだったから削除したってのは問題なさそうだが、
細則が決まって判例出るまでなんとも言えないな。
例えば、検出可否を見るためと偽って、社内PCになんか仕込むために
取得・保管してたのを見つかったら(そう認定されたら)、たしかにアウト
使途は問われるだろう
故意ではない感染でも罪なら逮捕者続出だろw
それどころかその法整備した奴らも感染したということで逮捕されるだろうな
それまでに各セキュリティベンダーの性能が上がってればいいけど、特にウイルスバスター
ウイルスバスターは2011で逆に劣化してるから不安すぎる・・・・
2010までなら良かったのに・・・・
あとカスペも少し劣化してる(検出性能が)のが気になる
カスペの後ろにAKB48がついたからもう安心だな!
法務省に凸しておきました
ttp://headlines.yahoo.co.jp/hl?a=20100912-00000508-san-soci >提供、供用に対し、3年以下の懲役もしくは50万円以下の罰金を科すことにしている。
>取得と保管には2年以下の懲役もしくは30万円以下の罰金といった罰則も定める予定だ。
ウイルスを防ぐためにはワクチンが必要不可欠です。
ワクチン作成には検体が必要不可欠です。
検討段階とはいえ法務省の発表は、検体の収集、提供、送信のシステムに
携わる者のやる気を萎えさせてしまうものです。
システムが失われたなら、再開させるのは困難です。
法の成立以降、あなた方のPCを如何にウイルスから守るのでしょうか?
海外にウイルス作成を取り締まる法は在るようですが、ウイルスの発生を防げているのでしょうか?
法が在ればウイルスの発生はふせげるとでも思っているのでしょうか?
今後、新種や亜種のウイルスが発生した場合、あなた方法務省がワクチンを提供するのでしょうか?
と、三回凸したわりには、あまり覚えていませんが、こんな感じでしょうか。。。
>>598 サンクス
私の思うことも大体貴方の意見とほぼ同じです
というよりこの法案は明らかにザル法で意味がないどころか上で挙げられたように故意ではない感染で逮捕になるようでは一般人だけが痛い目を見て逆にウイルス作成者の思う壺になるだけだと思う・・・
それに大量のウイルス感染者が出た場合、本当に全員逮捕できるのでしょうか?
警察は感染者全員を突き止めることができるのでしょうか?警察はちゃんと処理することができるのでしょうか?
・・・・と突っ込みどころばかりです
http://www.moj.go.jp/houan1/houan_keiho5_refer02.html 「第百六十八条の三 前条第一項の目的で、同項各号に掲げる電磁的記録その他の記録を取得し、又は保管した者は、二年以下の懲役又は三十万円以下の罰金に処する。」
「人の電子計算機における実行の用に供する目的」だそうで。
しかし、「実行の用に供する目的」というのが明確でなく、線引きが難しい。
マルウェアを検体として提出する目的での保管、ならば対象外だろう。
だが、保管・所持している以上、悪意を持って他人に提供することも可能である。
一体どうやって「目的」を証明するのだろうね。
有識者からの反発も強いし、現行案での成立は99.99%不可能だと思う。
成立するには大幅な修正が必要だね。というか既にこの案は時代遅れなのよ。
もし、成立したとしても、実際に罪になるかどうかはかなりケースバイケースになるね。
余談。
ttp://headlines.yahoo.co.jp/hl?a=20100912-00000508-san-soci >プログラミング技術がどの程度高まったか
タコイカは遊び半分なんかじゃなくて、ファイル共有ネットワークに警鐘を鳴らしたんだけどね。
マスコミはタコイカに関して、目の付け所が間違っている。
あたかもウイルス作成者が何もかも全て悪い、という印象を植え付けているような気がする。
というかさ、その法案って最近セキュリティベンダーでも流行してるクラウドを完全否定してない?
クラウドを利用してユーザーが意識せずの自動検体提出すら駄目ならセキュリティベンダーだって困るだろうに
検体提出ならいいんだよ「実行の用に供する目的」じゃないから。たぶん。
それに感染した場合は一応被害者だし。
サンドボックスとかで実行したら懲役か
悪用目的で使わなければ、逮捕とかないんじゃね?
釣られすぎだ もうそんくらいでよくないか
www
最近誰も検体うpしないね
>>608 kaspersky 2011じゃと 全部検出したアルよ
>>608 COMODO Antivirus 5.0.162636.1135(DB 6114)
arp1pcap.exe ....|未検出(´;ω;) カワイソス
dldr1.exe . |未検出(´;ω;) カワイソス
trj1.exe , . |TrojWare.Win32.Trojan.Agent.Gen@124420922
>>614 COMODO Antivirus 5.0.162636.1135(DB 6114)
arp1pcap.exe ....|Packed.Win32.Packer.~GEN@101571662
│[!] Mew 11 SE v1.1 / v1.2 compressed !
└MD5:a87a68d216dc6d806a5f2fab9604f003
dldr1.exe . |Packed.Win32.Packer.~GEN@101571662
│[!] Mew 11 SE v1.1 / v1.2 compressed !
└MD5:7c5681d59f4d4822c32337e464c136b3
trj1.exe , . |Packed.Win32.Packer.~GEN@101571662
│[!] Mew 11 SE v1.1 / v1.2 compressed !
└MD5:2c7043d6a3db2041f41247a931011adb
一応検出できたけど中身がなんであれMewをウイルスとして検出するのはいかがなものかと。
COMODO仕事しろ。
バスター(台湾)もVirusBuster(ハンガリー)もそうだよ
まぁロクな使われ方しないPackerだから考え方の違いだろうね
>>614 ClamAV devel-clamav-0.96.2-40-g4dccd07/11962/Sat Sep 18 06:35:56 2010
arp1pcap.exe
├未検出(´;ω;) ス-ッ
├[!] Mew 11 SE v1.1 / v1.2 compressed !
└MD5:a87a68d216dc6d806a5f2fab9604f003
dldr1.exe
├未検出(´;ω;) ス-ッ
├[!] Mew 11 SE v1.1 / v1.2 compressed !
└MD5:7c5681d59f4d4822c32337e464c136b3
trj1.exe
├未検出(´;ω;) ス-ッ
├[!] Mew 11 SE v1.1 / v1.2 compressed !
└MD5:2c7043d6a3db2041f41247a931011adb
>>614 ClamAV devel-clamav-0.96.2-40-g4dccd07/11962/Sat Sep 18 06:35:56 2010
arp1pcap.exe
├Trojan.OnlineGames-2422
├[!] ASPack v2.12 compressed !
