【鑑定目的禁止】検出可否報告スレ13

このエントリーをはてなブックマークに追加
1名無しさん@お腹いっぱい。
@はじめに

各ウイルス対策ソフトの検出可否を独自に調査し報告するスレです。
うpろだはなるべく流れにくいところにしましょう。
特定のウイルス対策ソフトを擁護、非難する書き込みはやめましょう

前スレ
【鑑定目的禁止】検出可否報告スレ12
http://pc11.2ch.net/test/read.cgi/sec/1246615426/


●セキュリティ板専用アプロダ推奨↓
http://tane.sakuratan.com/
・ダウンロードパスワード、解凍パスワードは、できれば、"infected"か "virus"推奨

●検体提出先まとめWiki (参考)
http://rosafe.rowiki.jp/index.php?%B8%A1%C2%CE%C4%F3%BD%D0%C0%E8
各ベンダーの検体提出先(Webフォーム、メールアドレス)、検体提出方法、
推奨される文例、検体提出時の注意事項が掲載されています。
2名無しさん@お腹いっぱい。:2009/11/22(日) 00:37:19
A議論や意見のまとめ

・圧縮ファイルと検出数
 exeの中身を検査数に入れるソフト、入れないソフトがあります。ご注意を。

・DOSウイルス禁止
 大昔のウイルスを集めてきても無意味なことがあります。

・パスなしZIPをパス有りLZH(またはRAR)で
 安全性と利便性のため、上記の手法を推奨します。

・淡々とやれ淡々と!
 淡々と貼り、淡々といきましょう。煽りなどなしでお願いします。

・ブラクラや危険サイトのURL直リン厳禁
 ブラクラ等、感染サイトなど、想定しないものを無言で貼らないこと。
 怪しいサイトの安全性を鑑定するサイトではありません!

・ここは検出力調査スレなんだから時間の経った報告は、同時点での検出結果比較の対象にならない
 んなこたーない。時間が経過したときにどれだけ対応数が増えているかも重要。 という意見もあり。

・提出した際は必ずその旨記載してね。提出していないときは検出結果を載せてもいいが、
 提出していない旨記載。(ベンダーに多重送付を避けるため)

・ベンダーにより、多少セキュリティ・ポリシーの違いにより、白黒判定で相違がある場合がある。

・スレ違いでもめる(2スレ目以降)

・あらしはスルー。ソフトの優劣の議論は別スレで!!(下記スレなど)
3名無しさん@お腹いっぱい。:2009/11/22(日) 00:38:37
【重要】
●ここは鑑定スレではありません!!!!!malwareのみお願いします。(割れ、キージェネ、クラッカー厳禁)
 割れ厨やネトゲチート厨がここで鑑定させようとすることがありますが、スルーしてください。

※鑑定したい人は勝手に下のVirusTotalなどを使用してください。

●また、このスレは、検出の結果報告およびベンダーへの連絡を通じて、セキュリティの向上に微力ながら
 貢献することを目的としているスレです。
 検体の悪用・不正利用は厳禁願います。

●検体は、セキュリティ上の観点からなるべく >>1の専用アップローダを使用してください。

●検体確認は自己責任でお願いします。感染しても責任は一切持ちません!
(鑑定スレではないので、無害と判定されたファイルを実行して感染しても責任は一切持ちません!)

※◆W32/Vael.oは信頼できるコテさんです。

★ブラウザから検体をアップロードして複数のAVエンジンでスキャンして検出結果を表示するWebサービス。

・VIRUSTOTAL (略称:VT)
http://www.virustotal.com/jp/

・VirScan
http://www.virscan.org/

・Jotti
http://virusscan.jotti.org/

※エンジンなどの相違により、いくつかのベンダーでは、VTと実際の検出結果が異なるようだ。(例:VT上のカスペ7.0.0.125、最新版2009など)
4名無しさん@お腹いっぱい。:2009/11/22(日) 00:46:09
★各ベンダーへの提出先 (順不同)
・ベンダーにより、Webフォームでの提出と、eメールでの提出などがある。

・ eメールアドレスは、☆→@に読み替えてください。
圧縮パスワードは"infected"推奨.'(特にMcAfee, BitDefender, ESET).。このパスワードで圧縮して添付

>>1の検体提出先まとめWiki も参照してください。
http://rosafe.rowiki.jp/index.php?%B8%A1%C2%CE%C4%F3%BD%D0%C0%E8

●シマンテック (ノートン) [前スレ18]
・Symantec Security Response 〔Upload a suspected infected file:疑わしいファイルの提出〕:新しい提出先。こちらを推奨。
ttps://submit.symantec.com/websubmit/retail.cgi
*ファイルやtxtメモや圧縮ファイル〔Password無し、File数9個未満、10MB未満〕 が提出条件
*裏技:シマへは圧縮フォルダ×2回(圧縮形式不問)で実はツメホーダイだが、対応が確実に遅くなるので非推奨

●ウイルスバスター(トレンドマイクロ)
ttp://inet.trendmicro.co.jp/esolution/supform.asp
バスターユーザー以外は
ttp://www.trendmicro.com/jp/security/virushunter.htm(該当ページ消滅/次スレでは削除?)
ttp://subwiz.trendmicro.com/SubWiz/Wizard.asp?opgWizard=7

●マカフィー (英語の方が対応が早いかも)
ttp://www.nai.com/japan/security/contactavert.asp (日本語)
ttp://vil.nai.com/vil/submit-sample.aspx (英語)
ttps://www.webimmune.net/ (要登録・英語)
メール:virus_research☆avertlabs.com

●ESET NOD32アンチウイルス
ttp://training.eset.com/kb/index.php?option=com_kb&Itemid=29&page=articles&articleid=141
e-mail:samples☆eset.com

5名無しさん@お腹いっぱい。:2009/11/22(日) 00:48:10
●Kaspersky(カスペルスキー)
ttp://www.kaspersky.co.jp/
一番下の「新しいウイルスをお知らせ下さい」
e-mail: newvirus☆kaspersky.com

●Avira AntiVir
ttp://www.avira.com/en/support/submit_suspicious_files.html
e-mail:virus_malware☆avira.com

●Rising(ウイルスキラー)[前スレ655,656]
(1) ttp://up.rising.com.cn/webmail/uploadnew.htm
(2) ttp://sample.rising-global.com/webmail/upload_en.htm (英語版)
(3) ttp://mailcenter.rising.com.cn/filecheck/Default.aspx
※(3)は、可疑文件上?=怪しいファイルの報告.??文件上?=誤検知ファイルの報告,圧縮せずに提出、容量制限不明、ブラウザはクッキー保存設定

●Microsoft(マイクロソフト)
ttp://www.microsoft.com/security/portal/submit.aspx
onecare☆submit.microsoft.com
submit_virus☆research.sybari.com
「1fileづつ」で「10megabytes」までの制限だが、パスワード圧縮してやることで「1fileづつ」の方は制限をクリアできます.[前スレ534]

●Dr.WEB
ttp://drweb.jp/support/virus_sample.html
vms☆drweb.com または vms☆drweb.jp
パスワードはvirus固定

●F-Secure (エフセキュア)
ttp://www.f-secure.co.jp/support/samples/
samples☆f-secure.co.jp
6名無しさん@お腹いっぱい。:2009/11/22(日) 00:51:41
●AVG
ttp://www.grisoft.com/jp.faq.num-771#faq_771
virus☆avg.com

●Ewido (AVG;Anti ;Spyware)
ttp://www.ewido.net/en/malware/(→AVGに変更。次スレでは削除)

●avast!
ttp://www.avast.com/jpn/technical_support.html
virus☆avast.com

●ソフォス(Sophos)
ttp://www.sophos.co.jp/support/queries/#sample
ps://secure.sophos.co.jp/support/samples
ttp://www.sophos.com/support/samples/
ユーザープロダクトキーを持っていなくても、倦怠受付はするが、返答は帰ってこないようだ。[前スレ534,542,549]

●キングソフト・アンチウィルス (Kingsoft)
ttp://www.kingsoft.jp/is/kentai.html
kentai2☆kingsoft.jp

●バイロボット(hauri、ViRobot)
ttp://www.hauri.net/support/support/virus_reg.html?menu=QTAy

●ウイルスドクター (メールの場合、本国(e-mail 2)の方が速いかも)
ttp://www.virusdoctor.jp/virus/
e-mail 1:labo☆virusdoctor.jp
e-mail 2:virus☆jiangmin.com

●eTrust
ttp://www.caj.co.jp/support/csp/free_policy/virus.htm
virus☆caj.co.jp
7名無しさん@お腹いっぱい。:2009/11/22(日) 00:53:38
●F-PROT; (フォームよりe-mail推奨)
ttp://www.f-prot.com/virusinfo/submission_form.html
e-mail:viruslab☆f-prot.com
F-port宛メールはエンコード後サイズで10,240,000Byte迄

●a2 (a-squared)
ttp://www.emsisoft.jp/EN/support/submit/
e-mail:submit☆emsisoft.com


●ソースネクスト ウイルスセキュリティZERO (K7Computing)
ttp://k7computing.com/Support/newvirus.html
k7viruslab☆k7computing.com

●Panda
ベンダーに問い合わせた結果、下記のアドレスを指示されました
virussamples☆pandasecurity.com

●ArcaBit
ttp://www.arcabit.com/send.html
virus☆arcabit.com

●Proland Software
ttp://www.pspl.com/support/samplesubmit.htm
virsample☆pspl.com?subject=Virus Sample
(メールは、固定タイトルでないと弾かれる模様)

●ClamAV
ttp://cgi.clamav.net/sendvirus.cgi
パスワードはvirus固定。3145728 bytes未満のファイルで。
8名無しさん@お腹いっぱい。:2009/11/22(日) 00:55:08
●Sunbelt
ttp://research.sunbelt-software.com/software_submission.aspx
malware-cruncher☆sunbelt-software.com

●Malwarebytes
ttp://uploads.malwarebytes.org/

●Lavasoft
ttp://upload.lavasoft.com/upload/submit_file.php

●NictaTech Software
ttp://www.nictasoft.com/new-virus/
newvirus☆nictasoft.com

●VirusBuster (※トレンドマイクロ社のウイルスバスターではない。)
ttp://www.virusbuster.hu/en/support/contact/redirect_virus
virus☆vbuster.hu

●ウイルスチェイサー (※ Dr.Webエンジンのため、>>5のDr.Webの窓口に直接送ったほうが良い。)
ttp://www.viruschaser.jp/support_aft.html#q2

●Norman(未圧縮1ファイルづつしか投稿できない)
 http://www.norman.com/security_center/security_tools/submit_file/en
 (↓誤検知報告:まとめて報告可能)
 http://www.norman.com/support/fp/en


●BitDefender
送付先2:
e-mail:virus_submission☆bitdefender.com(2MBまで?)
ttp://forum.bitdefender.com/index.php?showtopic=3066
9名無しさん@お腹いっぱい。:2009/11/22(日) 00:56:57
●eSafe
ttp://www.aladdin.com/home/csrt/vsubmit.asp(→該当ページ削除/誰か補足を)
virus☆aladdin.co.jp

●アンラボ(AhnLab V3)
・アンラボ(日本)メールで問い合わせたところ、窓口無し、サポート宛のメールで送って欲しいとの返答(詳細は>>1のWiki参照)
 Ahnlab Customer(AhnLab-V3) メール:ahnlabcustomer☆ahnlab.co.jp


●BullGuard Internet Security <support☆bullguard.com>

●Central Command(Vexira Antivirus) <virus☆centralcommand.com>

●Intego(VirusBarrier) <sample☆virusbarrier.com>

●Mischel Internet Security(TrojanHunter) <support☆trojanhunter.com>

●Moosoft(The Cleaner) <trojans☆moosoft.com>

●NictaTech Software(Digital Patrol) <newvirus☆nictasoft.com>

●Simply Super Software(Trojan Remover) <submit☆simplysup.com>

●SRN Micro(Solo Antivirus) <support☆srnmicro.com>

●ATShield Ltd.(Anti-Trojan Shield)  (Webフォーム、3MBまで)
ttp://www.atshield.com/?r=support&pr=submit

●Cybersoft(VFind) : virus☆cyber.com
10名無しさん@お腹いっぱい。:2009/11/22(日) 01:01:36
---------------[テンプレここまで]--------------------------


前スレが容量オーバーにより緊急的に立てました。
足りない部分は承知していますので修正よろしく。
11名無しさん@お腹いっぱい。:2009/11/22(日) 01:12:22
【鑑定目的禁止】検出可否報告スレ12
http://pc11.2ch.net/test/read.cgi/sec/1246615426/916

前スレ916より


既出かもしれんが、人に勧められて(w GENO系らしき最新のやつを踏んできたので

http://u1.getuploader.com/oklsslv2ym/download/1/
dlpass: szdsa6511zvfs

ケアレスミスのせいで、何度かスクリプトは踏まされたが、本質的には同じ物が降ってくる
脆弱性3系統を突いて、それぞれにEXEが用意されてるぽいが、SWF/PDF向けは同じ物だった
手動で抽出したものがdll*.binだが、ほとんど同一なので、
ひとつ駆逐できたら、あとのやつも駆逐できると思う

some appended bytes of PE files may be truncated. ← コメ可の通報先にはこれ付けといて。
12名無しさん@お腹いっぱい。:2009/11/22(日) 01:13:25
【鑑定目的禁止】検出可否報告スレ12
http://pc11.2ch.net/test/read.cgi/sec/1246615426/918

前スレ918より


>>916
http://tane.sakuratan.com/upload/upload.cgi?mode=dl&file=544
infected
dll.01-1.bin
http://www.virustotal.com/jp/analisis/4677063dadae787b33ece98828104b8bf678aca4f9255cc99135496b56e1c621-1258812050
dll.01-2.bin
http://www.virustotal.com/jp/analisis/1a6b609dadcd3a201d67c2aede4a6dcd44784c7d327a5f2a1836b45c5cb92d64-1258812238
dll.02-1.bin
http://www.virustotal.com/jp/analisis/f39716be8b4689c854fbf2440e66d2d6410c7c6209fb2557bdbf2360f6f3a541-1258812446
dll.02-2.bin
http://www.virustotal.com/jp/analisis/55346c2472f7382e2304756292df34bc380e2f9c0002a1b044c7df5ec342b68d-1258812661
loader.js
http://www.virustotal.com/jp/analisis/619870c30813078366264da9d548ad581bef562a3cd644f227e535ecf7ddb1cb-1258812866
setup.01.bin
http://www.virustotal.com/jp/analisis/1458bacb68e8ee774555832b516ba60cc3b5b7d54ebe9c88f016049e6a0988aa-1258813053
setup.02 ( D490C07A00B1AEA7704600DA607FBB00A1C5B1EC.exe )
http://www.virustotal.com/jp/analisis/7fffb5a435b632aa0ef32a19e52baa3e27999793d2740a1c3535622f4dccd1f5-1258699671
vuln.pdf
http://www.virustotal.com/jp/analisis/7039d14d18b395d8a8d3c23a29bc08158aa7924ff964e859e95d566d6fc6b67d-1258810027
vulnA ( e1ee810b08970ac52cf100f91b760a00b37b239a )
http://www.virustotal.com/jp/analisis/dbb59dd5686bf3e9528ff5037ac251ff099ae4881f31177a31c7cf51d69a96f0-1258811384
vulnB ( vulnB.swf )
http://www.virustotal.com/jp/analisis/99e159834887ba4159cd8ec2d142d4b885ba24345fa085b7bd59d93bab6092cd-1258813628
13名無しさん@お腹いっぱい。:2009/11/22(日) 01:20:37
>>12
ネットワーク収集で引っ掛かる物は根こそぎフルスピードでイッちゃうんだね
開いた口が塞がらないw
14名無しさん@お腹いっぱい。:2009/11/22(日) 02:32:16
AV-Test.org - Update Frequency of Anti-Virus Software (1週間の定義更新頻度)
ttp://www.av-test.org/index.php?menue=7&lang=0
15名無しさん@お腹いっぱい。:2009/11/22(日) 03:15:14
>>14
収集速度、ベンダー内の遅延、頻度回数。
頻度しか見当たらないね。
16名無しさん@お腹いっぱい。:2009/11/22(日) 03:19:14
スレチかもしれないけど一応参考になるかと思ってスレが新しくなるごとに>>14を貼ってます
17名無しさん@お腹いっぱい。:2009/11/22(日) 09:10:50
>>1さん、乙です

前スレ>>916>>918さん、乙です
ウィルスバスター2010
2/10
未検出分をTrendMicroへ提出しました
18名無しさん@お腹いっぱい。:2009/11/22(日) 10:15:58
>>12
F-secure IS 2010(定義:2009-11-21_09)
2/10
dll.01-2.bin:Trojan.PWS.Kates.H
dll.02-2.bin:Trojan.PWS.Kates.H
他8件提出済み
19名無しさん@お腹いっぱい。:2009/11/22(日) 13:27:35
>>6のリンク切れ修正
●AVG ≫ 疑わしい偽陽性の検出の対応方法
パスワード圧縮ファイルをメールに添付して [email protected] with a brief description にメールで送信
ttp://forums.avg.com/jp-ja/avg-free-forum.tpl-lite?sec=thread&act=show&id=359
20名無しさん@お腹いっぱい。:2009/11/22(日) 13:28:41
>>16
デッドリンク貼るな
21名無しさん@お腹いっぱい。:2009/11/22(日) 13:34:43
>>12さん乙
Symantecとa-squaredとMalwarebytesとMicrosoftに提出しました
22名無しさん@お腹いっぱい。:2009/11/22(日) 22:30:14
sizefullで次スレいってたのね >>11-12 転載ありがとw 今気づいた。
23名無しさん@お腹いっぱい。:2009/11/23(月) 00:38:16
>>12
カスペ2010(定義:22:27:00)
10/10
Trojan-PSW.Win32.Kates.j        dll.01-2.bin
Trojan-PSW.Win32.Kates.ac       dll.01-1.bin
Trojan-PSW.Win32.Kates.ac       dll.02-1.bin
Trojan-PSW.Win32.Kates.j        dll.02-2.bin
Trojan-Downloader.JS.Gumblar.x   loader.js
Trojan-PSW.Win32.Kates.ac      setup.01.bin/#
Trojan-PSW.Win32.Kates.ac      setup.02.bin/PE_Patch.UPX/UPX
Exploit.Win32.Pidief.crv         vuln.pdf
HEUR:Trojan.Win32.Generic      setup.01.bin
Trojan-Downloader.SWF.Agent.ca    vulnA.swf/Swf2Swc
Trojan-Downloader.SWF.Agent.ca    vulnB.swf/Swf2Swc

Setup.01.binからは2つ検出。
24名無しさん@お腹いっぱい。:2009/11/25(水) 18:34:13
>>11,12

特別なフォーマットでAVERTからメールが来ました。
Subject: Escalation

Identified: Lando, Exploit-SWF, Exploit-PDF.b, Obfuscated Script.f, Generic PWS.y!bfv

McAfee Labs, McAfee Labs, Aylesbury, UK

Thank you for submitting your suspicious file.

Synopsis -

Due to advanced cleaning techniques needed for cleaning of this threat, it's recommended that you use the Beta DATs for detection and cleaning. The Beta DATs can be found at the following site:
ttp://vil.mcafeesecurity.com/vil/virus-4d.aspx
25名無しさん@お腹いっぱい。:2009/11/25(水) 20:46:08
>>11
dlpassを入力しても解凍できないんだが・・・
26名無しさん@お腹いっぱい。:2009/11/25(水) 20:49:44
infectedで解凍できた

MSEにて

Win32/Daonol.H
Win32/Daonol.L
Win32/Daonol.gen!A
dll.01-1.bin
dll.02-1.bin
setup.01.bin
27名無しさん@お腹いっぱい。:2009/11/25(水) 20:52:05
>>26
すまん、それはどこのベンダー?
2827:2009/11/25(水) 20:52:50
orz
MSEって書いてあるのを読んでなかったorz
orz
orz
orz
29名無しさん@お腹いっぱい。:2009/11/26(木) 19:45:31
http://pc11.2ch.net/test/read.cgi/sec/1255703280/639
ttp://www.securebrain.co.jp/about/news/2009/11/gred-avx.html

このスレ的には如何かとも思われるソフト
んだが、新しいパソを買ったらしたら入れるかもw
30名無しさん@お腹いっぱい。:2009/11/27(金) 12:35:59
>>5 Rising修正
●Rising(ウイルスキラー)
(1) ttp://malicious.rising-japan.com/ (日本語)
(2) ttp://mailcenter.rising.com.cn/filecheck/Default.aspx (中国語)
(3) ttp://sample.rising-global.com/webmail/upload_en.htm (英語)
(1) (2) は検体提出後に表示される照会番号で対応状況を確認可能。
(2) は誤検出の報告も可能。
(3)は解析結果がメールで届く。
31名無しさん@お腹いっぱい。:2009/12/02(水) 08:08:12
32名無しさん@お腹いっぱい。:2009/12/02(水) 12:04:53
>>31
NortonInternetSecurity2010

002.exeとdldr1.exeはスルーだけどSONAR2で検出

SONAR2検出での検出を含めたら全検出確認
33名無しさん@お腹いっぱい。:2009/12/02(水) 12:45:03
Rising Internet Security 2010 22.24.02.02 (22.00.02.09)
>>31
>547
001.exe: Trojan.Spy.Win32.Mnless.ev
002.exe: Trojan.Win32.Generic.11F27396
dnf.exe>>upack0.34: Trojan.PSW.Win32.DNF.dmn
jx3.exe>>mpress: Trojan.PSW.Win32.GameOLx.aob
my.exe>>upack0.34: Trojan.PSW.Win32.GameOLx.aom
qjsj.exe: Trojan.Win32.Generic.11F20334
qq.exe>>fsg2.0: Trojan.PSW.Win32.QQPass.evw
wow.exe: Trojan.PSW.Win32.GameOLx.anw
dldr1.exeはスルー
残り9個はSuspicious:Trojan.Spy.Win32.Undef.GEN
8+9/18
>548
スルー

Suspiciousと未検出ファイルをまとめて提出完了
RS20091202113623468159
34名無しさん@お腹いっぱい。:2009/12/02(水) 13:19:47
>>31
F-secure IS 2010(定義:2009-12-01_11)

file=547 (15/18)
002.exe>Trojan.PWS.Onlinegames.KCW
cqgl.exe>Geniric.PWS.Games.4.D46FB0B0
dh2.exe>Geniric.PWS.Games.4.A34E3A00
dnf.exe>Trojan.Generic.2777583
jx3.exe>Gen:Trojan.Heur.S.bmW@aaqpAshb
jxsj.exe>Geniric.PWS.Games.4.83921C6F
mhzx.exe>Trojan.Generic.2743571
my.exe>Geniric.PWS.Games.0B8BE132
qjsj.exe>Trojan.Generic.2794778
qq.exe>Worm.Generic.1028879
qqhx.exe>Geniric.PWS.Games.C0ACF5D2
tl.exe>Geniric.PWS.Games.4.33DA98F7
wd.exe>Geniric.PWS.Games.4.23F5943A
xy.exe>Geniric.PWS.Games.4.F41DBF98
zx.exe>Geniric.PWS.Games.4.F567F73A

file=548 (1/2)
vp2.exe>Trojan-Spy:W32/Zbot.PDL

未検出分提出済み
35名無しさん@お腹いっぱい。:2009/12/02(水) 16:30:23
>>31さん乙
Symantecとa-squaredとMalwarebytesとMicrosoftに提出しました
36絶不調簡易モード:2009/12/02(水) 18:34:36
>>31
McAfee
tane0547
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
001.exe |current detection |generic malware.bj |Trojan |no
002.exe |inconclusive | | |no
cqgl.exe |current detection |pws-onlinegames.gi |Trojan |no
dh2.exe |current detection |pws-onlinegames.gg |Trojan |no
dldr1.exe |new detection |generic.dx!hmb |Trojan |yes
jxsj.exe |current detection |pws-onlinegames.gg |Trojan |no
mhzx.exe |current detection |pws-onlinegames.gg |Trojan |no
my.exe |current detection |pws-onlinegames.gg |Trojan |no
qqhx.exe |current detection |pws-onlinegames.gg |Trojan |no
tl.exe |current detection |pws-onlinegames.gg |Trojan |no
wd.exe |new detection |pws-mmorpg!hu |Trojan |yes
xy.exe |heuristic detection |new malware.n |Trojan |no
zx.exe |current detection |pws-onlinegames.gg |Trojan |no
tane0548
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
vp1.exe |new detection |generic.dx!hmq |Trojan |yes
vp2.exe |new detection |generic.dx!hmq |Trojan |yes
3733:2009/12/02(水) 23:18:50
Rising Internet Security 2010 22.24.02.11 (22.00.02.12)
>>31
>547
cqgl.exe>>upack0.34: Trojan.PSW.Win32.GameOnline.gah
dldr1.exe: Worm.Win32.DownLoader.me
tl.exe>>upack0.34: Win32.Loader.da
8(+9)+3(-2)=11(+7)/18
>>548
vp1.exe: Trojan.Spy.Win32.Ntos.hi
vp2.exe: Trojan.Spy.Win32.Ntos.hj
2/2
38名無しさん@お腹いっぱい。:2009/12/03(木) 16:42:48
ttp://tane.sakuratan.com/upload/upload.cgi?mode=dl&file=549
virus

JustExploitだそうで。
アクセス制御付きで拾う度に変化するphp自動生成スクリプト
(この点ではGumblar.xに似ているか)。
39名無しさん@お腹いっぱい。:2009/12/03(木) 16:46:24
40名無しさん@お腹いっぱい。:2009/12/03(木) 16:50:10
>>38さん乙
Symantecとa-squaredとMalwarebytesとMicrosoftに提出しました

>>1
ところで解パスだけでもスレ内で統一しませんか?
41名無しさん@お腹いっぱい。:2009/12/03(木) 16:52:53
42名無しさん@お腹いっぱい。:2009/12/05(土) 19:00:26
gred AntiVirus アクセラレータ
http://pc11.2ch.net/test/read.cgi/sec/1259237196/
43名無しさん@お腹いっぱい。:2009/12/05(土) 23:27:26
http://www.securebrain.co.jp/support/gredavx/?FAQ%2FFAQ より
Q4-1: gred AntiVirusアクセラレータは、怪しいファイルを解析してくれますか?

A4-1: Eメールでこちら宛てに送ってください。
1日以内にgred AntiVirusアクセラレータは、あなたのコンピュータとこのコミュニティにいる人々のコンピュータの保護に貢献するでしょう。怪しいファイルは、zipファイルに圧縮しパスワード「infected」で送付をお願いいたします。

[email protected]
44名無しさん@お腹いっぱい。:2009/12/07(月) 22:18:37
45名無しさん@お腹いっぱい。:2009/12/07(月) 23:15:21
>>44
VirusTotal調子悪いんで貼りなおし
http://virscan.org/report/1509e26ef23d4056d7783d95dfe86687.html
46名無しさん@お腹いっぱい。:2009/12/07(月) 23:33:57
>>44
Rising Internet Security 2010 22.25.00.11 (22.00.02.17)
Suspicious:Packer.Win32.UnkPacker.b
提出完了
RS20091207222532109899
4746:2009/12/08(火) 00:41:39
>>44
Rising
ファイル名:movieplay.exe
MD5:068059B42FFE6327D98812D050D488E8
ファイルの状態:悪意あるファイル
ウイルス名:Trojan.Win32.Generic.11F31413
問題を修正したソフトウェアのバージョン: 22.25.01.00

定義更新待ち
48名無しさん@お腹いっぱい。:2009/12/08(火) 20:24:01
>>12さん乙
SymantecとMalwarebytesに提出しました
4948:2009/12/08(火) 20:24:48
間違えた>>44さん乙
50名無しさん@お腹いっぱい。:2009/12/10(木) 13:30:42
ttp://tane.sakuratan.com/upload/upload.cgi?mode=dl&file=551
virus

中華44匹。半分以上は検知すると思う。
51名無しさん@お腹いっぱい。:2009/12/10(木) 16:08:34
>>50

F-secure IS 2010(定義:2009-12-10_04)

41/44
未検出分
1.exe
14.exe
trj1.exe

Suspicious:W32/Malware!Gemini
0.exe
30.exe

未検出及びSuspicious提出済み
52名無しさん@お腹いっぱい。:2009/12/10(木) 17:39:40
>>50
解凍したところファイル数21
zipを開いて確認するとファイル数は44

何故?
53名無しさん@お腹いっぱい。:2009/12/10(木) 19:06:50
>>50 乙
Symantec NIS2009
1.exeと14.exeのみ未検出 Symantecに提出しました。
54名無しさん@お腹いっぱい。:2009/12/10(木) 20:12:03
Rising Internet Security 2010 22.25.03.08 (22.00.02.22)
>>50
ウイルス検出: 42 (ファイル数41)
Suspicious検出: 2 (11,16.exe)
スルー: trj1.exe
提出完了
RS20091210190521125725
5554:2009/12/10(木) 20:22:18
>>50
ファイル名 ファイルの状態:  ウイルス名 問題を修正したソフトウェアのバージョン
11.exe    悪意あるファイル Trojan.Win32.Generic.11F29EF3 22.24.04.05
16.exe    悪意あるファイル Trojan.Win32.Generic.11F1F624 22.23.01.01
trj1.exe   .悪意あるファイル Dropper.Win32.GEN.a       .22.25.03.04

定義に反映されてないけどGenericで対応済みらしい
56名無しさん@お腹いっぱい。:2009/12/11(金) 08:04:36
ttp://tane.sakuratan.com/upload/upload.cgi?mode=dl&file=552
virus

中華18匹。前回に比べて検出率悪いかも。
57名無しさん@お腹いっぱい。:2009/12/11(金) 12:33:24
Rising Internet Security 2010 22.25.04.02 (22.00.02.23)
>>56
ウイルス検出: 15
スルー: long.exe, sf.exe, tl.exe
提出完了
RS20091211111959000945
58名無しさん@お腹いっぱい。:2009/12/11(金) 16:43:32
>>56
ファイルがWindowsにブロックされる
舞糞がブロック解除を出来ない仕様に変更した模様
古いPCで解凍してもいいんですけど

んで聞きたいのですが、ファイルにブロックを掛けてるのですか
59名無しさん@お腹いっぱい。:2009/12/11(金) 16:53:20
>>56

F-secure IS 2010(定義:2009-12-11_06)

7/18
dh2.exe>Generic.PWS.Games.4.5790F608
dnf.exe>Trojan-Dropper:W32/Nemqe.gen!A
mhzx.exe>Generic.PWS.Games.4.A534ADF9
mxd.exe>Trojan.Generic.2843609
qqhx.exe>Trojan-Dropper:W32/Nemqe.gen!A
dh2.exe>Generic.PWS.Games.4.57890F608
wd.exe>Generic.PWS.Games.4.02DB10AA
wm.exe>Generic.PWS.Games.4.C7CBB7F1

未検出分提出済み
60名無しさん@お腹いっぱい。:2009/12/11(金) 18:13:10
>>58
何言ってんだお前
61名無しさん@お腹いっぱい。:2009/12/11(金) 18:23:13
AntiVirとカスペに何度かメールで提出した事あるんだが返事もらったこと無い
普通は貰えるもんなのかな?
62名無しさん@お腹いっぱい。:2009/12/11(金) 18:34:30
>>56さん乙
Symantecとa-squaredとMalwarebytesとMicrosoftに提出しました

Nortonのオートプロテクトをオフにして解凍(シマはパス付きzipは受け付けてもらえないので)すると、、、
gred AntiVirusアクセラレータに半分以上横取りされた(笑)
63名無しさん@お腹いっぱい。:2009/12/11(金) 18:47:08
>>56
McAfee

cqgl.exe |heuristic detection |new malware.n |Trojan |no
dh2.exe |new detection |pws-onlinegames.gi |Trojan |yes
dnf.exe |current detection |generic pws!hv.bf |Trojan |no
jxsj.exe |inconclusive | | |no
long.exe |inconclusive | | |no
mh.exe |inconclusive | | |no
mhzx.exe |new detection |pws-onlinegames.gi |Trojan |yes
mxd.exe |current detection |generic malware.bj |Trojan |no
qqhx.exe |heuristic detection |new malware.bl |Trojan |no
sf.exe |inconclusive | | |no
sh.exe |inconclusive | | |no
tl.exe |new detection |pws-onlinegames.gl |Trojan |yes
wd.exe |new detection |pws-onlinegames.gi |Trojan |yes
wl.exe |current detection |pws-onlinegames.gl |Trojan |no
wm.exe |new detection |pws-onlinegames.gi |Trojan |yes
wow.exe |heuristic detection |new malware.n |Trojan |no
zt.exe |new detection |pws-onlinegames.gl |Trojan |yes
zx.exe |current detection |pws-onlinegames.gl |Trojan |no
64名無しさん@お腹いっぱい。:2009/12/11(金) 18:55:38
65名無しさん@お腹いっぱい。:2009/12/12(土) 00:16:23
>>58
スレ違いだが、、、。
ブロック解除できない仕様=アーカイブを2度と解凍できない そんな仕様は考えにくい。
lhaplusやlhasaのようなフリーソフトを使ってみれば?