└MD5:20e86185979a9542a114013ff083e1ab
dldr1.exe
├Trojan.Agent-166739
├[CompilerDetect] -> Visual C++ 6.0
└MD5:48f1a50602d4c73be1ecb22239150b02
trj1.exe
├未検出(´;ω;) ス-ッ
├[CompilerDetect] -> Visual C++ 6.0
└MD5:3c0bed61c3aa769ea142a545784bbff4
>>614 BitDefenderだと、arp1pcap.exe以外は検出、駆除された。
>>614 KIS2011でも全部検出駆除したアルよ
>>614 McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
arp1pcap.exe |new detection |generic.dx!twg |Trojan |yes
dldr1.exe |new detection |generic downloader.x!edc |Trojan |yes
trj1.exe |current detection |pws-legmir.gen.h |Trojan |no
>>624 Virus Scanner
├VS1@ClamAV devel-clamav-0.96.2-40-g4dccd07/11963/Sat Sep 18 16:58:47 2010
├VS2@COMODO Antivirus 5.0.162636.1135(DB 6114)
└VS3@Windows Defender 1.1.1600.0(DB 1.91.14.0)
Files
VLCSetup.exe
├[!] UPX 3.03 compressed !
│└Unpacked file ->
ttp://labs-uploader.sabaitiba.com/virus/download/1284806023.7z │ └VLCSetup.unpacked.exe
│ ├[CompilerDetect] -> Visual C++ 9.0 (Visual Studio 2008)
│ ├MD5:1bec123f5bfb797a4003a1f7b03ebfd0
│ └VS Report
│ ├VS1:(´・ω・) カワイソス
│ ├VS2:(´・ω・) カワイソス
│ └VS3:Adware:Win32/ZangoSearchAssistant
├MD5:0d630afe7f27f78fa1c12d1f2484714a
└VS Report
├VS1:(´・ω・) カワイソス
├VS2:(´・ω・) カワイソス
└VS3:Adware:Win32/ZangoSearchAssistant
kasupe反応なし 仮装実行でブロックはいるが・・・
> kasupe
>>629 ってことはアプリケーションコントロールが反応してるんじゃね?
レポートかアプリケーションコントロール見たらわかるんじゃない?
>>624 629ではないが、カスペIS2011最新バージョンで検出できず
>>624 KIS2011でもnot-a-virus:WebToolbar.Win32.Zango.kkで検出するけど・・・?
>>631 レポートには載ってた・・・orz
アラートでないのは設定のせいなのかな
636 :
629:2010/09/20(月) 09:23:28
よく見たら情報レベルなのでダイアログは出ないのか・・・
KIS2011でした 2010/09/20 5:57:00定義ファイル
>>634 それって実行した場合?俺まだ実行するのを試していないんだけれど
639 :
638:2010/09/20(月) 17:49:54
仮想実行した結果、ちゃんと検出してくれた、失礼しました
VTはもう役にたたん
>>637 McAfeeに提出させて頂きました。
McAfee Labs 自動返信
Current DAT Version:6111.0000
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
arpspoof1.exe |new detection |generic.dx!twy |Trojan |yes
dldr1.exe |new detection |generic.dx!twx |Trojan |yes
trj1.exe |new detection |generic.dx!twx |Trojan |yes
実機 dat6110 VT 自動返信
────────┼────────────┼────────┼──────────
arpspoof1.exe . │ Artemis!D55111CB35B5 │ ────── │ generic.dx!twy
dldr1.exe → │. Artemis!3CFB6B3088B7 │ Generic.dx!twx │ generic.dx!twy
trj1.exe → . . . │ Artemis!4025730E117A │ Generic.dx!twx │ generic.dx!twy
>>645 exe (1).exe以外は検出、駆除された
BitDefender
Norton 2011
exe (1).exe
exe.exe
の二つ以外は検出
>>645 >>646 BitDefenderは
>>648で全検出確認
それにしても約2時間30分で検出できるなんてBitDefenderは本当にウイルス対応速度がかなり上がってるみたいだな
MDLでスルーした検体は次のアップデートで検出できることが頻繁にあったけどそれは「BitDefenderはMDLをチェックしててMDLに挙がった検体を対応するようにしてMDLに挙がった検体だけは対応が速いのでは?」と思ってたがどうやらBitDefenderの対応速度は本物のようだ
ちょっと前までBitDefenderは手動検体提出しても対応が遅くて1週間後にやっと対応とかが当たり前だったのに今の対応速度は嘘みたいに見える
>>647 Norton(こちらの環境では2010)では残りの未検出の検体はSONARで検出
NortonもSONARで検出した検体の対応速度はどれぐらいなのか計測してみようと思う
Pandaは
>>648の通りです
ところでMcAfeeに手動検体提出してる方に質問ですがMcAfeeもクラウド型で勝手に検体提出されると思ってたのですが違うのですか?