>>61
カスペは返事くれる。というか、返事がなかったことのほうが少ない。
66名無しさん@お腹いっぱい。:2009/12/12(土) 00:27:17
舞糞とかしょっぱい表現使うような子の相手しなくていいよ

AviraはWebフォームからの投稿だと返事くるけどメールだと違うのかも
67名無しさん@お腹いっぱい。:2009/12/12(土) 01:13:07
windows xp sp2,sp3で
以前は、zipのプロパティの最下段に
ブロック解除の項目があったのですが
今は見当たりませんね
68名無しさん@お腹いっぱい。:2009/12/12(土) 01:59:42
ここみて暫く経つがGDATA全然検出しねぇな
フリーのAVIRAのほうがよっぽど検出率高い
69名無しさん@お腹いっぱい。:2009/12/12(土) 15:03:27
誰かInfostealer.Kenzeroください。
70名無しさん@お腹いっぱい。:2009/12/12(土) 15:20:19
>>68
あんまりこのスレを鵜呑みにするなよ・・・・
71名無しさん@お腹いっぱい。:2009/12/12(土) 15:51:50
このスレも何も実際にマルウェア検出しなきゃ何の役にもたたないだろ
72名無しさん@お腹いっぱい。:2009/12/12(土) 15:56:24
また雑音か
73名無しさん@お腹いっぱい。:2009/12/12(土) 15:58:40
ここみて暫く経つがGDATA全然検出しねぇな
フリーのAVGのほうがよっぽど検出率高い
74名無しさん@お腹いっぱい。:2009/12/12(土) 19:58:03
●zip展開時に危険なファイルをブロックする現象
(説明:例えばzipの中に10個のファイルが場合、解凍時にファイルが5個しか作成されない)

■回避策
ウイルス対策ソフトのアンインストールで解決

□現象と回避策から推論
WindowsとSecurity softの連携でWindowsがファイルをブロックしているものと推測
一月前には見られなかった現象である事から、Windows up dateのfixに由って
強化されたWindowsのSecurityが原因と推測
75八頭 ◆YAGApwSaEw :2009/12/12(土) 19:59:04
>>69
Avira AntiVir Personal - Free Antivirus Part93
705 :名無しさん@お腹いっぱい。:2009/11/27(金) 07:14:50
ウイルスの本物 たぶん
76名無しさん@お腹いっぱい。:2009/12/12(土) 20:41:16
>>74
Windowsのsecurityが原因と推測してんのに
ウイルス対策ソフトのアンインストールで回避なんて・・・

バカスwww

なんもわかっちゃいねぇ!!!!
77名無しさん@お腹いっぱい。:2009/12/12(土) 21:05:26
>>76
>>74
>WindowsとSecurity softの連携でWindowsがファイルをブロックしているものと推測
とあり、連携している一方を削除することで機能が失われるのであれば極めて妥当な推論かと
78名無しさん@お腹いっぱい。:2009/12/12(土) 21:08:34
Fuck
79名無しさん@お腹いっぱい。:2009/12/12(土) 21:37:13
>>75
ありがとう
80名無しさん@お腹いっぱい。:2009/12/13(日) 18:45:21
>>74
■回避策2
該当fix
windows XP セキュリティ更新(KB973904)
windows XP セキュリティ更新(KB974392)
windows XP セキュリティ更新(KB974318)
windows XP セキュリティ更新(KB970430)

4個削除後、再起動にて改善
81名無しさん@お腹いっぱい。:2009/12/14(月) 13:45:46
ttp://tane.sakuratan.com/upload/upload.cgi?mode=dl&file=553
virus

前とあまり変わらないかも。
82名無しさん@お腹いっぱい。:2009/12/14(月) 18:08:33
>>81
McAfee

dh2.exe |current detection |pws-onlinegames.gl |Trojan |no
dh2_1.exe |current detection |pws-onlinegames.gl |Trojan |no
dnf.exe |current detection |generic pws!hv.bf |Trojan |no
dnf_upx.exe |current detection |backdoor-egp |Trojan |no
jxsj.exe |inconclusive | | |no
mhzx_upk.exe |current detection |pws-onlinegames.gi |Trojan |no
mxd.exe |current detection |generic malware.bj |Trojan |no
my_petite.exe |inconclusive | | |no
qq_fsg.exe |inconclusive | | |no
qq3g_pec2.exe |inconclusive | | |no
qqhx.exe |current detection |pws-onlinegames.gl |Trojan |no
qqhx_1.exe |current detection |pws-onlinegames.gl |Trojan |no
sf.exe |inconclusive | | |no
83名無しさん@お腹いっぱい。:2009/12/14(月) 18:09:47
>>82の続き

sh_pec2.exe |inconclusive | | |no
tl.exe |current detection |pws-onlinegames.gl |Trojan |no
tl_1.exe |current detection |pws-onlinegames.gl |Trojan |no
tx.exe |inconclusive | | |no
tx_1.exe |inconclusive | | |no
wd_upk.exe |current detection |pws-onlinegames.gi |Trojan |no
wl.exe |current detection |pws-onlinegames.gl |Trojan |no
wl_1.exe |current detection |pws-onlinegames.gl |Trojan |no
wm_upk.exe |current detection |pws-onlinegames.gi |Trojan |no
wow_upk.exe |current detection |generic.dx!igo |Trojan |no
zt.exe |current detection |pws-onlinegames.gl |Trojan |no
zt_1.exe |current detection |pws-onlinegames.gl |Trojan |no
zx.exe |current detection |pws-onlinegames.gl |Trojan |no
zx_1.exe |current detection |pws-onlinegames.gl |Trojan |no
84名無しさん@お腹いっぱい。:2009/12/14(月) 18:34:05
>>81 乙
Symantec NIS2010 21/27
未検出ファイルは dh2_1.exe、qqhx_1.exe、tx.exe、tx_1.exe、wl_1.exe、zx_1.exe
Symantecへ提出します。
85名無しさん@お腹いっぱい。:2009/12/14(月) 18:46:59
>>81さん乙
a-squaredとMalwarebytesとMicrosoftに提出しました
86名無しさん@お腹いっぱい。:2009/12/14(月) 21:07:53
Rising Internet Security 2010 22.26.00.08 (22.00.02.27)
>>81
ウイルス: 24 (ファイル数22)
Suspicious: 3 (mhzx_upk.exe, wd_upk.exe, jxsj.exe)
スルー: 2 (qqhx.exe, sf.exe)
22(+3)/27
検体提出完了 (RS20091214195034609934)
→すべて悪意あるファイルとして解析済みでした
87名無しさん@お腹いっぱい。:2009/12/15(火) 01:18:44
88名無しさん@お腹いっぱい。:2009/12/15(火) 01:21:16
>>81超乙

F-secure IS 2010(定義:2009-12-14_12)

20/27
未検出
dh2.exe
dh2_1.exe
my_petite.exe
qq3g_pec2.exe
tl_1.exe
tx.exe
tx_1.exe

上記未検出全て提出済み
89名無しさん@お腹いっぱい。:2009/12/19(土) 21:11:12
90名無しさん@お腹いっぱい。:2009/12/19(土) 21:28:22
>>89さん乙
Symantecとa-squaredとMalwarebytesとMicrosoftに提出しました
NIS2010で7/17
91名無しさん@お腹いっぱい。:2009/12/19(土) 21:45:28
Rising Internet Security 2010 22.26.05.09 (22.00.02.37)
ウイルス: 13
Suspicious: 1 (guanggaobao.exe)
スルー: 2 (DHXY.exe, dldr1.exe, MHXY.exe)
13(+1)/17
検体提出完了 (RS20091219203817093178)
9291:2009/12/19(土) 21:49:27
訂正
>>89
Rising Internet Security 2010 22.26.05.09 (22.00.02.37)
ウイルス: 13
Suspicious: 1 (guanggaobao.exe)
スルー: 3 (DHXY.exe, dldr1.exe, MHXY.exe)
13(+1)/17
93名無しさん@お腹いっぱい。:2009/12/20(日) 00:29:45
>>89
ごめん、結果簡単に
カスペ2009
12/17(内HEUR:guanggaobao.exe)
スルー(WOW.exe・MHXY.exe・LSZT.exe・DNF.exe・dldr1.exe)
94名無しさん@お腹いっぱい。:2009/12/20(日) 05:22:17
>>89
McAfee (Active Protection 無効)4/17
未検出分をMcAfeeに提出させて頂きました。

AVERT自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
10005.exe |inconclusive | | |no
dhxy.exe |inconclusive | | |no
dldr1.exe |inconclusive | | |no
dnf.exe |inconclusive | | |no
guanggaobao.exe |inconclusive | | |no
ie.exe |inconclusive | | |no
mhxy.exe |inconclusive | | |no
qq.exe |inconclusive | | |no
qqsg.exe |inconclusive | | |no
sgcq.exe |inconclusive | | |no
tl.exe |inconclusive | | |no
wl.exe |inconclusive | | |no
wow.exe |heuristic detection |new malware.n |Trojan |no
95名無しさん@お腹いっぱい。:2009/12/20(日) 08:43:51
このスレでいいのかわからないけど…

ttp://tane.sakuratan.com/upload/upload.cgi?mode=dl&file=556
virus

Virustotal. MD5: cb10c3554134805b72ce6c67e3bad3e7 Trojan.Dropper.Gen TR/Dropper.Gen
ttp://www.virustotal.com/jp/analisis/53e017cf79671982b5d54e3bb2b15d33bb9b46c96cd3c3de5fdedc1d99a71cec-1261090296

これ、何社かにサンプル送りましたが

Symantec 自動返信メールあり
Avast 音信なし
Kaspersky 音信なし
Microsoft 音信なし

これでちゃんと受け取ってくれてるのかな?
96名無しさん@お腹いっぱい。:2009/12/20(日) 15:05:40
でかすぎ。うぃにーwとかのだろ。
ダウソ板のニュイルススレ等でやってくれ。
97名無しさん@お腹いっぱい。:2009/12/20(日) 17:33:58
>>89

F-secure IS 2010(定義:2009-12-20_02)
10+3/17

未検出
10005.exe
LSZT.exe
QQSG.exe
SGCQ.exe

Suspicious
WOW.exe
MHXY.exe
IE.exe

未検出及びSuspicious提出済み
98名無しさん@お腹いっぱい。:2009/12/22(火) 17:03:51
誰かタコイカウイルスください。
99名無しさん@お腹いっぱい。:2009/12/24(木) 07:26:05
100名無しさん@お腹いっぱい。:2009/12/24(木) 07:48:33
>>99さん乙
Symantecとa-squaredとMalwarebytesとMicrosoftに提出しました
NIS2010で21/25
101名無しさん@お腹いっぱい。:2009/12/24(木) 09:52:13
>>99

F-secure IS 2010(定義:2009-12-23_11)
20+1/25

Suspicious
wow.exe

未検出
ie.exe
qjsj.exe
sh.exe
trj.exe

未検出及びSuspicious提出済み
102名無しさん@お腹いっぱい。:2009/12/24(木) 11:15:33
>>99乙カレー

スルー
qjsj.exe
wow.exe

KIS2010 2009/12/24 10:07:00

ほかは検出

かすぺに提出済み
103名無しさん@お腹いっぱい。:2009/12/24(木) 15:19:03
検出数の報告のみで申し訳ない
>>99

NortonInternetSecurity2010

シグネチャ+ヒューリスティック+インサイトネットワークスキャンでの検出数
23/25
残りはSONAR2で全て検出

PandaGlobalProtection2010

sh.exeのみスルー、それ以外は全てクラウド型シグネチャ or ヒューリスティックで検出

BitDefenderTotalSecurity2010

シグネチャ+ヒューリスティック/ジェネリックでの検出数
19/25

AcitveVirusControl(NortonでいうSONAR2)での検出
3/25

スルー:dnf.exe、trj1.exe、wow.exe
合計の検出数:22/25

ちなみにBitDefenderはActiveVirusControlで検出した検体は自動的にBitDefenderに送信され対応される
また検体を手動で提出するよりActiveVirusControlで検出した方がその後の対応率が高くまた対応も速い傾向がある
もっともAvticeVirusControlで検出しなきゃ話しにならないけど幸いにも検出率は高い
またPandaもクラウドの影響なのか実行すればPandaに送信され後日対応される
ただしBitDefenderもPadnaも実行するなら仮想環境推奨、個人的にはSandBoxieがお勧め
104名無しさん@お腹いっぱい。:2009/12/24(木) 17:25:43
>>99
McAfee (Active Protection 無効)16/25
未検出分をMcAfeeに提出させて頂きました。

AVERT自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
ie.exe |inconclusive | | |no
jxsj.exe |inconclusive | | |no
long.exe |inconclusive | | |no
my.exe |new detection |pws-mmorpg!ke |Trojan |yes
sf.exe |inconclusive | | |no
sh.exe |inconclusive | | |no
trj1.exe |inconclusive | | |no
tx.exe |inconclusive | | |no
zx.exe |inconclusive | | |no
105名無しさん@お腹いっぱい。:2009/12/24(木) 21:57:29
>>99
ウイルスバスター2010+パターン6.715.50でこの8個は検知。
 cb.exe,dh2.exe,qq3g.exe,tl.exe,trj1.exe,wl.exe,zt.exe,zx.exe
それ以外はなんか17個ぐらい保存できてしまってるな。
106名無しさん@お腹いっぱい。:2009/12/25(金) 04:15:14
バスターはファイルレピュテーションを搭載させれば検出率が大幅にアップすると思うんだけどな・・・
2011に期待するしかないか、BitDefenderもきっと2011にはクラウドが載るだろう
107名無しさん@お腹いっぱい。:2009/12/25(金) 05:52:59
>>99
Rising Internet Security 2010 22.27.04.00 (22.00.02.44)
ウイルス: 20
Suspicious: 1 (wd.exe)
スルー: 4 (long.exe, qjsj.exe, sf.exe, upk1.exe)
20(+1)/25
RS20091225044515421094
108名無しさん@お腹いっぱい。:2009/12/27(日) 16:46:33
109名無しさん@お腹いっぱい。:2009/12/27(日) 16:59:51
110名無しさん@お腹いっぱい。:2009/12/27(日) 17:07:16
111名無しさん@お腹いっぱい。:2009/12/27(日) 17:57:00
>>110

F-secure IS 2010(定義:2009-12-27_03)

リアルタイムスキャンの「Webトラフィックからのウィルスをスキャン/削除」オプションを
ONにしておくとDL時に検出

オプションを切ってファイルを落として見たが、うちのアーカイバの不具合か解凍できず
F-secureをお使いのお暇な方おられましたら、検証お願いします
112名無しさん@お腹いっぱい。:2009/12/27(日) 18:21:30
113名無しさん@お腹いっぱい。:2009/12/27(日) 18:43:28
ここまでSymantecとa-squaredとMalwarebytesとMicrosoftに提出しました
114名無しさん@お腹いっぱい。:2009/12/27(日) 21:26:19
>>112
再うpTHX

F-secure IS 2010(定義:2009-12-27_03)
>>110
1/1
Trojan.Generic.2856230

>>108
1/1
Dropped:Application.Generic.95560
115名無しさん@お腹いっぱい。:2009/12/28(月) 00:16:15
カスペ2009
>>108
>>110
共に検出を確認。
116名無しさん@お腹いっぱい。:2009/12/28(月) 00:29:39
Norton、Panda、BitDefender
>>108
>>110
全て検出確認(BitDefenderの検出名は>>114と同じ)
ただしNortonは>>110をSONAR2で検出
117名無しさん@お腹いっぱい。:2009/12/28(月) 17:36:14
偽者セキュリティ系。
http://tane.sakuratan.com/upload/upload.cgi?mode=dl&file=560

まだどのベンダーにも送信していません
118名無しさん@お腹いっぱい。:2009/12/28(月) 18:07:44
パスは?
119名無しさん@お腹いっぱい。:2009/12/28(月) 18:45:32
>>118
infected

>>117
ファイル名 install.exe
http://www.virustotal.com/jp/analisis/e7af7f28f49540cdb5c919d27cefb2febc42593a228971b653d67d8bd054d50d-1261973027
ファイル名 333706 ( Setup296_2004 )
http://www.virustotal.com/jp/analisis/84b2a6a182466658aa013c6373ad328d634f893ca3a72ff4301c23c52ef51a27-1261985794

>>117
McAfee (Active Protection 無効)0/2
McAfeeに提出させて頂きました。

AVERT自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
install.exe |new detection |fakealert-kw |Trojan |yes
setup296_2004.exe |inconclusive | | |no
120名無しさん@お腹いっぱい。:2009/12/28(月) 19:13:00
>>117さん乙
Symantecとa-squaredとMalwarebytesとMicrosoftに提出しました
121名無しさん@お腹いっぱい。:2009/12/28(月) 19:28:21
>>117
NortonInternetSecurity2010

Setup296_2004はSONAR2で検出
install.exeはスルー(SONAR2でもスルー)

PandaGlobalProtection2010

全てヒューリスティックで検出確認

BitDefenderTotalSecurity2010

install.exeはActiveVirusControlとレジストリコントロールで検出
Setup296_2004はSandBoxie上でエラーを起こしたためAVCで検出できるかどうか不明
122105:2009/12/28(月) 21:03:19
ウイルスバスター2010+パターン6.725.50。

2個ファイルが保存されました。(TωT)
123名無しさん@お腹いっぱい。:2009/12/28(月) 22:09:23
>>117

F-secure IS 2010(定義:2009-12-28_08)
0+1/2

install.exe>Suspicious:W32/Malware!Gemini

未検出及びSuspicious提出済み
124名無しさん@お腹いっぱい。:2009/12/29(火) 04:01:52
>>117
カスペ2010(1/2)
install.exe>not-a-virus:FraudTool.Win32.SecurityTool.ad
125名無しさん@お腹いっぱい。:2009/12/30(水) 01:58:23
カスペから返信(>>117の)
Setup296_2004.exe - Trojan-Downloader.Win32.FraudLoad.ggs
126名無しさん@お腹いっぱい。:2010/01/02(土) 10:16:58
ことよろ。

元ネタ: http://pc11.2ch.net/test/read.cgi/sec/1262054865/392
http://u1.getuploader.com/oklsslv2ym/download/2/ dlpass: fjbvnrt
腐ったファイル(SWF,PDF)は揃わなかった また踏んだら拾ってみる

ちょっと覗いてみた
エントリポイントは4026c6だが、それですら、ローダでしかない

MSEは指名回避されはじめたのかもしらんね 検出ゼロ。
MSEには、今回こちらから提出してみます
127名無しさん@お腹いっぱい。:2010/01/02(土) 12:30:54
>>515
名前蘭がsage?メール欄?
128名無しさん@お腹いっぱい。:2010/01/02(土) 12:53:59
529 名前: [´・ω・`]515EM114-48-25-134.pool.e-mobile.ne.jp :2010/01/02(土) 12:52:00 ID:zRHUjOEF
【依頼に関してのコメントなど】515の修正版ですー
【*板名】セキュリティ
【*スレ名】【鑑定目的禁止】検出可否報告スレ13
【*スレのURL】http://pc11.2ch.net/test/read.cgi/sec/1258817697/
【名前欄】
【メール欄】sage
【*本文:この下にコピペして欲しい文を入れて下さい。以下を本文としてコピペします】
>>126
http://tane.sakuratan.com/upload/upload.cgi?mode=dl&file=561
infected
>>126
McAfee (Active Protection 無効)0/8
McAfeeに提出させて頂きました。
AVERT自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
appletx.class |inconclusive | | |no
java.html |inconclusive | | |no
jquery.jxx |inconclusive | | |no
load1.htm |inconclusive | | |no
load2.htm |inconclusive | | |no
loaderx.class |inconclusive | | |no
payloadx.class |inconclusive | | |no
pe.bin |inconclusive | | |no
129名無しさん@お腹いっぱい。:2010/01/02(土) 16:11:08
>>128
規制中にもかかわらず乙
代行荒らしの粗相は気にするな

ところでその結果はJARファイルを解凍してチェック掛けたってこと?
上がってるZIPと構成が違うようなんだが…
130名無しさん@お腹いっぱい。:2010/01/02(土) 16:18:50 BE:790574674-S★(1033333)
>>128
代行スレに代行者がいない合間にやられてしまいます。
自分がいる時は極力更新チェックをしています。
このスレは時折見ていますし、有志の方には感謝しています。
頑張ってください。
131名無しさん@お腹いっぱい。:2010/01/02(土) 16:30:18
>>129
私の確認ミスです、ごめんなさいですー
解凍後のファイル数は6個です
McAfeeからの返信が8個だったので
8個と思い込んでました
AVERTが自動解凍した模様ですね
132名無しさん@お腹いっぱい。:2010/01/05(火) 00:37:39
133名無しさん@お腹いっぱい。:2010/01/05(火) 00:46:53
jarですか
134名無しさん@お腹いっぱい。:2010/01/05(火) 01:01:16
>>132さん乙
Symantecとa-squaredとMalwarebytesとMicrosoftに提出しました
135名無しさん@お腹いっぱい。:2010/01/05(火) 21:38:04
>>132
McAfeeに提出させて頂きました。

AVERT自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
appletx.dec |inconclusive | | |no
loaderx.dec |inconclusive | | |no
payloadx.dec |inconclusive | | |no
136名無しさん@お腹いっぱい。:2010/01/05(火) 22:27:32
>>132

F-secure IS 2010(定義:2010-01-05_08)
0/3

未検出分提出済み
137名無しさん@お腹いっぱい。:2010/01/06(水) 18:34:33
http://pc11.2ch.net/test/read.cgi/sec/1260453898/363
↑これ

http://tane.sakuratan.com/upload/upload.cgi?mode=dl&file=562
infected

AVERT自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
hirayuonsen.js |current detection |js/redirector.d |Trojan |no
hirayuonsen.txt |new detection |js/redirector.d |Trojan |yes
138名無しさん@お腹いっぱい。:2010/01/06(水) 19:21:05
139名無しさん@お腹いっぱい。:2010/01/07(木) 22:50:56
>>137

F-secure IS 2010(定義:2010-01-07_11)

hirayuonsen.js>Trojan.JS.QAF
hirayuonsen.txt>未検出

これってhirayuonsen.jsの方だけでも検出すれば感染は阻止できると思うんだが
どうなんだろうか?
検体提出に迷っているのでアドバイスお願いします
140名無しさん@お腹いっぱい。:2010/01/08(金) 06:44:36
http://pc11.2ch.net/test/read.cgi/sec/1261855221/523
↑これ

http://tane.sakuratan.com/upload/upload.cgi?mode=dl&file=563
infected

AVERT自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
zenoah.js |inconclusive | | |no
zenoah.txt |inconclusive | | |no
141名無しさん@お腹いっぱい。:2010/01/08(金) 09:45:51
142名無しさん@お腹いっぱい。:2010/01/08(金) 11:11:06
>>140-141さん乙
Symantecとa-squaredとMalwarebytesとMicrosoftに提出しておきました
143名無しさん@お腹いっぱい。:2010/01/08(金) 17:41:19
>>141
McAfeeに提出させて頂きました。
AVERT自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
lgpl8080_1.htm |inconclusive | | |no
lgpl8080_1.js |inconclusive | | |no
lgpl8080_2.htm |inconclusive | | |no
lgpl8080_2.js |inconclusive | | |no
mode.exe |new detection |generic dropper.lr |Trojan |yes
securitytool.exe |inconclusive | | |no
144名無しさん@お腹いっぱい。:2010/01/09(土) 08:59:02
>>140-141

F-Secure IS 2010(定義:2010-01-08_12)

両方とも全スルー
拡張子exe及びjsのみ提出
145名無しさん@お腹いっぱい。:2010/01/09(土) 09:37:46
>>140-141
mode.exe のみ検出
avast! に提出しました
146名無しさん@お腹いっぱい。:2010/01/09(土) 10:28:52
http://pc11.2ch.net/test/read.cgi/sec/1261855221/879
↑これ
http://tane.sakuratan.com/upload/upload.cgi?mode=dl&file=565
infected
http://www.virustotal.com/jp/analisis/cf4b42203397f1b333f0cf763a5aa081c3a8abc226af58e861f23880ac8c0a78-1262998068

AVERT自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
note-pc.bizjsrollove|inconclusive | | |no
147名無しさん@お腹いっぱい。:2010/01/09(土) 12:32:02
>>146

F-Secure IS 2010(定義:2010-01-09_01)
スルー
提出済み
148名無しさん@お腹いっぱい。:2010/01/09(土) 13:54:46
>>146さん乙
Symantecとa-squaredとMalwarebytesに提出しておきました
149名無しさん@お腹いっぱい。:2010/01/09(土) 23:05:28
http://tane.sakuratan.com/upload/upload.cgi?mode=dl&file=566
virus

http://www.virustotal.com/analisis/a5454ab349d3035e7d1b52477493ebe033402cf20b2feb1202a10ec6e4b632b1-1263042995

ClamAVとTrendMicroに提出済みです。年末(12/30)にも一通りのベンダーに送ったはずなんだけど、対応してないところがまだ結構あるっぽいです。

150名無しさん@お腹いっぱい。:2010/01/09(土) 23:53:15
http://pc11.2ch.net/test/read.cgi/sec/1259607683/647
↑これ
http://tane.sakuratan.com/upload/upload.cgi?mode=dl&file=567
infected
AVERT自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
mangakakouze.htm |inconclusive | | |no
mangakakouze.js |inconclusive | | |no
mangakakouze.txt |inconclusive | | |no
151名無しさん@お腹いっぱい。:2010/01/10(日) 00:36:23
ttp://tane.sakuratan.com/upload/upload.cgi?mode=dl&file=568
infected

/*LGPL*/ 3 パターン 重複許せ
Trojan-Downloader.JS.Agent.ewk
Trojan-Downloader.JS.Agent.ewm
Trojan-Downloader.JS.Agent.ewo
152名無しさん@お腹いっぱい。:2010/01/10(日) 01:06:33
>>151
拡張子をjsに変換したものも合わせて
McAfeeに提出させて頂きました。
AVERT自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
lgpl-3.js |inconclusive | | |no
lgpl-3.txt |inconclusive | | |no
lgpl8080_1.js |inconclusive | | |no
lgpl8080_1.txt |inconclusive | | |no
lgpl8080_2.js |inconclusive | | |no
lgpl8080_2.txt |inconclusive | | |no
153名無しさん@お腹いっぱい。:2010/01/10(日) 01:09:56
>>149-151さん乙
Symantecとa-squaredとMalwarebytesとMicrosoftに提出しておきました

>>149さんの新規フォルダ内に解凍後、
該当ファイルが表示されなかったけどアーカイバ変えた方がいいのでは??
154名無しさん@お腹いっぱい。:2010/01/10(日) 01:10:16
>>151
TrendMicro, Avira に提出しました。
155名無しさん@お腹いっぱい。:2010/01/10(日) 02:35:55
156名無しさん@お腹いっぱい。:2010/01/10(日) 05:37:17
>>155さん乙
Symantecとa-squaredとMalwarebytesとMicrosoftに提出しておきました

パス付7zとはオシャレだね
157名無しさん@お腹いっぱい。:2010/01/10(日) 05:40:21
>>149-151,155乙

F-Secure IS 2010(定義:2010-01-09_01)

>>149 スルー
>>150 スルー
>>151 スルー
>>155 スルー

>>151,155は拡張子を変えて提出済み
158名無しさん@お腹いっぱい。:2010/01/10(日) 05:47:56
>>157
訂正

定義:2010-01-09_04でしたorz
159名無しさん@お腹いっぱい。:2010/01/10(日) 06:55:55
>>155さん GJ
avast!, Avira, TrendMicro に提出しました。
160アプロダ”管理”人2323:2010/01/10(日) 11:24:48
>>155
7z対応させますね
161アプロダ”管理”人 ◆HL2fUAyECQ :2010/01/10(日) 11:29:01
鳥割れしちゃったwww
まあ、それはよいとして・・・

7z対応させました

以上

今年もよろしく
162名無しさん@お腹いっぱい。:2010/01/10(日) 11:49:27
>>161
ことよろへ
163名無しさん@お腹いっぱい。:2010/01/10(日) 13:48:31
164名無しさん@お腹いっぱい。:2010/01/10(日) 14:05:04
>>163さん乙
Symantecとa-squaredとMalwarebytesとMicrosoftに提出しておきました

ぶれっどらぼですな
165名無しさん@お腹いっぱい。:2010/01/10(日) 14:08:31
McAfee
ここまで送信完了
166名無しさん@お腹いっぱい。:2010/01/10(日) 14:21:12
>>163
avast!, Avira に提出しました
167名無しさん@お腹いっぱい。:2010/01/10(日) 15:52:49
>>161
もう専用アプロダ要らないような気がする
168名無しさん@お腹いっぱい。:2010/01/10(日) 15:57:45
だね
169名無しさん@お腹いっぱい。:2010/01/10(日) 16:12:09
 いるよ。シンプルで英語で世界中の人がわかる。
170名無しさん@お腹いっぱい。:2010/01/10(日) 18:45:34
世界中というのが意味不明
とりあえず、専用アプロダは廃止でよいだろ
171名無しさん@お腹いっぱい。:2010/01/10(日) 18:53:39
専用アプロダは必要ですー
172名無しさん@お腹いっぱい。:2010/01/11(月) 01:40:13
汎用アプロダで十分だろjk
173名無しさん@お腹いっぱい。:2010/01/11(月) 02:03:48
うっかりパスつけずにうpしちゃうとまずいわよ
174名無しさん@お腹いっぱい。:2010/01/11(月) 06:37:04
>>170
相手方が英語わかるじゃん
175名無しさん@お腹いっぱい。:2010/01/11(月) 07:02:21
隔離目的で専用うpロダは必要だと思うけどなぁ
176名無しさん@お腹いっぱい。:2010/01/11(月) 14:53:00
>>173ってことがあるから存続に一票
177アプロダ”管理”人 ◆HL2fUAyECQ :2010/01/11(月) 15:27:44
こういう議論が出てくる時点でそろそろ潮時という気がする
それにac.jpの人がアップしてくれなくなって久しい

とりあえず今月いっぱいは様子見で存続させますが
隔離目的程度ならばレンタル鯖解約します
最終決定はここの住人で決めてください

以上

178名無しさん@お腹いっぱい。:2010/01/11(月) 15:36:50
>>177
お疲れ様でした。。

ttp://www.dotup.org/uploda/www.dotup.org550733.7z.html
infected
179名無しさん@お腹いっぱい。:2010/01/11(月) 15:43:08
>>177
ふむ…無理に引き留めんが残念だ
レン鯖ってことは持ち出しでやってたんだね
なら余計に引き留めづらい…

>>178
2つともスルー
F-Secureに提出済み
180名無しさん@お腹いっぱい。:2010/01/11(月) 15:51:33
>>177
レンタルでしたら大分負担ですよね。私は廃止に一票です。
181名無しさん@お腹いっぱい。:2010/01/11(月) 15:54:45
>>179
毎月500円少額ながら鯖代払っていたよ
そりゃ、malwarepackアップしてくれる優秀な人がいたから場所を
提供してリスクヘッジする必要があったから

汎用アップロダでもよいけれど、中身がマルウェアだと運営にしれたら
多分アップできなくなると思う。今の鯖だって「さくらインターネット」の
特別の配慮があってのこと・・・マァそんなことはどうでもよいから

とりあえず存続させるかどうか十分議論して欲しい

182名無しさん@お腹いっぱい。:2010/01/11(月) 16:11:52
>>181
> 汎用アップロダでもよいけれど、中身がマルウェアだと運営にしれたら
なる
183名無しさん@お腹いっぱい。:2010/01/11(月) 16:19:42
またこんな展開なの〜
今のままで不都合ないなら、引き続きお世話になればいいのに
184名無しさん@お腹いっぱい。:2010/01/11(月) 16:25:12
うだうだいうならさっさと解約しろよ気持ち悪い
185名無しさん@お腹いっぱい。:2010/01/11(月) 16:31:08
>>178さん
[!] あなたが要求したファイルは存在しません。
あなたが要求したファイルは削除されました。
念のため、ファイルの存在を確認する場合は、トップページより各種サービスへアクセスしてください。
186名無しさん@お腹いっぱい。:2010/01/11(月) 16:31:25
専用ロダは必要だと思います。
187169:2010/01/11(月) 16:33:13
>>170
>シンプルで英語で世界中の人がわかる。
プロバイダのウイルスチェックに引っ掛かって添付ファイルがおくれないことがあって、
そのとき管理人のアップローダが英語表記だけだからURLとパスワードだけ送れば向うはわかると思ってそうしてたんですよ。
返信してくれないタイプなので、実際どうしていたかは不明ですけどね。
だから英語表記は助かってました。
以上思い出でしたw
188名無しさん@お腹いっぱい。:2010/01/11(月) 16:43:43
マルウェアの可能性があるとわかっているものを
普通のアップロダに上げるのは抵抗がある