私はPandaは仮想環境で実行したらビヘイビアで検出してもしなくてもあとはクラウド上で勝手に対応してくれてるので手動検体提出はしてません
PandaがそうなのでMcAfeeもそうだと思ってたのですが・・・
ちなみにNortonやBitDefenderもレピュテーションやビヘイビアで引っかかってくれたらあとは勝手に対応してくれることが多いので手動検体提出してません、完全にサボってます・・・
当方Norton使ってるけれど、基本的に検出できなかったら検疫から提出してるよ
>>652 勝手には提出されない様です。
蛇足ですが、このスレで提出したと書き込みしているのは私ですが
迅速な対応があるのは別の方が送って下さってるからだと思うのです。。
>>649 McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
1285373768.exe |inconclusive | | |no
657 :
646:2010/09/25(土) 22:04:57
先ほど
>>645を再スキャンしたところ、すべて検出、駆除されました
ちなみに
>>649はスルーでした
658 :
652:2010/09/25(土) 22:05:39
>>655 回答ありがとうございました
そうなんですかちょっと不便な気はしますね・・・
NortonはSONARやレピュテーション検出したものは自動的にSymantecにフィードバックされたとログにしっかりと表記されるので「ちゃんと提出されたんだな」と安心してます
Pandaもこんな感じですがちょっとわかりにくいです、BitDefenderはそもそもフィードバック系のものはログに全く反映されてないので本当にBitDefenderに送信されたかわかりません(でもその後の対応は速いから送信されてるんだと思い込んでる)
とりあえず「検出できるもの」はフィードバックは確かにされますが完全スルーの場合はやはり手動検体提出しなければいけないかもしれません
しかしNortonの場合はSONARで引っかからずレピュテーションでも良好ファイル扱いの場合は手動検体提出してもその後の対応が期待できない気がします、ここから判定がひっくり返って黒になることは殆どないかと思われます・・・
>>645 NOD32
exe (1).exe
exe.exe
の二つ以外は検出
>>645 exe (1).exe 実行後SONARで検出
exe.exe 検出
>>645 PandaGlobalProtection2011は残りの未検出検体は疑いのあるファイルとして検出
>>645 NortonInternetSecurity2010はexe (1).exeをTrojan.Genとして検出、全検出完了
>>666 PIC675799074533-JPG-www.facebook.com.exe以外は検出、駆除された
BitDefender
>>662 cAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
virtual_reality.js.t|inconclusive | | |no
>>665 cAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
virtual_reality.js.t|inconclusive | | |no
>>666 McAfee 1/4
McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
exe (1).exe |new detection |generic.dx!uab |Trojan |yes
exe.exe |inconclusive | | |no
pic675799074533-jpg-|current detection |w32/espace.worm!env.b |Virus |no
serial.powerdvd_ultr|inconclusive | | |no
McAfee【VTのスキャン結果】
exe (1).exe → 未検出
exe.exe → Artemis!B74B96D91CD3
PIC675799074533-JPG-www.facebook.com.exe → Artemis!124465D76DB3
Serial.PowerDVD_Ultra_v9.0.1501.0.45303.exe → 未検出
McAfee【実機のスキャン結果】
exe (1).exe → 未検出
exe.exe → 未検出
PIC675799074533-JPG-www.facebook.com.exe → Artemis!124465D76DB3
Serial.PowerDVD_Ultra_v9.0.1501.0.45303.exe → 未検出
>>666 Nortonはexe.exeをSONARで検出
PIC675799074533-JPG-www.facebook.com.exeは完全スルーで残りは
>>669の通り
PIC675799074533-JPG-www.facebook.com.exeを検疫に追加後、提出します
そして間違ってPIC675799074533-JPG-www.facebook.com.exeを実行してしまったorz
>>665 Avira
PIC675799074533-JPG-www.facebook.com.exe
以外検出
>>672 当方Aviraだけれど、実行したところ
PIC675799074533-JPG-www.facebook.com.exeがエラー落ちした
>>676 Nortonは検疫フォルダに追加後、Symantecへ提出
またSONARでは検出しなかったがダウンロードインサイトは反応しました
またAviraへもWebフォーム経由で提出
ファイル名 結果
load.exe UNDER ANALYSIS
Kaspersky、avast!へも提出予定
>>676 avast!とKasperskyへ提出完了
>>676 Kasperskyから
Hello,
This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.
load.exe - Trojan-Dropper.Win32.TDSS.izs
New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.
ちなみにこの返事が来たのは提出してから僅か3分後
どうやらKasperskyはKSN経由で自動検体送信するより手動検体提出のほうがよっぽど対応が速いようだ・・・
しかしせっかくのKSNがあまり機能しないってどうなんだろう・・・
>>676 Aviraから
load.exe MALWARE
The file 'load.exe' has been determined to be 'MALWARE'. Our analysts named the threat TR/Spy.Agent.izs. The term "TR/" denotes a trojan horse that is able to spy out data,
to violate your privacy or carry out unwanted modifications to the system.Detection will be added to our virus definition file (VDF) with one of the next updates.
試しにSymantecへこれからWebフォーム経由の手動検体提出してみようと思う
>>685 Norton 2011
tube325701.exe
以外検出
170.exe
2.4.exe
は実行後に検出
>>685 2.4.exe 170.exe以外は検出、駆除された
BitDefender
McAfee 2/7
>>685 McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
170.exe |inconclusive | | |no
2.4.exe |inconclusive | | |no
404.exe |new detection |generic.dx!ubi |Trojan |yes
exe.exe |new detection |generic.dx!uat |Trojan |yes
oem.exe |new detection |generic.dx!ubz |Trojan |yes
serial.norton_antivi|new detection |generic.dx!uap |Trojan |yes
tube325701.exe |inconclusive | | |no
実機
2.4.exe → スルー
170.exe → スルー
404.exe → スルー
exe.exe → 検出 Generic.dx!uat
oem.exe → スルー
Serial.Norton_Antivirus_2010.45303.exe → 検出 Generic.dx!uap
tube325701.exe → スルー
突然活発なスレになったなw
検体きたからな
>>685 >>689でBitDefenderとPandaが全検出してるので(BitDefenderは最新のVTの結果で確認)特に何もせず
目から血を流してる女が「ギャーッ!!」って悲鳴あげるやつに引っかかって
強制終了のやり方も知らなかったから「ギャーッ!、ギャーッ!」って言い続けてるノートパソコンを持って
近くのパソコンショップに走ってたな
周りの客がガン見してたわ
ヘッドホンジャックになんかつっこむくらいしような(w
698 :
697:2010/10/03(日) 12:28:36
それと今回はTrendMicroは検出してたからいいもののTrendMicroの手動検体提出先は今も変わらず
>>4でおk?
米国サイトで提出してもちゃんと提出されたかどうかはわからなくて微妙だしそれにウイルスバスターのスマートフィードバックでもちゃんと送信されてるかわからなくて疑問になる(Nortonと違ってログにぜんぜん反映されないからね)
>>696 NortonはSONARで検出
ただし念のためWebフォームで検体提出しました
>>696 Kasperskyから
Hello,
This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.
exe.exe - Trojan-Spy.Win32.SpyEyes.bex
New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.
Best Regards, Kaspersky Lab
>>696 McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
exe.exe |inconclusive | | |no
>>696 Symantecから
File: exe.exe
Machine: Machine
Determination: Please see the developer notes.
SONARでも反応したので解析は速いかと思われる
symantecの検体提出って検疫からの提出でもいいんだよね?
>>702 SONAR反応した?