専用ロダ必要 +1
189名無しさん@お腹いっぱい。:2010/01/11(月) 20:02:42
てめーがやりたいんだったら続ければいいじゃん
別に汎用ロダでも、パスワードかけてりゃ十分だろ
190名無しさん@お腹いっぱい。:2010/01/11(月) 20:45:07
なんだ、嵐だったんだな
191名無しさん@お腹いっぱい。:2010/01/11(月) 20:49:22
>>189
このファイルはウイルスですっていえるかというとそうでもない
192名無しさん@お腹いっぱい。:2010/01/11(月) 21:00:51
どこでもいい
193名無しさん@お腹いっぱい。:2010/01/11(月) 21:49:50
http://tane.sakuratan.com/upload/upload.cgi?mode=dl&file=571
password: virus

http://www.virustotal.com/analisis/7fb59421f4db9c2decc0bd7692c27211e2c01be710fb65013bbe1b54fa84c8fd-1263206791

Symantec(Norton)、K7Computing、Ahnlab Support(AhnLab-V3)、
Aladdin(eSafe)、ALWIL Software(avast!)、Dr.WEB(JP)、
Panda(Panda Platinum)、ArcaBit(ArcaVir)、Antiy Labs
Authentium(Command Antivirus)、AVG Technologies(AVG Anti-Virus)
Avira GmbH(AntiVir)、BitDefender、CA(eTrust Vet)、
Comodo、Cat Computer Services(QuickHeal)、
Cybersoft(VFind)、EMSI(A-Squared) 、F-PROT、
F-Secure 、Filseclab(Twister Anti-TrojanVirus)、Hacksoft(TheHacker) 、
IKARUS Software(Ikarus)、Kaspersky Lab 、MicroWorld Technologies(eScan) 、
MKS(mks_vir) 、NictaTech Software、SuperAntiSpyware、
Sunbelt、Sybari Software(Antigen)、VirusDoctor 、VirusBlokAda(VBA32)、
VirusBuster、ESET(NOD32)、Fortinet、McAfee、Microsoft(OneCare) 、
Prevx(Prevx3) 、SecureBrain(gred AntiVirusアクセラレータ) 、Simply(Trojan Remover)
、Greatis(RegRun Security Suite)、Proland Software(Protector Plus) 、
SOPHOS、Lavasoft(Ad-Aware)に提出済み。

でも、最近Cybersoft(VFind) <[email protected]>とCA(eTrust Vet) <[email protected]>がエラーメール返ってくるんですけど窓口閉じたんですかねぇ……。

194名無しさん@お腹いっぱい。:2010/01/11(月) 22:01:15
195名無しさん@お腹いっぱい。:2010/01/11(月) 22:06:50
196名無しさん@お腹いっぱい。:2010/01/11(月) 22:12:34
((((;゚Д゚))))ガクガクブルブル
197名無しさん@お腹いっぱい。:2010/01/11(月) 23:03:06
ここまでSymantecとa-squaredとMalwarebytesとMicrosoftに提出しておきました
198名無しさん@お腹いっぱい。:2010/01/11(月) 23:12:47
>>194
McAfee (Active Protection 無効)0/2
McAfeeに提出させて頂きました。

AVERT自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
lgpl_01.js |inconclusive | | |no
lgpl_02.js |inconclusive | | |no
199名無しさん@お腹いっぱい。:2010/01/12(火) 07:22:09
やっぱ専用ロダ欲しい。 >>194 とかもう404だし。
200名無しさん@お腹いっぱい。:2010/01/12(火) 10:51:52
つーかすぐ消えるロダにうpられるのが困る
201名無しさん@お腹いっぱい。:2010/01/12(火) 11:06:07
斧とかにすりゃいいじゃん。テンプレの専用ロダ書き換えればいいだろ
202名無しさん@お腹いっぱい。:2010/01/12(火) 13:47:20
斧も同じだよ
203名無しさん@お腹いっぱい。:2010/01/12(火) 19:39:55
専用うpろだ
ttp://labs-uploader.sabaitiba.com/virus/

とりあえずアップロードできる状態
204"元"アプロダ”管理”人 ◆HL2fUAyECQ :2010/01/12(火) 20:40:33
>>203
コレで心おきなく引退できます
それでは皆さんガンバってください
205名無しさん@お腹いっぱい。:2010/01/12(火) 20:54:39
>>204
さみしいですー
いままであいがとですー
206名無しさん@お腹いっぱい。:2010/01/12(火) 22:28:52
>>204
今まで、マジで乙でした。
207名無しさん@お腹いっぱい。:2010/01/12(火) 22:50:09
>>203
ソコ、ニーハオガマルウェアハイフニツカッテルロダ
208名無しさん@お腹いっぱい。:2010/01/12(火) 23:05:20
いいんじゃね、俺らも似たような物アップするんだしw
209名無しさん@お腹いっぱい。:2010/01/12(火) 23:14:30
>>207
kwsk
210八頭 ◆YAGApwSaEw :2010/01/12(火) 23:16:02
>>マカ1&アンチヴァ1&アバ1
すこし残念だけど
もうこのスレ終えた方がいいよ
211名無しさん@お腹いっぱい。:2010/01/13(水) 00:32:04
http://labs-uploader.sabaitiba.com/virus/download/1263310030.zip
pass: virus

http://www.virustotal.com/analisis/3935c1649638390c41fcfc4f852011bed4e751e00755ec94c09054258b014540-1263309309

以下に送付済みです。
ClamAV、TrendMicro、Symantec(Norton)、K7Computing、Ahnlab 、
Support(AhnLab-V3)、Aladdin(eSafe)、ALWIL Software(avast!)、Dr.WEB(JP)、
Panda(Panda Platinum)、ArcaBit(ArcaVir)、Antiy Labs、Authentium(Command Antivirus)、
AVG Technologies(AVG Anti-Virus)、Avira GmbH(AntiVir)、BitDefender、
Comodo、Cat Computer Services(QuickHeal)、EMSI(A-Squared)、
F-PROT、F-Secure、Filseclab(Twister Anti-TrojanVirus)、Hacksoft(TheHacker)、
IKARUS Software(Ikarus)、Kaspersky Lab、MicroWorld Technologies(eScan)、
MKS(mks_vir)、NictaTech Software、SuperAntiSpyware、Sunbelt、Sybari 、Software(Antigen)、VirusDoctor、VirusBlokAda(VBA32)、VirusBuster、ESET(NOD32)、Fortinet、McAfee、Microsoft(OneCare)、Prevx(Prevx3)、
SecureBrain(gred AntiVirusアクセラレータ)

212名無しさん@お腹いっぱい。:2010/01/13(水) 00:41:23
>>211
NortonInternetSecurity2010は964.exeをSONAR2で検出
BitDefenderTotalSecurit2010は完全スルー、ActiveVirusControlでもスルー
PandaGlobalProtection2010はVirustotal通りなので特に報告せず
213名無しさん@お腹いっぱい。:2010/01/13(水) 01:36:44
>>211
ウイルスバスター2010 パターン6.763.50 スルー
214名無しさん@お腹いっぱい。:2010/01/13(水) 08:11:01
一人で会話してろ
215名無しさん@お腹いっぱい。:2010/01/13(水) 14:00:39
糞スレ終了
216名無しさん@お腹いっぱい。:2010/01/13(水) 14:55:58
そうかここの関連鯖が増えたか。
えっ引退。しらん。まあ休憩乙だな、引き続き何かと力を貸してくれ。


えーと一応ツッコミいれといていいかな

> Recommended screen resolution is 1400x1050.

ざけんなwww
217名無しさん@お腹いっぱい。:2010/01/13(水) 15:01:49
XGAで十分だろww
218名無しさん@お腹いっぱい。:2010/01/13(水) 15:25:04
VGAでおk
219名無しさん@お腹いっぱい。:2010/01/13(水) 16:14:33
お前ら削除依頼出しておけよ
220名無しさん@お腹いっぱい。:2010/01/13(水) 18:00:25
以下推奨解像度を語るスレ
221名無しさん@お腹いっぱい。:2010/01/13(水) 18:04:42
2x1
222名無しさん@お腹いっぱい。:2010/01/13(水) 18:38:19
1x1
223名無しさん@お腹いっぱい。:2010/01/13(水) 19:45:05
224名無しさん@お腹いっぱい。:2010/01/13(水) 21:04:59
http://labs-uploader.sabaitiba.com/virus/download/1263384000.7z
pass: virus


主にガンブラー系のまとめです。
ベンダーにより、対応もまちまちなので、
未対応な所へは各自で提出してください。
225名無しさん@お腹いっぱい。:2010/01/13(水) 21:26:42
226名無しさん@お腹いっぱい。:2010/01/13(水) 21:40:40
>>224
ちなみにtxtファイルだからなのかSandBoxieで動作させてもNortonのSONAR2は反応せず・・・
恐らくBitDefenderのAVCも同じだと思うので何もしない
227名無しさん@お腹いっぱい。:2010/01/13(水) 21:50:01
228名無しさん@お腹いっぱい。:2010/01/13(水) 22:01:17
Rising Antivirus 2010 22.30.02.07 (22.00.02.67)
>>193
スルー
RS20100113204733765649
>>211
964.exe: Trojan.Win32.Generic.11F7105B
1/1
>>224
スルー
RS20100113203835578162
229名無しさん@お腹いっぱい。:2010/01/13(水) 22:20:35
>>224
カスペ
残 LGPL_01 _02 _20
3つ共に
HEUR:Trojan-Downloader.Script.Generic
230名無しさん@お腹いっぱい。:2010/01/13(水) 22:21:09
>>224
まとめて、以下に送付済み。
ClamAV、TrendMicro、Symantec(Norton)、K7Computing、Ahnlab 、
Support(AhnLab-V3)、Aladdin(eSafe)、ALWIL Software(avast!)、Dr.WEB(JP)、
Panda(Panda Platinum)、ArcaBit(ArcaVir)、Antiy Labs、Authentium(Command Antivirus)、
AVG Technologies(AVG Anti-Virus)、Avira GmbH(AntiVir)、BitDefender、
Comodo、Cat Computer Services(QuickHeal)、EMSI(A-Squared)、
F-PROT、F-Secure、Filseclab(Twister Anti-TrojanVirus)、Hacksoft(TheHacker)、
IKARUS Software(Ikarus)、Kaspersky Lab、MicroWorld Technologies(eScan)、
MKS(mks_vir)、NictaTech Software、SuperAntiSpyware、Sunbelt、Sybari 、Software(Antigen)、VirusDoctor、VirusBlokAda(VBA32)、VirusBuster、 ESET(NOD32)、Fortinet、McAfee、Microsoft(OneCare)、Prevx(Prevx3)、
SecureBrain(gred AntiVirusアクセラレータ)
231名無しさん@お腹いっぱい。:2010/01/13(水) 23:04:29
VirusTotal混みすぎワロタww
232名無しさん@お腹いっぱい。:2010/01/13(水) 23:29:32
>>224
ClamAVで全て検出できました
233名無しさん@お腹いっぱい。:2010/01/14(木) 02:05:34
http://labs-uploader.sabaitiba.com/virus/download/1263401945.zip
pass: virus

まとめて、以下に送付済み。
ClamAV、TrendMicro、Symantec(Norton)、K7Computing、Ahnlab 、
Support(AhnLab-V3)、Aladdin(eSafe)、ALWIL Software(avast!)、Dr.WEB(JP)、
Panda(Panda Platinum)、ArcaBit(ArcaVir)、Authentium(Command Antivirus)、
AVG Technologies(AVG Anti-Virus)、Avira GmbH(AntiVir)、BitDefender、
Comodo、Cat Computer Services(QuickHeal)、EMSI(A-Squared)、
F-PROT、F-Secure、Filseclab(Twister Anti-TrojanVirus)、Hacksoft(TheHacker)、
IKARUS Software(Ikarus)、Kaspersky Lab、MicroWorld Technologies(eScan)、
MKS(mks_vir)、NictaTech Software、SuperAntiSpyware、Sunbelt、Sybari 、Software(Antigen)、
VirusDoctor、VirusBlokAda(VBA32)、VirusBuster、 ESET(NOD32)、Fortinet、
McAfee、Microsoft(OneCare)、Prevx(Prevx3)、SecureBrain(gred AntiVirusアクセラレータ)

559.exeと77.scr以外はAvira AntiVirで検出しています。

まだまだ、検体たっぷりありますが、整理できてませんorz
234名無しさん@お腹いっぱい。:2010/01/14(木) 02:08:03
>>233
 書き忘れ。
 Sophosにも送りました。
235名無しさん@お腹いっぱい。:2010/01/14(木) 02:31:32
Rising Antivirus 2010 22.30.03.00 (22.00.02.67)
>>193
utkqon.exe: Trojan.Win32.Generic.11F7471A
>>233
559.exe: Worm.Win32.Agent.aww
tmp232.exe: Backdoor.Win32.Mnless.dxl
2/9
提出完了(RS20100114012421875564)
236名無しさん@お腹いっぱい。:2010/01/14(木) 04:11:19
http://labs-uploader.sabaitiba.com/virus/download/1263409222.zip
pass: virus

http://www.virscan.org/report/0f96d9559990e180b3626c8bc7e9c33d.html
http://www.virustotal.com/analisis/2fc803fffd326e321fc0632abaca9aa78a7f8162b95319e30ca5a03ee7988783-1263408460

ClamWin Portable ver 0.95.3(DB Ver. main:51; daily 10295)で検出、AVG Free(270.14.138/2618)で未検出。以下に提出済。

TrendMicro、K7Computing、Ahnlab 、
Support(AhnLab-V3)、Aladdin(eSafe)、ALWIL Software(avast!)、Dr.WEB(JP)、
Panda(Panda Platinum)、ArcaBit(ArcaVir)、Authentium(Command Antivirus)、
AVG Technologies(AVG Anti-Virus)、Avira GmbH(AntiVir)、BitDefender、
Comodo、Cat Computer Services(QuickHeal)、EMSI(A-Squared)、
F-PROT、F-Secure、Filseclab(Twister Anti-TrojanVirus)、Hacksoft(TheHacker)、
IKARUS Software(Ikarus)、Kaspersky Lab、MicroWorld Technologies(eScan)、
MKS(mks_vir)、NictaTech Software、SuperAntiSpyware、Sunbelt、Sybari 、Software(Antigen)、
VirusDoctor、VirusBlokAda(VBA32)、VirusBuster、 ESET(NOD32)、Fortinet、
McAfee、Microsoft(OneCare)、Prevx(Prevx3)、SecureBrain(gred AntiVirusアクセラレータ)

Symantecはvirustotal.comでもvirscn.orgでも検出してたのでパスしました。
237名無しさん@お腹いっぱい。:2010/01/14(木) 16:58:29
http://labs-uploader.sabaitiba.com/virus/download/1263455837.zip
pass:virus

http://www.virscan.org/report/c523af995a8bdf23243e3a03aeb6e689.html
http://www.virustotal.com/analisis/b29d269410433f30a500112b6612a63816c215b00d4bf9af34698d686209b5fa-1263419302

AVG(ver 9.0.725 270.14.138/2618)、antivirで検出せず。ClamWin Portable(0.95.3 main:51 daily: 10299)で検出。

以下に送付済み。
SOPHOS、K7Computing、Ahnlab Support(AhnLab-V3)、Aladdin(eSafe)、
ALWIL Software(avast!)、Dr.WEB(JP)、Panda(Panda Platinum)、ArcaBit(ArcaVir)、
Authentium(Command Antivirus)、AVG Technologies(AVG Anti-Virus)、Avira、GmbH(AntiVir)、BitDefender、Comodo、Cat Computer Services(QuickHeal)、
EMSI(A-Squared)、F-PROT、F-Secure、Filseclab(Twister Anti-TrojanVirus)、
Hacksoft(TheHacker)、IKARUS Software(Ikarus)、Kaspersky Lab、MicroWorld、Technologies(eScan)、MKS(mks_vir)、NictaTech Software、SuperAntiSpyware、
Sunbelt、Sybari Software(Antigen)、VirusDoctor、VirusBlokAda(VBA32)、
VirusBuster、ESET(NOD32)、Fortinet、McAfee、Microsoft(OneCare)、
Prevx(Prevx3)、SecureBrain(gred AntiVirusアクセラレータ)
238名無しさん@お腹いっぱい。:2010/01/14(木) 17:21:39
>>233
検出数だけ報告(SONAR2やAVC等の振る舞い検知での検出も含む)

NortonInternetSecurity2010
5/9(SONAR2での検出は1個)

PandaGlobalProtection2010
8/9(TruPreventによる振る舞い検知はなし)

BitDefenderTotalSecurity2010
4/9(うちAVCによる検出は2個)
239名無しさん@お腹いっぱい。:2010/01/14(木) 17:27:50
>>236
NortonInternetSecurity2010はVirustotal通りの検出結果