うちのNorton 2011まったく反応しないんだが
705 :
702:2010/10/03(日) 17:35:57
>>703 それでもいいんだけどSONARで検知した場合、検知した時点でSymantecに送信されるので手動で提出する必要がないよ
ただ、それでも不安だったので敢えてWebフォームから検体提出を行ってるんだけどね
>>704 こちらはNorton2010
SandBoxieで実行した後、SONARで検出→削除してくれました
2011のSONARの方が感度が悪いのかな・・・
>>696 gredでも反応しなかった。
comodoに提出
>>685 10/1→10/4現在の対応状況(
>>689の最新結果で確認、なおPandaは最初から全検出なので特に何も触れず)
Avira:3個→5個(2個対応)
avast!:3個→6個(3個対応)
AVG:3個→7個(4個対応で全検出)
BitDefender:5個→7個(2個対応で全検出)
Kaspersky:5個→7個(2個対応で全検出)
McAfee:5個→6個(1個対応)
ESET:4個→7個(3個対応で全検出)
TrendMicro:4個→6個(2個対応)
Symantec:3個→5個(2個対応)
K7(ウイルスセキュリティZERO):2個→2個(変わらず)
ZERO以外の対応はまずまずといったところ(レピュテーションのあるSymantecはともかくAviraがちょい低め)
ZEROってこれでAV-Testでは97%以上の検出率だからそれがどうも胡散臭すぎて信用ならん
今回の検体だけじゃなくいつもZEROはこんな感じだからなお更
>>698 今 subwiz.trendmicro.com に送ろうとしたら
Disk full
だめだこりゃ
>>709 それもそうだしTrendMicroのウイルス対応速度調査をしようと思ってMDLでトロイを色々と拾ってみたものの9割がTrendMicroが既に検出できる検体だったorz
逆を言えば検体提出しなくても検出できるって事は検体収集効率がかなり上がってて喜ばしいことなんだけど
クラウドが本格稼動(確か去年3月辺りだったと思うけど)してからもしばらくは取りこぼしが多かったしクラウドが稼動する前なんかはもう取りこぼしが非常に多くて酷かったのをよく覚えてるから今はそれなりに進歩してるのかもしれない
ただ以前までよりはだいぶよくなったもののそれでも取りこぼし検体がまだあるから様子見
あとはSymantecとBitDefenderも今年に入ってから非常に良くなってる
>>710 VTで引っかけないことを確認して送ってるんすよ。
で、ディスクがいっぱいです、と。
>>711 私も送ろうとしたらエラー起きて全く提出されてない状態です・・・
それにIEでしか動作しないという提出フォームも不親切ですよね(今でFireFoxに対応したのかな?)
713 :
712:2010/10/04(月) 21:47:52
・・・・と思ったら今はTrendMicroに提出できたっぽい
でも前ならTrendMicroから自動返信来たのに今は来ない・・・・
提出できねぇw
error '80070070'
/SubWiz/includes/SWTick.asp, line 464
AV_Queryから最後に返事来たのは3月だな…
もう日本と台湾以外捨ててるのかもね
>>714 本当、こういうところ駄目だよな
ま、あの提出フォームはだいぶ前からやる気なかったみたいだし(製品の選択が2006までしかなかったり)
クラウド経由(バスターならスマートフィードバックだけど)の検体提出で大丈夫なんかな・・・・・
テス
なんとなく割れ厨の予感がするのでスルー
>>718 sage
>>719 有料になったレジストリ関係の前のバージョン探してたら
引っかかってきた
>>717 McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
crack.45155.exe |inconclusive | | |no
kdl.exe |inconclusive | | |no
Trendmicro送れるようになってた。
解析が追いついたというより単に削除しただけかもしれんが…。
>>729 avast!, BitDefenderに提出。
>>730 BitDefender, Microsoftに提出。
>>728 確かに送れるみたいだけど・・・・
なんかまたすぐにサーバーエラー起こして送れなくなる悪寒
736 :
629:2010/10/10(日) 18:21:41
>>735 001 002 .txt KIS2011 スルー 提出
たぶんNISは実際ウェブにアクセすればブロックしてくれると思う
>>735 McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
001.txt |inconclusive | | |no
002.txt |inconclusive | | |no
今日、Windows XP 用 Windows サーチ 4.0 (KB940157)を適用したところ
>>487をリアルタイムスキャンがブロック&アラートの嵐
Test_For_antivirus.rar\Test_For_Antivirus\新しいフォルダ¥VIRUSES\GSPOT.EXE
Test_For_antivirus.rar\Test_For_Antivirus\新しいフォルダ¥VIRUSES\DATA-1.EXE
Test_For_antivirus.rar\Test_For_Antivirus\新しいフォルダ¥VIRUSES\CENV.EXE
Test_For_antivirus.rar\Test_For_Antivirus\新しいフォルダ¥VIRUSES\BUGRES.COM
Test_For_antivirus.rar\Test_For_Antivirus\新しいフォルダ¥VIRUSES\BUGJOKE.COM
Test_For_antivirus.rar\Test_For_Antivirus\新しいフォルダ¥VIRUSES\BBSOFSK8.EXE
Test_For_antivirus.rar\Test_For_Antivirus\新しいフォルダ¥VIRUSES\
Test_For_antivirus.rar\Test_For_Antivirus\新しいフォルダ¥VIRUSES\
Test_For_antivirus.rar\Test_For_Antivirus\新しいフォルダ¥VIRUSES\
・
・
・
プロセス
C:WINDOWS\system32\SearchProtocolHost.exe
Windows searchのファイルは削除したくないが許可もしたくないのでアラートの嵐、ループ、ループwww
Security Update for Microsoft .NET Framework 4 on Windows XP, Windows Server 2003, Windows Vista, Windows 7, Windows Server 2008 x86 (KB2416472)
Windows XP 用セキュリティ更新プログラム (KB963093) が来ていたので適用
今のところアラートは出ていません
疲れたorz
>>735 001 002 .txt 共にスルー
BitDefender
>>741 全て検出、駆除
BitDefender
>>735 001.txt
002.txt
BitDefender, Microsoft, IObitに提出
>>741 McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
20aug_dmit.exe |new detection |generic.dx!ufr |Trojan |yes
file.pdf |inconclusive | | |no
killexe.exe |inconclusive | | |no
pdf.pdf |inconclusive | | |no
securetystudio.exe |inconclusive
BcAfee
>>717 >>721 McAfee Labs から Escalation mail が届きました。
File Name Findings Detection Type
========= ======== ========= ====
crack.45155.exe detected generic fakealert!kv trojan
kdl.exe detected generic.dx!uer trojan
>>749 McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
infected.txt |inconclusive | | |no
>>752 NortonInternetSecurity2010(月額版)は完全スルー(SONARでもスルー)なので検体提出
>>749 BitDefender, Microsoftに提出。
>>757 dldr1.exe以外は検出、駆除された
BitDefender
>>752 NortonInternetSecurity2010(月額版)は全てTrojan.Genとして検出、全検出確認
763 :
629:2010/10/14(木) 01:17:34
>>752 KIS2011 11.0.1.400 3件検出
>>764 PandaGlobalProtection2011は全てTrj/CI.Aとして検出
>>767 NortonInternetSecurity2010(月額版)はスルーなので検体提出(まだSONARでの検出検証はしてません)
>>764 BitDefender, avast!に提出。
>>774 Microsoft Security Essentials 1.0.2498.0
Worm:Win32/Taterf.B
trj1.exe->(Aspack v2.12)->(UPX)
VirTool:Win32/Obfuscator.BX
arpspoof1.exe->(Aspack v2.12)->(UPX)->(UPX)
dldr1.exe->(Aspack v2.12)->(UPX)->(UPX)
>774
PandaCloud:無料版で全て検出
>>779 全て検出、駆除
BitDefender
>>774 McAfee 3/3
>>779 >>779 McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
atx.exe |current detection |hiloti.gen.e |Trojan |no
file.pdf |inconclusive | | |no
gmdzkpgrhvcsym.pdf |inconclusive | | |no
mu.exe |inconclusive | | |no
securetystudio.exe |inconclusive | | |no
xtx.exe |inconclusive | | |no
>>779 NortonInternetSecurity2010(月額版)はSONAR検出含めて5/6
>>764 >>774 BitDefenderTotalSecurity2010は全て対応、駆除を行いました
>>785 windows.exe以外検出、駆除
BitDefender
>>785 Avirav10
exe.exe
FileLandSetup.exe
other.exe
windows.exe
以外削除
>>787 85.exe、arpspoof1.exe、trj1.exe以外検出、駆除
BitDefender
>>741 pdf.pdf以外検出、駆除
BitDefender
>>735 001.txt以外検出、駆除
BitDefender
>>785 windows.exe
Avira, BitDefenderに提出。
>>787 85.exe, arpspoof1.exe, trj1.exe
BitDefenderに提出。
PandaGlobalProtection2011
>>785 file.pdfとwindows.exe以外は検出、駆除
>>787 85.exe以外は検出、駆除
>>785 McAfee 0/8
McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
20aug_birdie.exe |inconclusive | | |no
build.exe |inconclusive | | |no
exe.exe |inconclusive | | |no
file.pdf |inconclusive | | |no
filelandsetup.exe |inconclusive | | |no
other.exe |inconclusive | | |no
windows.exe |detection escalated |suspect-ba!1a1c7473f04e |Trojan |no
installer_m_104.exe |inconclusive | | |no
>>787 McAfee 11/12 McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
85.exe |inconclusive | | |no
arpspoof1.exe |current detection |generic pws.td |Trojan |no
dldr1.exe |current detection |generic pws.td |Trojan |no
dldr2.exe |current detection |generic.ff |Trojan |no
ma.exe |current detection |generic.dx!ufu |Trojan |no
p.exe |current detection |generic.dx!ufs |Trojan |no
ps.exe |current detection |backdoor-dvb.gen.p |Trojan |no
test.exe |current detection |backdoor-dvb |Trojan |no
trj1.exe |current detection |generic pws.td |Trojan |no
trj2.exe |current detection |generic pws.td |Trojan |no
ttss.exe |current detection |generic.dx!uet |Trojan |no
up.exe |new detection |generic.dx!uhu |Trojan |yes
トレンドマイクロへ提出出来ん
アド変わった?
みたい。工事中っぽい。
>>799 全て検出、駆除
BitDefender
>>785 FileLandSetup.exe以外は検出
exe.exeはソナーで検出
>>787 85.exe以外検出
>>799 全て検出
未検出ものもは全てシマンテックに提出
>>799 McAfee 実機 2/5 McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
85.exe |inconclusive | | |no
arpspoof1.exe |current detection |generic pws.td |Trojan |no
dldr1.exe |current detection |generic pws.td |Trojan |no
dldr2.exe |current detection |generic.ff |Trojan |no
ma.exe |current detection |generic.dx!ufu |Trojan |no
p.exe |current detection |generic.dx!ufs |Trojan |no
ps.exe |current detection |backdoor-dvb.gen.p |Trojan |no
test.exe |current detection |backdoor-dvb |Trojan |no
trj1.exe |current detection |generic pws.td |Trojan |no
trj2.exe |current detection |generic pws.td |Trojan |no
ttss.exe |current detection |generic.dx!uet |Trojan |no
up.exe |new detection |generic.dx!uhu |Trojan |yes
アンカ間違ってね
805 :
803:2010/10/17(日) 18:21:12
>>803を訂正
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
bot123.exe |new detection |generic.dx!uhw |Trojan |yes
installer_m_104.exe |inconclusive | | |no
loader_24.exe |current detection |fakealert-pf |Trojan |no
setup.exe |inconclusive | | |no
x.exe |inconclusive | | |no
808 :
807:2010/10/20(水) 13:51:09
すみません、スクリプト関係はOFFにしてくださいね。
・ブラクラや危険サイトのURL直リン厳禁
ブラクラ等、感染サイトなど、想定しないものを無言で貼らないこと。
怪しいサイトの安全性を鑑定するサイトではありません!
>>811 actioncito.exe, player_update.exe, yem.exe以外検出、駆除
BitDefender
>>811 NortonInternetSecurity2010(月額版)はFileLandSetup.exeとnetline.exe以外を検出(SONAR検出含む)
完全スルー検体は手動で提出
>>811 PandaGlobalProtection2011は全て検出・駆除or隔離
>>811 >>812 BitDefenderTotalSecurity2010ではAVC感度最大にしてIDS機能をオンにしておくことで振る舞い検知機能で残りの未検出検体も検出可能
振る舞い検知機能で自動的にBitDefenderに送信されたと思われる
>>811 Symantecから
File: FileLandSetup.exe
Machine: Machine
Determination: Please see the developer notes.
File: netline.exe
Machine: Machine
Determination: Please see the developer notes.
817 :
812:2010/10/23(土) 21:54:48
>>815 BitDefender Antivirus 2010だけど、IDS機能ってどこよ?