PandaGlobalProtection2010はTrj/CI:Aとして検出

BitDefenderTotalSecurity2010はスルー(AVCでもスルー)
240名無しさん@お腹いっぱい。:2010/01/14(木) 17:38:13
http://labs-uploader.sabaitiba.com/virus/download/1263458133.zip
virus

http://www.virscan.org/report/dce347febe39162cc69eb340e0ae14b8.html
http://www.virustotal.com/analisis/05507d46efcd5df73b1a2bc3abffcade3607c92e80ce676da8319259cadeddda-1263457778
http://www.virscan.org/report/5dfac707ca307272195385867fb7fbc9.html
http://www.virustotal.com/analisis/22dd7467e9d6ca67d4ff7017e235a3eaeeff836df22a526fbe17c3996d724383-1263457438

ClamWin Portable(0.95.3 main:51 daily: 10299)で検出。

以下に送付済み。
SOPHOS、K7Computing、Ahnlab Support(AhnLab-V3)、Aladdin(eSafe)、
ALWIL Software(avast!)、Dr.WEB(JP)、Panda(Panda Platinum)、ArcaBit(ArcaVir)、
Authentium(Command Antivirus)、AVG Technologies(AVG Anti-Virus)、Avira、GmbH(AntiVir)、BitDefender、Comodo、Cat Computer Services(QuickHeal)、
EMSI(A-Squared)、F-PROT、F-Secure、Filseclab(Twister Anti-TrojanVirus)、
Hacksoft(TheHacker)、IKARUS Software(Ikarus)、Kaspersky Lab、MicroWorld、Technologies(eScan)、MKS(mks_vir)、NictaTech Software、SuperAntiSpyware、
Sunbelt、Sybari Software(Antigen)、VirusDoctor、VirusBlokAda(VBA32)、
VirusBuster、ESET(NOD32)、Fortinet、McAfee、Microsoft(OneCare)、
Prevx(Prevx3)、SecureBrain(gred AntiVirusアクセラレータ)
241名無しさん@お腹いっぱい。:2010/01/15(金) 05:13:27
242名無しさん@お腹いっぱい。:2010/01/15(金) 05:16:15
>>241
以下に送付済み。
Symantec、SOPHOS、K7Computing、Ahnlab Support(AhnLab-V3)、Aladdin(eSafe)、
ALWIL Software(avast!)、Dr.WEB(JP)、Panda(Panda Platinum)、ArcaBit(ArcaVir)、
Authentium(Command Antivirus)、AVG Technologies(AVG Anti-Virus)、Avira、GmbH(AntiVir)、BitDefender、Comodo、Cat Computer Services(QuickHeal)、
EMSI(A-Squared)、F-PROT、F-Secure、Filseclab(Twister Anti-TrojanVirus)、
Hacksoft(TheHacker)、IKARUS Software(Ikarus)、Kaspersky Lab、MicroWorld、Technologies(eScan)、MKS(mks_vir)、NictaTech Software、SuperAntiSpyware、
Sunbelt、Sybari Software(Antigen)、VirusDoctor、VirusBlokAda(VBA32)、
VirusBuster、ESET(NOD32)、Fortinet、McAfee、Microsoft(OneCare)、
Prevx(Prevx3)、SecureBrain(gred AntiVirusアクセラレータ)
243名無しさん@お腹いっぱい。:2010/01/15(金) 19:59:13
244名無しさん@お腹いっぱい。:2010/01/15(金) 23:21:51
>>240
>>241
NortonInternetSecurity2010とBitDefenderTotalSecurity2010はVirustotalでスルーした残りのファイルは全てそれぞれの振る舞い検知機能(SONAR2&AVC)で検出確認
PandaGlobalProtection2010はVirustotal通りの検出結果
245名無しさん@お腹いっぱい。:2010/01/17(日) 04:24:29
246名無しさん@お腹いっぱい。:2010/01/17(日) 10:23:46
>>245

カスペ 2010 9.0.0.736 1/17 9:24

ヒュースリックで検出 検体提出
247名無しさん@お腹いっぱい。:2010/01/17(日) 22:13:28
248名無しさん@お腹いっぱい。:2010/01/17(日) 22:33:26
なるほど
了解
249名無しさん@お腹いっぱい。:2010/01/17(日) 23:54:03
汎用アプロダにあげられている検体はスルー推奨で
250名無しさん@お腹いっぱい。:2010/01/18(月) 00:06:16 BE:2119106669-2BP(7777)
>>247
ガンブラー関連ですね分かります
症状:BSOD
251名無しさん@お腹いっぱい。:2010/01/18(月) 00:22:10
7-zipも勘弁して欲しいんだが
252名無しさん@お腹いっぱい。:2010/01/18(月) 00:27:44
>>251
統一しませう
253名無しさん@お腹いっぱい。:2010/01/18(月) 01:09:31
>>247
これガンブラーなの?
実行型もあるんだね。
254名無しさん@お腹いっぱい。:2010/01/18(月) 01:34:04
255名無しさん@お腹いっぱい。:2010/01/18(月) 02:16:23
>>247>>254のC.exe.virusって同じじゃね?
256名無しさん@お腹いっぱい。:2010/01/18(月) 02:20:38
>>255
MD5チェックサムが一致しました・・・
257名無しさん@お腹いっぱい。:2010/01/18(月) 02:57:40
>>247
これは危険ですね。。
258名無しさん@お腹いっぱい。:2010/01/18(月) 03:03:06
>>247
>>255

Pandaは検出してくれるしNortonはSONAR2が反応してくれるけどBitDefenderは見事にスルーしてくれました・・・
259名無しさん@お腹いっぱい。:2010/01/18(月) 03:15:41
>>252
zipでおkだろ
260名無しさん@お腹いっぱい。:2010/01/18(月) 13:50:25
261名無しさん@お腹いっぱい。:2010/01/18(月) 14:01:41
262名無しさん@お腹いっぱい。:2010/01/18(月) 16:36:39
>>261はGumblarスレでavast!には送付済
263名無しさん@お腹いっぱい。:2010/01/18(月) 17:28:15
264名無しさん@お腹いっぱい。:2010/01/18(月) 17:29:48
265名無しさん@お腹いっぱい。:2010/01/18(月) 18:21:41
>>263
avast! 5.0.366 betaを使ってるんだけど、それをダウンロードしたらウェブシールドと
ファイルシステムシールドがWin32:Trojan-genで検知して、そのファイルはチェストに
隔離されたから、avast! 5.0.366 beta 定義ファイルVPS 100117-1で対応してる事になる

2010/01/18 18:02:02 http://downloads.ziddu.com/downloadfiles/5851369/gamingharbor_installer.exe [L] Win32:Trojan-gen (0)

という訳で、申し訳ないけど送付できない
266名無しさん@お腹いっぱい。:2010/01/18(月) 18:54:31
>>265
avast!4だと落とせたので送付して。
ttp://www.dotup.org/uploda/www.dotup.org573003.zip.html
pass:virus
267名無しさん@お腹いっぱい。:2010/01/19(火) 01:02:21
Gumblar
Exploit・本体まとめ 〜2010/01/18
ttp://labs-uploader.sabaitiba.com/virus/download/1263827976.7z
PASS:virus
268名無しさん@お腹いっぱい。:2010/01/19(火) 01:14:36
>>267
ClamAV
JavaGame.jar.Loader.2010-1-02: Exploit.JS-7 FOUND
JavaGame.jar.Loader.2010-1-10: Exploit.JS-7 FOUND
Malware\C.exe.virus: Trojan.Inject-3298 FOUND

検出されなかったA・Bを送付しました。
269名無しさん@お腹いっぱい。:2010/01/19(火) 02:12:28
Gumblar
Exploit・本体まとめ 〜2010/01/19
ttp://labs-uploader.sabaitiba.com/virus/download/1263833996.7z
PASS:virus

一件追加されました
270名無しさん@お腹いっぱい。:2010/01/19(火) 15:05:50
271名無しさん@お腹いっぱい。:2010/01/19(火) 15:49:36
269(270はok)の解凍がうまくいかない
パスzipにして欲しい
272名無しさん@お腹いっぱい。:2010/01/20(水) 16:23:08
http://labs-uploader.sabaitiba.com/virus/download/1263971850.zip
virus
http://www.virscan.org/report/14e578806c1de2938dcd908f2c2e6554.html

AVG Free(ver9.0.730 DB:270.14.150/2632)ではVirScanと同じく検出。
以下に送付済み。
ClamAV、TrendMicro、Symantec、SOPHOS、K7Computing、Ahnlab Support(AhnLab-V3)、Aladdin(eSafe)、
ALWIL Software(avast!)、Dr.WEB(JP)、Panda(Panda Platinum)、ArcaBit(ArcaVir)、
Authentium(Command Antivirus)、AVG Technologies(AVG Anti-Virus)、Avira、
GmbH(AntiVir)、BitDefender、Comodo、Cat Computer Services(QuickHeal)、
EMSI(A-Squared)、F-PROT、F-Secure、Filseclab(Twister Anti-TrojanVirus)、
Hacksoft(TheHacker)、IKARUS Software(Ikarus)、Kaspersky Lab、MicroWorld、
Technologies(eScan)、MKS(mks_vir)、NictaTech Software、SuperAntiSpyware、
Sunbelt、Sybari Software(Antigen)、VirusDoctor、VirusBlokAda(VBA32)、
VirusBuster、ESET(NOD32)、Fortinet、McAfee、Microsoft(OneCare)、
Prevx(Prevx3)、SecureBrain(gred AntiVirusアクセラレータ)
273名無しさん@お腹いっぱい。:2010/01/21(木) 13:17:13
IEゼロデイ(MS10-002)のExploit
ttp://tane.sakuratan.com/upload/upload.cgi?mode=dl&file=574
virus
274名無しさん@お腹いっぱい。:2010/01/21(木) 18:46:46
>>272
Norton、Panda、BitDefenderのうちPandaだけ検出

NortonはSONAR2でもスルーどころかファイルインサイトでも良好ファイル扱いなので恐らく対応することはないと思う
275名無しさん@お腹いっぱい。:2010/01/21(木) 19:00:54
>>273
McAfee
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
exploit_ie1.htm |current detection |exploit-comele |Trojan |no
exploit_ie2.htm |current detection |exploit-comele |Trojan |no
276名無しさん@お腹いっぱい。:2010/01/21(木) 22:55:27
>>273
AVG Free ver9.0.730 DB:271.1.1/2635で「ウイルス Exploit」で検出。
ClamWin Portable 0.95.3 DB main:51, daily: 10321で両方とも未検出。

以下に送付済み。
ClamAV、SOPHOS、K7Computing、Ahnlab Support(AhnLab-V3)、Aladdin(eSafe)、
ALWIL Software(avast!)、Dr.WEB(JP)、Panda(Panda Platinum)、ArcaBit(ArcaVir)、
Authentium(Command Antivirus)、AVG Technologies(AVG Anti-Virus)、Avira、
GmbH(AntiVir)、BitDefender、Comodo、Cat Computer Services(QuickHeal)、
EMSI(A-Squared)、F-PROT、F-Secure、Filseclab(Twister Anti-TrojanVirus)、
Hacksoft(TheHacker)、IKARUS Software(Ikarus)、Kaspersky Lab、MicroWorld、
Technologies(eScan)、MKS(mks_vir)、NictaTech Software、SuperAntiSpyware、
Sunbelt、Sybari Software(Antigen)、VirusDoctor、VirusBlokAda(VBA32)、
VirusBuster、ESET(NOD32)、Fortinet、McAfee、Microsoft(OneCare)、
Prevx(Prevx3)、SecureBrain(gred AntiVirusアクセラレータ)
277名無しさん@お腹いっぱい。:2010/01/21(木) 23:47:34
新型 Gumbler /*handle exception*/
hxxp://tkfd-shumatsu-gakko●jp/cat15/

ttp://labs-uploader.sabaitiba.com/virus/download/1264085176.zip
infected
278277:2010/01/21(木) 23:48:54
>>277
avast!, Avira 送付済みです
279名無しさん@お腹いっぱい。:2010/01/22(金) 00:02:23
http://labs-uploader.sabaitiba.com/virus/download/1264085492.zip
virus

http://www.virscan.org/report/42db294f46864f9a4c7705070c60fbe6.html
http://www.virustotal.com/analisis/e5dff6a2741f7737d0485a4c4025da040eff910739d55b0e237054d9ae49d3e5-1264084278

AVG Free ver9.0.730 DB:271.1.1/2635、ClamWin Portable 0.95.3 DB main:51, daily: 10321で両方とも未検出。

以下に送付済み。
ClamAV、TrendMicro、SOPHOS、K7Computing、Ahnlab Support(AhnLab-V3)、Aladdin(eSafe)、
ALWIL Software(avast!)、Dr.WEB(JP)、Panda(Panda Platinum)、ArcaBit(ArcaVir)、
Authentium(Command Antivirus)、AVG Technologies(AVG Anti-Virus)、Avira、
GmbH(AntiVir)、BitDefender、Comodo、Cat Computer Services(QuickHeal)、
EMSI(A-Squared)、F-PROT、F-Secure、Filseclab(Twister Anti-TrojanVirus)、
Hacksoft(TheHacker)、IKARUS Software(Ikarus)、Kaspersky Lab、MicroWorld、
Technologies(eScan)、MKS(mks_vir)、NictaTech Software、SuperAntiSpyware、
Sunbelt、Sybari Software(Antigen)、VirusDoctor、VirusBlokAda(VBA32)、
VirusBuster、ESET(NOD32)、Fortinet、McAfee、Microsoft(OneCare)、
Prevx(Prevx3)、SecureBrain(gred AntiVirusアクセラレータ)

タスクマネージャもレジストリエディタも起動しない動作の怪しいパソコンからウイルス検体抽出中……。まだ他にも出てきそうです。
280名無しさん@お腹いっぱい。:2010/01/22(金) 02:00:29
281名無しさん@お腹いっぱい。:2010/01/22(金) 07:26:24
282名無しさん@お腹いっぱい。:2010/01/22(金) 17:52:31
283名無しさん@お腹いっぱい。:2010/01/22(金) 22:53:04
284名無しさん@お腹いっぱい。:2010/01/23(土) 01:14:41
285名無しさん@お腹いっぱい。:2010/01/23(土) 02:43:04
286名無しさん@お腹いっぱい。:2010/01/23(土) 13:32:48
287名無しさん@お腹いっぱい。:2010/01/23(土) 15:28:37
>>282
またまたまた追加です。
ttp://labs-uploader.sabaitiba.com/virus/download/1264228101.zip
pass: virus
288名無しさん@お腹いっぱい。:2010/01/24(日) 04:41:58
大杉だろ・・・もうベンダーにまかせた
289名無しさん@お腹いっぱい。:2010/01/24(日) 16:37:28
ClamAV 0.95.3 DB main:51 daily: 10327
AVG Free 9.0.730 DB:271.1.1/2641

>>280
ClamAV、AVGとも検出せず。

>>281
ClamAV、AVGとも検出せず。

>>282
ClamAV、AVGとも検出せず。

>>283
ClamAV、AVGとも検出せず。

>>284
ClamAVで検出せず。AVGでScript/Exploitと検出。

>>285
ClamAV、AVGとも検出せず。

>>286
ClamAV、AVGとも検出せず。

>>287
ClamAV、AVGとも検出せず。

290名無しさん@お腹いっぱい。:2010/01/24(日) 16:52:58
>>280-287

以下に送付済み。
ClamAV、TrendMicro、SOPHOS、K7Computing、Ahnlab Support(AhnLab-V3)、Aladdin(eSafe)、
ALWIL Software(avast!)、Dr.WEB(JP)、Panda(Panda Platinum)、ArcaBit(ArcaVir)、
Authentium(Command Antivirus)、AVG Technologies(AVG Anti-Virus)、Avira、
GmbH(AntiVir)、BitDefender、Comodo、Cat Computer Services(QuickHeal)、
EMSI(A-Squared)、F-PROT、F-Secure、Filseclab(Twister Anti-TrojanVirus)、
Hacksoft(TheHacker)、IKARUS Software(Ikarus)、Kaspersky Lab、MicroWorld、
Technologies(eScan)、MKS(mks_vir)、NictaTech Software、SuperAntiSpyware、
Sunbelt、Sybari Software(Antigen)、VirusDoctor、VirusBlokAda(VBA32)、
VirusBuster、ESET(NOD32)、Fortinet、McAfee、Microsoft(OneCare)、
Prevx(Prevx3)、SecureBrain(gred AntiVirusアクセラレータ) 、
Simply(Trojan Remover)、Lavasoft(Ad-Aware)
291名無しさん@お腹いっぱい。:2010/01/24(日) 18:17:08
>>277
ClamAV 0.95.3 DB main:51 daily: 10327
AVG Free 9.0.730 DB:271.1.1/2641
ClamAV、AVGとも検出せず。
http://www.virustotal.com/analisis/d6f2776fd43276c6370e615214b0f926feb03050bfb4f0d6db53e6078b4cefe7-1264323945

http://www.virscan.org/report/c6ce13f7d54b44131853cca740150261.html

以下に送付済み。
ClamAV、TrendMicro、SOPHOS、K7Computing、Ahnlab Support(AhnLab-V3)、Aladdin(eSafe)、
ALWIL Software(avast!)、Dr.WEB(JP)、Panda(Panda Platinum)、ArcaBit(ArcaVir)、
Authentium(Command Antivirus)、AVG Technologies(AVG Anti-Virus)、Avira、
GmbH(AntiVir)、BitDefender、Comodo、Cat Computer Services(QuickHeal)、
EMSI(A-Squared)、F-PROT、F-Secure、Filseclab(Twister Anti-TrojanVirus)、
Hacksoft(TheHacker)、IKARUS Software(Ikarus)、Kaspersky Lab、MicroWorld、
Technologies(eScan)、MKS(mks_vir)、NictaTech Software、SuperAntiSpyware、
Sunbelt、Sybari Software(Antigen)、VirusDoctor、VirusBlokAda(VBA32)、
VirusBuster、ESET(NOD32)、Fortinet、McAfee、Microsoft(OneCare)、
Prevx(Prevx3)、SecureBrain(gred AntiVirusアクセラレータ) 、
Simply(Trojan Remover)、Lavasoft(Ad-Aware)、Symantec