>>817 IDSはFW機能の中にあるよ
だけど検出した時は何故かAVCとして扱われる不思議
だからなのか2011でAVCとIDSが統合したのだと思う
819 :
812:2010/10/23(土) 22:01:14
おぉ、そうですか
2011日本語版が待ち遠しい…
>>811 McAfee 実機22/33
只今提出中
>>811 004.exe
actioncito.exe
build.exe
FileLandSetup.exe
timeupdate2.exe
yem.exe
以外検出
>>821 検出できず
>>821 やべぇ…ふんじゃった。。。(涙
ちなみに当方Avira使用、検出できず
>>824 仮想PC内で実行してしまったから助かったが、いきなり左下から右下にかけて
白い人の影?みたいなものが走ってきて、直後にPCのロックがかかった。
ロック自体はWindows標準のロックだったからパスワード打って解除できた。
その後駐在していたvirus.exeのプロセス殺して再起動してみたが特に問題無し
Comodoも併用して使ってたんだが、実行したときにFWもHIPSもアラートが出なかったから
レジストリの書き換えとかはなかったと思う
>>826 ただのイタズラと思われ。ファイル名2ch.exe。
砂箱に投げたけどこれと言って変な挙動は無かった。
>>811 BitDefenderはactioncito.exe, player_update.exeを検出、駆除
残りはyem.exeだけ
>>821 BitDefenderTotalSecurity2010ではAVC感度最大にしてIDS機能オンでもスルー(仮想ソフトRVSで実行)
>>834 mxd0911_2.exe以外検出、駆除
BitDefender
>>836 arpspoof2.exe以外検出、駆除
BitDefender
PandaGlobalProtection2011
>>834 全部検出、駆除
>>836 arpspoof2.exe以外検出、駆除
>>836 PandaとBitDefenderはarpspoof2.exeも検出して全検出確認
>>836 全検出できるけど、IEのホームページ書き換えられた\(^o^)/
ちなみにBitDefenderねw
>>842 IEのBHO(ネトゲトロイ)とARPスプーフ入ってるので気を付けてね
(ARPスプーフ発動すると同一LAN内の全PCで
どこかをブラウズすると不正なタグが突っ込まれる)。
844 :
842:2010/10/26(火) 19:47:03
もしかして感染かw
BitDefender(笑)
>>846 こちらはNIS2010ですが半分近くスルーしました(SONARでも検知できないのが多かった)
「全て検出」というのはSONAR含めてですか?それともSONAR除いてシグネチャとヒューリスティックだけの検出ですか?
2010以前と2011では定義ファイルが違うのかな・・・・?
>>848 PandaGlobalProtection2011
全て検出、駆除
BitDefenderTotalSecurity2010
hdporntv.exe、indir.exe、sta.exe、yy.exe以外検出、駆除
またyy.exeとsta.exeは振る舞い検知で検知
NortonInternetSecurity2010(月額版)の検知結果はまだSONAR検証結果が出てないので報告は後ほど
>>848 McAfee 16/16
実機
a03.exe → PWS-OnlineGames.ei
a05.exe → Artemis!E8BCFD59A472
a09.exe → Artemis!4C9354611722
a13.exe → Artemis!AA3D678F0843
a14.exe → Generic.dx!uhd
a17.exe → Artemis!8B23547D4B99
a30.exe → Artemis!C9823D8C6566
dee.exe → Generic.dx!uhx
hdporntv.exe → Artemis!E4E242F65068
indir.exe → Artemis!E4E242F65068
k13.exe → Downloader-BZG
killexe.exe → Artemis!E9E536286286
sta.exe → Generic Dropper.xc
tj.exe → Generic Downloader.x!dzk
yolla.exe → Artemis!D101E9D1EC73
yy.exe → Artemis!747F0AC88011
>>848 NortonInternetSecurity2010(月額版)
yolla.exe以外検出(SONAR検出含む)
>>848 McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
a03.exe |current detection |pws-onlinegames.ei |Trojan |no
a05.exe |inconclusive | | |no
a09.exe |new detection |generic.dx!ukd |Trojan |yes
a13.exe |new detection |generic.dx!ukm |Trojan |yes
a14.exe |current detection |generic.dx!uhd |Trojan |no
a17.exe |heuristic detection |new malware.n |Trojan |no
a30.exe |heuristic detection |new malware.n |Trojan |no
dee.exe |new detection |pws-zbot.gen.by |Trojan |yes
hdporntv.exe |new detection |generic.dx!ukm |Trojan |yes
indir.exe |new detection |generic.dx!ukm |Trojan |yes
k13.exe |current detection |downloader-bzg |Trojan |no
killexe.exe |new detection |generic pws.ti |Trojan |yes
sta.exe |current detection |generic dropper.xc |Trojan |no
tj.exe |current detection |generic downloader.x!dzk |Trojan |no
yolla.exe |inconclusive | | |no
yy.exe |inconclusive | | |no
>>848 AVGに検体提出したいんだけど、提出先が分からない。AVGWikiを見ても、その宛先はもう使えないみたいでエラーが帰ってくる。
昨日四つ撮り逃してたのが今日は三つになったから、そのうち良くなるのかも知れないけど、やっぱり放っておくのは怖い。
>>848 yolla.exe以外検出
NOD32
859 :
793:2010/10/28(木) 23:25:57
やっと規制解除だ…
>>794 亀レスだが、提出しておいたよ
>>821 一応BitDenderに提出。
>>848 hdporntv.exe,indir.exe(全く同じファイルだよね)をBitDefender, F-Secure, IObitに提出。
yy.exeをAntiVir, BitDefender, F-Secure, Microsoft, IObitに提出。
>>797 トレンドマイクロへの検体提出はログイン画面からとの事
ユーザ以外は提出できないらしい(例外もあるらしい)
フォームのURLもあるがシリアルが必要
二時間の電話でこれだけの情報w
トレンドマイクロへの検体提出は諦めるしかないんじゃね?
個人的にはDr.WebとSunbeltとcomodoとNormanが最近割と対応速度がよさげに見えるので注目してるが今はVirustotalで注目してるだけ
>>866 001.txt,002.txt,003.txt以外は検出、駆除@BitDefender
>>866 カスペ2011 ヒュースリティック3件 ほかはdetect
>>871 Norton2011無反応
検疫よりシマンテックに提出
874 :
名無しさん@お腹いっぱい。:2010/11/26(金) 18:02:27
>>871 McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
01.txt |inconclusive | | |no
02.txt |inconclusive | | |no
&光よりも速くEscalation EXTRA.DATが届きました。
Thank you for submitting your suspicious files.
Synopsis -
Attached is a file for extra detection, which will be included in a future DAT set.
EXTRA.DAT
The extra dat will detect the following files in the escalation.
Filename MD5 digest
-------- ----------
01.txt 1195ade54c74e23cd2cef9383300fc27
>>870 McAfeeだけじゃなく対応が大幅に向上したベンダーがかなり増えたと思う(クラウドのおかげ?)
MDLの検体で個人的に対応が速い(ヒューリスティックでの対応含む)と思うベンダーはAhnlab、Avira、BitDefender、Comodo、Dr.web、Ikarus、Kaspersky、McAfee、Norman、Panda、Sophos、VIPLE辺り
TrendMicroもだいぶ良くなったと思うけどまだあと一つというところ
アンカミスった。
>>686じゃなくて
>>868ね。
>>875 BitDefenderは返信来ないからいつ対応したかよく分かんないんだな…
なんかそれらのベンダーは比較的誤検出の多い奴らだなw
そういや最近MDLに上がってるのは既知のマルウェアに難読化とかアンチデバッグを施したものがほとんどだな。
そこで検出可否を見ればある程度製品の特性がわかるね。
>>871 Avira,BitDefender,Microsoftに提出。
Aviraは次回更新でVDF追加とのこと。
(JS/Dldr.IFrame.njl、JS/Dldr.Small.AB)
>>876 >なんかそれらのベンダーは比較的誤検出の多い奴らだなw
そうでもしないと新種に即対応できないからじゃないかな?