292名無しさん@お腹いっぱい。:2010/01/24(日) 20:57:12
293名無しさん@お腹いっぱい。:2010/01/24(日) 21:41:23
>>292
こういうテキストファイルってどう感染するものなの?
txtで開くと感染?
Webに仕込み開くと感染?
294名無しさん@お腹いっぱい。:2010/01/24(日) 21:46:16
>>292
ClamAV 0.95.3 DB main:51 daily: 10327
AVG Free 9.0.730 DB:271.1.1/2641

www.dotup.org589732.txtの検体
AVGでJS/Psymeを検出。
http://www.virscan.org/report/67b9aa57d0be8c5521aa679884352d49.html
http://www.virustotal.com/analisis/c524527a0582649f8a77accfc804f14d0712dc549136c47fb5b9c5d94d2d2c66-1264336447

www.dotup.org589804.txtの検体
AVGでScript/Exploitを検出。
ClamAVではいずれも検出せず。
http://www.virustotal.com/analisis/e01e95a4f43d70b65f1ed74f0a293dda7a46d1b21b753360b495fffd875a566a-1264336809
http://www.virscan.org/report/aeee2e064068f3fa3e8cfddad572fa73.html

589508.7zの検体
http://www.virustotal.com/analisis/dbae7971bd0cc1129354b3ee51e8f36d9856be45826abddacf4c4c8eeb414bbd-1264335627
http://www.virscan.org/report/fac703897003efc3b394747a168b23e8.html


ちなみにwww.dotup.org589508.7zとwww.dotup.org589537.7zの検体って全く同じファイルでした。

で、以下に送付済み。
ClamAV、TrendMicro、SOPHOS、K7Computing、Ahnlab Support(AhnLab-V3)、Aladdin(eSafe)、ALWIL Software(avast!)、Dr.WEB(JP)、
Panda(Panda Platinum)、ArcaBit(ArcaVir)、Authentium(Command Antivirus)、AVG Technologies(AVG Anti-Virus)、Avira、
GmbH(AntiVir)、BitDefender、Comodo、Cat Computer Services(QuickHeal)、EMSI(A-Squared)、F-PROT、F-Secure、Filseclab(Twister Anti-TrojanVirus)、
Hacksoft(TheHacker)、IKARUS Software(Ikarus)、Kaspersky Lab、MicroWorld、Technologies(eScan)、MKS(mks_vir)、NictaTech Software、SuperAntiSpyware、
Sunbelt、Sybari Software(Antigen)、VirusDoctor、VirusBlokAda(VBA32)、VirusBuster、ESET(NOD32)、Fortinet、McAfee、Microsoft(OneCare)、
Prevx(Prevx3)、SecureBrain(gred AntiVirusアクセラレータ) 、Simply(Trojan Remover)、Lavasoft(Ad-Aware)、Symantec
295名無しさん@お腹いっぱい。:2010/01/24(日) 22:05:26
>>293
どっちかっつーと後者
296名無しさん@お腹いっぱい。:2010/01/24(日) 22:14:32
>>295
thx
試しに自鯖置いてみる
297名無しさん@お腹いっぱい。:2010/01/25(月) 00:07:20
298名無しさん@お腹いっぱい。:2010/01/25(月) 20:59:57
299名無しさん@お腹いっぱい。:2010/01/25(月) 21:23:00
>>297

ClamWin Portable 0.95.3 main: 51 daily: 10329
AVG Free 9.0.730, DB:271.1.1/2644

AVGで検出
V8080-Rev8/Malware/A.exe.virus
->トロイの木馬BackDoor.Generic12.AAIL
V8080-Rev8/Malware/B.exe.virus
->トロイの木馬Generic16.ADBG
V8080-Rev8/Malware/C.exe.virus
->トロイの木馬Generic_r.CY
V8080-Rev8/Malware/D.exe.virus
->トロイの木馬Generic16.AIPD

ClamWinで検出
V8080-Rev8\ChangeLog.pdf.Loader.2010-1-24: Exploit.PDF-10604 FOUND
V8080-Rev8\JavaGame.jar.Loader.2010-1-02: Exploit.JS-7 FOUND
V8080-Rev8\JavaGame.jar.Loader.2010-1-10: Exploit.JS-7 FOUND
V8080-Rev8\JavaGame.jar.Loader.2010-1-24: Trojan.JS.Selace-1 FOUND
V8080-Rev8\Malware\B.exe.virus: Trojan.Fraudpack-2729 FOUND
V8080-Rev8\Malware\C.exe.virus: Trojan.Inject-3298 FOUND

で、以下に送付済み。
ClamAV、TrendMicro、SOPHOS、K7Computing、Ahnlab Support(AhnLab-V3)、Aladdin(eSafe)、ALWIL Software(avast!)、Dr.WEB(JP)、
Panda(Panda Platinum)、ArcaBit(ArcaVir)、Authentium(Command Antivirus)、AVG Technologies(AVG Anti-Virus)、Avira、
GmbH(AntiVir)、BitDefender、Comodo、Cat Computer Services(QuickHeal)、EMSI(A-Squared)、F-PROT、F-Secure、Filseclab(Twister Anti-TrojanVirus)、
Hacksoft(TheHacker)、IKARUS Software(Ikarus)、Kaspersky Lab、MicroWorld、Technologies(eScan)、MKS(mks_vir)、NictaTech Software、SuperAntiSpyware、
Sunbelt、Sybari Software(Antigen)、VirusDoctor、VirusBlokAda(VBA32)、VirusBuster、ESET(NOD32)、Fortinet、McAfee、Microsoft(OneCare)、
Prevx(Prevx3)、SecureBrain(gred AntiVirusアクセラレータ) 、Simply(Trojan Remover)、Lavasoft(Ad-Aware)、Symantec
300名無しさん@お腹いっぱい。:2010/01/25(月) 21:29:08
301名無しさん@お腹いっぱい。:2010/01/25(月) 21:33:56
>>298

ClamWin Portable 0.95.3 main: 51 daily: 10329
AVG Free 9.0.730, DB:271.1.1/2644
いずれも未検出。

で、>>299と同じ宛先に送付済み。
302名無しさん@お腹いっぱい。:2010/01/25(月) 22:09:33
>>300

ClamWin Portable 0.95.3 main: 51 daily: 10329
AVG Free 9.0.730, DB:271.1.1/2644
いずれも未検出。
http://www.virustotal.com/analisis/de30fa99bac3e05258896616a32a62c73c23f8d8dd04e4017dd264540ad2ac2a-1264422594
http://www.virscan.org/report/20e90297f67784e0cf99d0a264f044bd.html

で、>>299と同じ宛先に送付済み。
303名無しさん@お腹いっぱい。:2010/01/25(月) 23:27:59
1クリックで送付できるツールとかあればいいのに
304名無しさん@お腹いっぱい。:2010/01/26(火) 06:52:54
SPAM業者乙
305名無しさん@お腹いっぱい。:2010/01/26(火) 07:00:12
SPAM業者乙
306名無しさん@お腹いっぱい。:2010/01/26(火) 07:00:52
SPAM業者乙
307名無しさん@お腹いっぱい。:2010/01/26(火) 07:04:17
SPAM業者乙
308名無しさん@お腹いっぱい。:2010/01/26(火) 07:09:46
誤爆スマソ
309名無しさん@お腹いっぱい。:2010/01/26(火) 17:14:27
310名無しさん@お腹いっぱい。:2010/01/27(水) 04:02:56
>>309

AVG Free 9.0.733 271.1.1/2646
AdAware Free 2010/01/26 0149.0140
ClamWin Portable 0.95.3 DB( main:51, daily: 10334)

Exception3.txt
->いずれも検出せず
http://www.virscan.org/report/411dcbfe9e5841afc3ee163729eb1b64.html
http://www.virustotal.com/analisis/d9ffb98989b20a297b3434766502d8aea69a6e2b894eaea95ddb140ed379ef28-1264531513


Exception4.txt
->AVGのみでJS/Obfuscatedを検出
http://www.virscan.org/report/d3a9c742cf236a73e8055d485a535768.html
http://www.virustotal.com/analisis/3eac30f32d151158b61b771dd7cd370b644a97a7d8da2817d700665fa2def5a3-1264531560


で、>>299と同じ宛先に送付済み。
311名無しさん@お腹いっぱい。:2010/01/27(水) 07:21:16
http://labs-uploader.sabaitiba.com/virus/download/1264543962.zip
pass: virus

AVG Free 9.0.733 271.1.1/2647
AdAware Free 2010/01/26 0149.0140
ClamWin Portable main: 51,daily: 10334

いずれも検出せず。

http://www.virscan.org/report/18637b2df1337f74115860b129a0963f.html
http://www.virustotal.com/analisis/d8e09597e13c7825aee8b393cfd5328a5956aee1a0094148e9bbcc627805b264-1264543711


で、>>299と同じ宛先に送付済み。
312名無しさん@お腹いっぱい。:2010/01/27(水) 07:27:40
おまいら どうやって送ってんだ?
まさか手動・・・
313名無しさん@お腹いっぱい。:2010/01/27(水) 07:47:32
>>311の使っているアーカイバは
解凍出来ないことがあるので見直してくれ
314名無しさん@お腹いっぱい。:2010/01/27(水) 07:53:06
>>313
普通に解凍出来る件
7-zip又はWinRARの最新版で解凍汁
315名無しさん@お腹いっぱい。:2010/01/27(水) 10:26:01 BE:596403263-2BP(0)
http://pc11.2ch.net/test/read.cgi/sec/1227543474/232

内容的には古い payloadは普通のgzipの様子
で、カスペのエンジンがひっかかって止まると言ってるんだが、本当?
316名無しさん@お腹いっぱい。:2010/01/27(水) 15:48:27
>>311です。

>>312
ClamAV、Symantec、TrendMicroのみWebフォームから送信。それ以外は件名や圧縮ファイルパスワード指定(virus、infected)で2通に分けてメールで送信してます。面倒なので、受信エラーを返すベンダーは次から送らないようにしてます。

>>313
WindowsXPの標準機能の圧縮機能を使ってますよ。

317名無しさん@お腹いっぱい。:2010/01/27(水) 17:45:42
>WindowsXPの標準機能

だからダメなんだよ
何の為に圧縮解凍ソフトがいくつもあると思ってんだ?
318名無しさん@お腹いっぱい。:2010/01/27(水) 18:23:40
>>315
antidojin.rb infected by Trojan-Spy.Ruby.Kakkeys.z (Kaspersky)
Rubyかよw
割れ厨向けのくだらんシロモノだからダウソ板でやってくれ。
319名無しさん@お腹いっぱい。:2010/01/27(水) 23:29:54
>> 317
 基本的なことだが、ファイルサイズは271.3 KBなのは確認済み?
 確かに>>311でupしたものを今何度かdownloadしようとしたら、20〜50KB程度で
ダウンロードが終わってしまうな。多分それが原因じゃね? あ、upしたあとファイルが
壊れていないかちゃんとdownload確認は毎回してるぞ。
 とりあえず、別の所でも上げておく。
http://www.dotup.org/uploda/www.dotup.org599202.zip.html
virus

 あと、念のためハッシュ値を上げておくので、サイズとハッシュ値が同じでも解凍出来ない
ときは文句を言ってくれ。ちなみにLHMelting Ver1.61.2.10、unzip32.dll 5.42.0.2だと問題
なく解凍出来ているぞ。

サイズ: 277911 byte
CRC32: BB662301
MD5: 11ED4A931A3F541BC01DA93CE282DCE7
320名無しさん@お腹いっぱい。:2010/01/27(水) 23:34:06
>>319
普通に落とせた俺は変態なのか・・・
321名無しさん@お腹いっぱい。:2010/01/28(木) 07:34:36
オレも全く問題なし

>>311
いつも乙ですね
かなり楽をさせてもらってます
322名無しさん@お腹いっぱい。:2010/01/28(木) 09:37:25
labs-uploader.sabaitiba.com
届くファイルが不完全なのは
ここのアプロダが原因じゃないの?
323名無しさん@お腹いっぱい。:2010/01/28(木) 09:52:15
結論:解凍出来ない奴乙
324名無しさん@お腹いっぱい。:2010/01/28(木) 09:59:53
テンプレにオススメのアーカイバを追加しませう


オススメのアーカイバ
・WinRAR
ttp://www.diana.dti.ne.jp/~winrar/
・7-Zip
ttp://www.7-zip.org/
・Lhaz
ttp://www.chitora.jp/lhaz.html
必ず最新の物を使って下さい
325名無しさん@お腹いっぱい。:2010/01/28(木) 12:15:51
326名無しさん@お腹いっぱい。:2010/01/28(木) 12:35:42
>>324
いや…さすがにそれはいらないわ。ソフトウェア板でやってくれっつーか、
そのレベルの人はそもそもここに来たら火傷するのがおち。
327名無しさん@お腹いっぱい。:2010/01/28(木) 14:49:16
>>313
これはどう?
50種類以上ものファイル形式に対応しているから、殆どのアーカイブは解凍できるよ。

Universal Extractor - k本的に無料ソフト・フリーソフト
http://www.gigafree.net/utility/universalextractor.html
328名無しさん@お腹いっぱい。:2010/01/28(木) 14:57:17
ソフトウェア
http://pc12.2ch.net/software/

圧縮解凍ソフトいいのはどれ? Part33
http://pc12.2ch.net/test/read.cgi/software/1237006466/
329名無しさん@お腹いっぱい。:2010/01/28(木) 17:22:34
330名無しさん@お腹いっぱい。:2010/01/28(木) 17:44:10
331名無しさん@お腹いっぱい。:2010/01/29(金) 14:25:58
332名無しさん@お腹いっぱい。:2010/01/29(金) 15:09:50
>>331
TrendMicroへ提出しました
333332:2010/01/29(金) 15:24:11
334名無しさん@お腹いっぱい。:2010/01/29(金) 15:30:38
335名無しさん@お腹いっぱい。:2010/01/29(金) 15:33:44
ごめん、上げちゃいました。
336名無しさん@お腹いっぱい。:2010/01/29(金) 16:50:21
337名無しさん@お腹いっぱい。:2010/01/29(金) 18:39:39
>>331
comodoへ提出しました

>>336
comodoでUnclassifiedMalware@89240469として検出
338名無しさん@お腹いっぱい。:2010/01/29(金) 19:12:55
339名無しさん@お腹いっぱい。:2010/01/30(土) 00:38:38
340名無しさん@お腹いっぱい。:2010/01/30(土) 12:24:56
341名無しさん@お腹いっぱい。:2010/01/30(土) 12:36:53
342名無しさん@お腹いっぱい。:2010/01/30(土) 17:44:41
343名無しさん@お腹いっぱい。:2010/01/30(土) 18:54:21
344名無しさん@お腹いっぱい。:2010/01/30(土) 19:30:12
ここまでMcAfee送信完了
(>>336を除く)
345名無しさん@お腹いっぱい。:2010/01/30(土) 20:59:06
>>331
またまたまたまた追加です。
ttp://labs-uploader.sabaitiba.com/virus/download/1264852711.zip
virus
346名無しさん@お腹いっぱい。:2010/01/31(日) 02:43:43
>>331
またまたまたまたまた追加です。
ttp://labs-uploader.sabaitiba.com/virus/download/1264873213.zip
virus
347名無しさん@お腹いっぱい。:2010/01/31(日) 17:32:20
348名無しさん@お腹いっぱい。:2010/01/31(日) 17:34:59
>>347
何故DL出来ない・・・
ブラウザがアレゲなのか
349名無しさん@お腹いっぱい。:2010/01/31(日) 18:29:52
350名無しさん@お腹いっぱい。:2010/01/31(日) 19:42:33
>>336
さっき試したらdl出来ましたのでチェック。
AVG Free 9.0.733 271.1.1/2658、ClamWin Portable 0.95.3 DB(main:51; daily:10345)
いずれも検出せず。

http://www.virscan.org/report/d4d93fe0d75d86a897bcec0c0afa9334.html
http://www.virustotal.com/analisis/28685ca49069132fb7c248497bcafd46f1a89eb9e54629ae6dcdc7b63e547357-1264930744