あと875に挙げたベンダーでBitDefender以外だったらAhnlabとPandaも検体提出しても返事が来なかった
AviraとKasperskyは必ず返事が来る、特にKasperskyはまだ検出できなくても既に解析済みなら約1分で自動返信が来る
あとのベンダーはわからない、MDLの検体をVirustotalに投げて対応状況を見てるだけだからその中で速く対応するベンダーを挙げてみた
ちなみにSymantecの対応は微妙、レピュテーションシステムは良いけどアンチウイルス自体の対応は未だにあまり速くないと思う・・・
MDLなんか誰でも分かるサイトだからな
ベンダー次第で積極的にMDLに挙げられてるマルウェアに対応するかどうかだろ
アピールにもなるし
>>879 arpspoof1.exe,dldr1.exe,trj1.exe,trj2.exe以外は検出、駆除@BitDefender
>>879 VT投下でBitDefenderとPandaは全て検出してるので特に何もせず(VTのURLはちょっと多いので今回は省略)
TrendMicroの英文フォームに提出
>>879 Avira、avast!!、AVG、Kaspersky、McAfee、Symantecも全検出確認
>>881 シリアル持ってるから日本国内のフォームで検体提出したことがあるけどあまりにも対応が遅くて話しにならない
まだ英文フォームの方が速い
>>889はTrendMicroの未検出検体の対応分
これでTrendMicroも全検出確認
>>892 Kasperskyから
Hello,
This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.
arpspoof1.exe - Trojan-GameThief.Win32.Magania.edds
dldr1.exe - Trojan-GameThief.Win32.Magania.eddt
dldr2.exe - Trojan-GameThief.Win32.Magania.eddv
trj1.exe - Trojan-GameThief.Win32.Magania.eddw
trj2.exe - Trojan-GameThief.Win32.Magania.eddx
New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.
>>879 TrendMicroから未検出分の返事
Dear Submitter,
This message is an automated message. If you are having problem with the following solution, please reply to this email.
This is an update.
We analyzed the following files that you submitted and verified these to be malicious.
Trend Micro now detects these files as follows by using the latest detection components:
- mxd20101125.exe (123394 bytes) (MD5: 34c6743357a0b50e38bf54dae1c3495f) --> TROJ_DROPPER.NBE
- mxd20101125_1.exe (75938 bytes) (MD5: 04c1302a43b58343dc2ba508c5e84065) --> TSPY_AGENT.AUBR
You can find latest pattern files available at the following location:
>>882 Norton2011検出できず、検疫よりシマンテックへ提出
>>888 xHc989e4b5V0100f060006R6cacfaa6102T85791c78203l000c329.pdf
mta05_server_installer.exe
pc.exe
proboansetup.exe
VKFanManager.exe
adobe_photoshop_cs_rus.exe
以外検出
>>891 Norton2011検出できず、検疫より検体提出
>>892 McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
arpspoof1.exe |new detection |generic.dx!vay |Trojan |yes
dldr1.exe |new detection |generic.dx!vay |Trojan |yes
dldr2.exe |new detection |generic.dx!vay |Trojan |yes
trj1.exe |new detection |generic.dx!vay |Trojan |yes
trj2.exe |new detection |generic.dx!vay |Trojan |yes
>>888 このスレでは提出したことは報告してなかったがTrendMicroに提出したので今その返事が来た(未検出分のみ)
This is an update.
We analyzed the following files that you submitted and verified these to be
malicious. Trend Micro already detects since CPR 7.662.08, and minimum scan engine
8.900 or later as follows:
Adobe_Photoshop_CS_Rus.exe as TROJ_AGENT.JAAM
wab.exe (501,760 bytes) as TROJ_DELF.FAB
advisor.exe (90,112 bytes) as TROJ_PINCAV.AE
pc.exe (148,992 bytes) as TROJ_SPYEYE.WB
Moreover, we are glad to inform you that the file mta05_server_installer.exe
(331,989 bytes) is now undetected by Trend Micro as PAK_Generic.001 since TMWhite
pattern version number 0.608.01.
ちなみに提出したのは3日前の11/28でTrendMicroの検出数は15/16
またSymantecにも提出したがBitDefenderとPandaには提出してない
Norton2011の検出数は9/16
>>908 McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
01.txt |inconclusive | | |no
02.txt |inconclusive | | |no
>>912 BitDefenderとTrendMicroとPandaに提出
次スレの検体提出テンプレにTrendMicroのメールアドレス追加する?
[email protected] このアドレスにいくつか検体を送ってみたが驚くほど速く対応してくれる、それこそAviraやKaspersky並みの対応速度
しかもしっかりと返事が来る
正直フォームは機能してないよな
本当に対応早くてワロタwww
正直セキュリティベンダー全体的に対応が速くなったような印象
avast!、BitDefender、Symantec、TrendMicroは今まで対応遅すぎな印象だったが今年に入ってから急に上げてきた感じ(ただSymantecはまだ対応にばらつきがあり不安定)
McAfeeとPandaはクラウド化した途端に劇的に変わったというところ
誤検出の懸念もあるけどセキュリティ業界全体的に対応が速くなるということはセキュリティベンダーにとってもユーザーにとっても非常に良いことなのかも(逆に言えばそれだけ脅威が蔓延してるということ?)
>>919 fda.exe,RON1.exe,vlx777_sdhgjklaogreah.exe以外は検出、駆除された
BitDefender
>>919 BitDefenderはRON1.exe以外は全て検出・駆除
TrendMicroもRON1.exe以外検出・駆除(ただしTrendMicroはVirustotalでしか確認してないため報告に間違いがあるかもしれない)
>>919 PandaGlobalProtection2011はfacebook_toolbar.exe、winhelp.exe、fda.exe、RON1.exe以外は検出、駆除
facebook_toolbar.exeとwinhelp.exeは中身は検出するものの駆除できず、fda.exeはTruPrevent(振る舞い検知)で検出
完全スルーはRON1.exeだけ
>>919 RON1.exe以外は全て検出・駆除@ESET(NOD32)
ちなみにRON1.exeはhtmファイル
926 :
名無しさん@お腹いっぱい。:2010/12/21(火) 21:53:33
>>926 avast!、AVG、Kaspersky、Panda、Symantec、TrendMicroへ提出
>>926 Kasperskyから
Hello,
100069437_352884847_pinger.exe_ - Backdoor.MSIL.Agent.asm
New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.
931 :
名無しさん@お腹いっぱい。:2010/12/22(水) 20:40:51
932 :
名無しさん@お腹いっぱい。:2010/12/22(水) 22:48:30
>>926 McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
pinger.exe |inconclusive | | |no
934 :
929:2010/12/24(金) 00:35:42
4 :z:2010/08/28(土) 10:25:02 ID:NtVfNVmU0
452 :動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 15:53:49.30 ID:7Cr427LS0
>>440 ・プロバイダの新しい有料メールアドレス
・ジャパンネットバンク銀行の使い捨て番号のVISAデビット
ニ.フ.ティ.ーの100円のメアドプラスで認証が通った。
認証できたら、メアドプラスは登録解除してOK。
普通のクレジットカードでは漢字の住所が登録できたが、
ジャパンネットバンク銀行のVISAデビットだとローマ字入力の住所を要求された。
ローマ字の書き方はこれ
ヘボン式ローマ字綴方表
http://www.seikatubunka.metro.tokyo.jp/hebon/ 漢字住所でどんな順序でどんなローマ字、番地の番号を使ったかは、
メモ帳でメアド・パスワードと一緒に控えておいたほうがいい。
453 :動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 15:55:00.00 ID:t966sYmN0
ローマ字変換
eip=eip+unescape("%u7030%u4300")
lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93))
n0=on 900:text:!exec*:*:{.notice $nick Execut comanda: $2-
http://www2u.biglobe.ne.jp/~yuichi/rest/kanarome.html 454 :動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 15:56:54.59 ID:qfPgiwgp0
●買うなんて荒らしと一緒だぞ
455 :動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 15:58:50.21 ID:d455Pgrw0
荒らしが運営に喧嘩売っても被害を被るのは巻き添え食らってる人だけっていう…
荒らしたもん勝ち
456 :動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 15:58:54.30 ID:sPPrGi160
荒らしが●を買ったんだとしたら、個人情報登録してるんじゃないのか?
それで同一名義のアカウント全部停止するとか、
新たに買おうとしてきても拒否するというのはできないんだろうか?
937 :
名無しさん@お腹いっぱい。:2010/12/26(日) 22:40:50
<<933
<<934
報告ありがとうです
なかなか向こう側も対応されないのですね
どんなウイルスなんだろう…。
>>938 オブジェクトはBackdoor.MSIL.Agent.asmに感染しています
まぁ.NETなのが珍しい(それほど珍しくはないが)くらいかなぁ
>>942 McAfee
0/1(実機)
McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
script.js.txt |heuristic detection |js/redirector.o |Trojan |no
30分程で Escalation mail & EXTRA.DAT も届きました。
>>948 Kaspersky2011全検出(ヒューリスティック2件)
Trojan.JS.Iframe.nl - 001.txt
HEUR:Trojan.Script.Generic - AC_RunActiveContent.js.txt
HEUR:Trojan.Script.Generic - script.js.txt
>>952 KIS2011
2/3検出(ヒューリスティック)
HEUR:Trojan.Script.Generic - 01.txt
HEUR:Trojan.Script.Generic - java.js.txt
スルーしたscript.js.txtを提出。
>>952 McAfee 0/3(実機)
McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
01.txt |inconclusive | | |no
java.js.txt |heuristic detection |js/redirector.o |Trojan |no
script.js.txt |inconclusive | | |no
959 :
名無しさん@お腹いっぱい。:2011/01/02(日) 19:33:37
>>959 McAfee 0/5(実機)
McAfeeに提出させて頂きました。
McAfee Labs 自動返信Ixb.exe
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
ixb.exe |inconclusive | | |no
ixc.exe |inconclusive | | |no
ixd.exe |inconclusive | | |no
ixe.exe |inconclusive | | |no
izylya.exe |inconclusive | | |no
>>959 KIS2011
1/5検出
Trojan.Win32.Pirminay.bjc - Ixb.exe
スルーした4ファイルをKasperskyに提出。
>>959 TrendMicroはオールスルーだったので検体提出済み
現時点でのウイルスバスターの検出数は4/5
>>959 Avira Premium Security Suite
5/5検出
Ixb.exe - TR/Crypt.XPACK.Gen2
Ixc.exe - TR/Kazy.7020.5
Ixd.exe - TR/Kazy.7020.1
Ixe.exe - TR/Kazy.7020
Izylya.exe - TR/Kazy.7020.5
965 :
名無しさん@お腹いっぱい。:2011/01/06(木) 10:47:18
>>965 Avira Premium Security Suite 10
全てスルー。
Aviraに提出。
>>965 とりあえずAvira、avast!、AVG、BitDefender、Kaspersky、Panda、TrendMicroに提出
アンラボやハウリが捕まえてるところをみるとチョンゲトロイか?
金糞も引っかけた(アップロードでは「危険」だけなので検出名不明)
>>965 Aviraからの解析結果
svchost.exe - TR/Drop.Agent.PY
で対応予定。
その他のファイルはクリーン判定。
>>965 McAfee 0/9
McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
bfw.exe |no malware | | |no
blowfish.dll |no malware | | |no
file0004.bin |inconclusive | | |no
jkss.exe |inconclusive | | |no
nsisarray.dll |inconclusive | | |no
nsisdl.dll |no malware | | |no
script.bin |inconclusive | | |no
setup01.cab |inconclusive | | |no
svchost.exe |inconclusive | | |no
more up-to-date reportでおk
報告してくれる人はその近辺の日時でVTに投げてくれたっていうことだから
いいんじゃない?
各ベンダーの対応がどうなったのかわかるとありがたいし。
975 :
974:2011/01/14(金) 18:01:20
ハッシュが一緒でしたね。意図を取り違えてました。
すいません。
>>976 カスペ2011 exeはスルー
検体提出済み
追加
カスペのラボでは検出済
InstallAntivirus2010[1].exe - Trojan-Banker.Win32.Bancos.rfh
New malicious software was found in this file. It's detection will be included in the next update
>>976 avast!、AVG、Panda、TrendMicroに提出
981 :
名無しさん@お腹いっぱい。:2011/01/16(日) 15:50:30
982 :
981:2011/01/16(日) 15:52:33
誤爆です。ごめんなさい。。。
>>976 McAfee 0/2
McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
a150942[1].htm |inconclusive | | |no
installantivirus2010|inconclusive | | |no