で、>>299と同じ宛先に送付済み。
但し、BitDefender、Fortinet、McAfeeはサイズ制限のため除外。
Symantecはエラーメールで戻ってきました。webフォームでもサイズが大きいので
capchaの文字列が正しくない旨で送れず。
他にもサイズオーバーのためエラーメールになる可能性もありますが。

>>348
ブラウザはFirefox 3.6。こちらは海外でかつ回線が細いので途中でタイムアウトとか
のエラーになってるかも。
351名無しさん@お腹いっぱい。:2010/01/31(日) 19:49:54
>>331
またまたまたまたまたまた追加です。
ttp://labs-uploader.sabaitiba.com/virus/download/1264934863.zip
virus
352名無しさん@お腹いっぱい。:2010/01/31(日) 20:00:05
>>341
AVG Free 9.0.733 271.1.1/2658、ClamWin Portable 0.95.3 DB(main:51; daily:10345)
いずれも検出せず。
http://www.virscan.org/report/65fbf9a367d0e00250f0bf652a8afd0e.html
http://www.virustotal.com/analisis/3f238ba16f72598d88a8315c38346727970c81db8f6dbc2e2e73446bb4207b86-1264933332


>>343
AVG Free 9.0.733 271.1.1/2658、ClamWin Portable 0.95.3 DB(main:51; daily:10345)
いずれも検出せず。
Yk04xmnf2w6_g.txt
http://www.virscan.org/report/9f19c61b2fc78e7257cdf054b22385e6.html
http://www.virustotal.com/analisis/99df1712674c9b61588062b1f49e1496c6e853e51e5bf3b876c88f25d5dfec93-1264933832

で、両方とも>>299と同じ宛先に送付済み。
353名無しさん@お腹いっぱい。:2010/01/31(日) 22:49:47
>>345
AVG Free 9.0.733 271.1.1/2658、ClamWin Portable 0.95.3 DB(main:51; daily:10345)
検出せず。
Mdpu5veac1vse_g.txt
http://www.virscan.org/report/06c65f33d69916c3da68ab86a77f834a.html
http://www.virustotal.com/analisis/5749441cd3af4ac7755deae56ee902d4d31b53c29c7df5aab572a30a2ac99f8c-1264939442

>>346
AVG Free 9.0.733 271.1.1/2658、ClamWin Portable 0.95.3 DB(main:51; daily:10345)
いずれも検出せず。
Hkw94y1ewgef_g.txt
http://www.virscan.org/report/9a6a2cd0d091fc91e228c27acf96d6c4.html
http://www.virustotal.com/analisis/34f0f39d51ba6b2b1ee06b856c3e6ad7d27a1a95259386fcbfe73b401ac458ec-1264939818
T8wlkfwuobdn_g.txt
http://www.virscan.org/report/5a396255c2eca1baf83421f0a0590fdb.html
http://www.virustotal.com/analisis/d17161c8ea01609db862f2a57fcd9a9215481bc855645fcd1ff145cb5583369c-1264940407
Vhemtihq5wwg_g.txt
http://www.virustotal.com/analisis/2b8b2cb54da90215e5b753384056dea5cd4557b2c3aaec6bb49d9b0db7d4965f-1264941150
http://www.virscan.org/report/b361ac2a2a1e0a93293ecad9941f3833.html

>>351
AVG Free 9.0.733 271.1.1/2658、ClamWin Portable 0.95.3 DB(main:51; daily:10345)
いずれも検出せず。
Aif285ttd6hpxn2_g.txt
http://www.virscan.org/report/c4ee8e44718d1a1f4791ca046ad38fd8.html
http://www.virustotal.com/analisis/7af2db601240fde1deb6ac68bb288d14457b212de86a23113ab190f9873ea943-1264942084

Fx2h8rpvqlgo_g.txt
http://www.virustotal.com/analisis/c279e0016f567a65ccceada399924c9bd2e3aa5b58ede6891440479c3e466ee6-1264945462
http://www.virscan.org/report/c3da1be43cff60169c5b73e325e6fe97.html

で、いずれも>>299と同じ宛先に送付済み。
354名無しさん@お腹いっぱい。:2010/02/01(月) 01:13:13
http://labs-uploader.sabaitiba.com/virus/download/1264951817.zip
virus

CRC32:F17BBE8B
MD5:6A87327473B80E6AD19C9127FA5E2163

AVG Free 9.0.733 271.1.1/2658、ClamWin Portable 0.95.3 DB(main:51; daily:10345)
SICHOST.exe
http://www.virscan.org/report/2860dd099a5d57268a08e6c4fe83c898.html
http://www.virustotal.com/analisis/f7298592030285b945948ae00d971642b5a846f04f53270be03c9635ad4e6523-1264922406
AVG Freeは検出せず。ClamWin PortableでTrojan.Autoit.gen FOUNDを検出

で、いずれも>>299と同じ宛先に送付済み。
355名無しさん@お腹いっぱい。:2010/02/01(月) 01:16:06
>>331
またまたまたまたまたまたまた追加です。
ttp://labs-uploader.sabaitiba.com/virus/download/1264954544.zip
virus
356名無しさん@お腹いっぱい。:2010/02/01(月) 04:03:52
>>355
AVG Free 9.0.733 271.1.1/2659、ClamWin Portable 0.95.3 DB(main:51; daily:10345)
いずれも検出せず。
Fa65z66fdk_g.txt
http://www.virustotal.com/analisis/923363ca7361bc5ddd111e01be6c525c023e1e9eb6ba34adef6866b30c70470f-1264963311
Nyvjzwgxhp0_g.txt
http://www.virustotal.com/analisis/37beb1a865310b73b54d4a46e03ea78db7f1f5f4f72d1adce66d6bcc159618c1-1264963760
なんか重くてページが開かないので、virscan.orgのスキャン結果はなし。
で、>>299と同じ宛先に送付済み。
357名無しさん@お腹いっぱい。:2010/02/01(月) 10:24:53
>>354
スキャンオーグは日本時間でやってくれるんだね。知らなかった。
2010/01/31 16:22:20 (JST)
2010.01.31 07:20:06 (UTC)
358名無しさん@お腹いっぱい。:2010/02/01(月) 14:03:52
>>331
またまたまたまたまたまたまたまた追加です。
ttp://labs-uploader.sabaitiba.com/virus/download/1265000613.zip
virus
359名無しさん@お腹いっぱい。:2010/02/01(月) 18:50:27
>>358
AVG Free 9.0.733 271.1.1/2660、ClamWin Portable 0.95.3 DB(main:51; daily:10347)
いずれも検出せず。
http://www.virustotal.com/analisis/b813ef0ee4b133f8aa58c1a2680e2a14503184c344671f5e55bd13f9076e0a48-1265016080
http://www.virscan.org/report/1bc9895a160c06f0dbe239dc0a952fdf.html

で、>>299と同じ宛先に送付済みだけど、Sybari Software(Antigen) <[email protected]>からエラーメールが返ってきました。


360名無しさん@お腹いっぱい。:2010/02/01(月) 19:38:02
>>358
ここ敵方につつぬけだからもうやめたほうがいい
361名無しさん@お腹いっぱい。:2010/02/01(月) 20:06:06
敵方(笑)
362名無しさん@お腹いっぱい。:2010/02/01(月) 21:09:01
爆笑したわwww
363名無しさん@お腹いっぱい。:2010/02/01(月) 21:31:59
364名無しさん@お腹いっぱい。:2010/02/01(月) 22:20:02
敵方ってwww
365360:2010/02/02(火) 01:06:17
>>361-364
こんなとこ利用しないで黙って提出するようにしてくれ
366名無しさん@お腹いっぱい。:2010/02/02(火) 01:13:01
>>365
恥ずかしいから妄想は自分の中にしまっとけ
とっととオナニーして寝ろ
367名無しさん@お腹いっぱい。:2010/02/02(火) 01:22:35
>>365
悪い、最近検体うp量があまりにも多すぎるため検体提出は降りました
もっともクラウド化したベンダーは仮想環境で検体を実行すればそれだけで検体がベンダーに送られて後日対応されるパターンが結構あるから楽でいいんだけど
368名無しさん@お腹いっぱい。:2010/02/02(火) 05:49:29
>>365
で、お前は誰なんだ?
369名無しさん@お腹いっぱい。:2010/02/02(火) 15:52:00





















370名無しさん@お腹いっぱい。:2010/02/02(火) 16:05:27
>>363
AVG Free 9.0.733 271.1.1/2662、ClamWin Portable 0.95.3 DB(main:51; daily:10349)
いずれも検出せず。

http://www.virscan.org/report/7b481bdf7725715fc35a42fa4a02480c.html
http://www.virustotal.com/analisis/4d41c98be2e2d82e4b50a51c92030985d452a44b6a3d4ab6def9cac1fc4900a6-1265093677

以下に送付済み
SOPHOS、K7Computing、Ahnlab Support(AhnLab-V3)、Aladdin(eSafe)、ALWIL Software(avast!)、
Dr.WEB(JP)、Panda(Panda Platinum)、ArcaBit(ArcaVir)、Authentium(Command Antivirus)、
AVG Technologies(AVG Anti-Virus)、Avira GmbH(AntiVir)、BitDefender、Comodo、
Cat Computer Services(QuickHeal)、EMSI(A-Squared)、F-PROT、F-Secure、
Filseclab(Twister Anti-TrojanVirus)、Hacksoft(TheHacker)、IKARUS Software(Ikarus)、Kaspersky Lab、
MicroWorld Technologies(eScan)、MKS(mks_vir)、SuperAntiSpyware、Sunbelt、VirusDoctor、
VirusBlokAda(VBA32)、VirusBuster、ESET(NOD32)、Fortinet、McAfee、Microsoft(OneCare)、
Prevx(Prevx3)、SecureBrain(gred AntiVirusアクセラレータ)、Simply(Trojan Remover)、Lavasoft(Ad-Aware)
371名無しさん@お腹いっぱい。:2010/02/02(火) 16:13:01
virscan.orgの定義ファイルバージョンとかおかしいな
そこって信用できるのか?
372名無しさん@お腹いっぱい。:2010/02/02(火) 16:52:56
VirScanは鯖が中国(英訳はウクライナ人)で
(たぶん回線遅くて)定義更新が遅れ気味。
VTが落ちた時の予備(Jottiは少なすぎ)とか、
あるいはアジア製品の対応を調べるくらいにしか使わんね。
373名無しさん@お腹いっぱい。:2010/02/02(火) 22:51:11
virscanは遅れ気味とか以前にマトモに定義ファイルの更新してない
374名無しさん@お腹いっぱい。:2010/02/03(水) 23:55:23
http://labs-uploader.sabaitiba.com/virus/download/1265208663.zip
password: virus

ClamWin Portable 0.95.3 main:51, daily:10354→いずれも検出せず
AVG Free 9.0.733 271.1.1/2664すべて検出

%tmep%tmp431.exe
AVGでトロイの木馬Crypt.OFFを検出
http://www.virustotal.com/analisis/2e1e1a3d973407fa2005e0e562076789997dbe50d493002ab6e64cc6386a8bc0-1265195182
loader[1].exe
AVGでウイルス Win32/Agent.AWを検出
http://www.virustotal.com/analisis/baa7197eed23375dc2239538edd33c3a90b03e30c8a69ab9a250b26acd15f59e-1265199590
tmp98.exe
AVGでトロイの木馬Dropper.Small.CEIを検出
http://www.virustotal.com/analisis/dcb97a30bcb740c096e8e920eb02606492f38df15b88d2ddaf02f8f48bcfa298-1265204478
vse[1]
AVGでトロイの木馬Crypt.ODGを検出
http://www.virustotal.com/analisis/676eadab9f7b3187e8112ea47ecc678ea15656fbb4ced674893efaaaf9f62e1e-1265205805
ndisvvan.sys
AVGでトロイの木馬BackDoor.Generic12.AEIAを検出
http://www.virustotal.com/analisis/54d1c6f07bf686d75a5874d0f61e77509224eb02b0f41c55e41e10503eac193f-1265207113

size:245314 byte
CRC32:2FAE294D
MD5:6998B13C82FE514E8E0FFE3B5C31CC5F

>>370と同じ宛先に送付済み。
375名無しさん@お腹いっぱい。:2010/02/03(水) 23:56:57
>>374
追記。>>370の宛先に加えClamAV、Trendmicro、Symantecにも送付しました。
376名無しさん@お腹いっぱい。:2010/02/04(木) 03:45:40
http://labs-uploader.sabaitiba.com/virus/download/1265221783.zip
password: virus

size: 321045byte
CRC32: F1D41324
MD5: 4B3BE1A5B53774CDDF22CA8BED79959A

ClamWin Portable 0.95.3 main:51, daily:10354→いずれも検出せず
AVG Free 9.0.733 271.1.1/2665→いずれも検出せず。

fhojtibo.sys
http://www.virustotal.com/analisis/096d757aa595fe2f11f782a0aa8e502fc0fe08faa0d862196de578bc735e8f09-1265206263
hepigalo.exe
http://www.virustotal.com/analisis/4d4f6500de529708fe1eecd8fc2951f583648008d9db1936c52eb1816ab8bd33-1265209616
252030120exe
http://www.virustotal.com/analisis/9e141e43a2e96778cda6e9148a25dc6d8deaf521e1928183c68bf3794b99654a-1265210181
syiaqt.exe
http://www.virustotal.com/analisis/ab95a47695ee074cdbdec2bd13b21d68cf3acaa864683d59ec90afc4e3e863ee-1265214661
tmp898.exe
http://www.virustotal.com/analisis/cd4259b1228620a36c789626681c54fc7f01bf9f40fc8df99e6bf599a294ec49-1265216077

以下に送付済み。
ClamAV、Trendmicro、Symantec、
SOPHOS、K7Computing、Ahnlab Support(AhnLab-V3)、Aladdin(eSafe)、ALWIL Software(avast!)、
Dr.WEB(JP)、Panda(Panda Platinum)、ArcaBit(ArcaVir)、Authentium(Command Antivirus)、
AVG Technologies(AVG Anti-Virus)、Avira GmbH(AntiVir)、BitDefender、Comodo、
Cat Computer Services(QuickHeal)、EMSI(A-Squared)、F-PROT、F-Secure、
Filseclab(Twister Anti-TrojanVirus)、Hacksoft(TheHacker)、IKARUS Software(Ikarus)、Kaspersky Lab、
MicroWorld Technologies(eScan)、MKS(mks_vir)、SuperAntiSpyware、Sunbelt、VirusDoctor、
VirusBlokAda(VBA32)、VirusBuster、ESET(NOD32)、Fortinet、McAfee、 Microsoft(OneCare)、
Prevx(Prevx3)、SecureBrain(gred AntiVirusアクセラレータ)、Simply(Trojan Remover)、Lavasoft(Ad-Aware)
377名無しさん@お腹いっぱい。:2010/02/08(月) 09:39:30
何この糞スレ 削除依頼出しておけよ
378名無しさん@お腹いっぱい。:2010/02/08(月) 11:28:18
印象操作用サンプル
379378:2010/02/08(月) 11:53:14
個人の評価屋さんによるリサーチ結果は足したり引いたりして見れないと炎上する。
URLと評価を見比べて見るべし。「やりやがった」で、海外でも実際炎上してた。
ttp://community.norton.com/norton/attachments/norton/ModBoard/58/1/PC-Virus-Protection-2010-DTL-Report-consumer.pdf
(デニス・テクノロジーラボ)
そもそもここをそういう風に見ちゃうとあれなんだけどね。
380名無しさん@お腹いっぱい。:2010/02/08(月) 12:16:46
DTLレポート
東京ディズニーランドレポート

すいません
ごめんなさい
どうしても自制が効かなかったw
381378:2010/02/08(月) 13:19:07
でも、それね
炎上してたけどチンチクリンの世界のカッペのたわ言で
内容を知っていれば実際は大筋正しい。
ノギス測りで見てるやつらが時間の無駄でアホみたいだった。



おおよそ中程度のアウトブレーク時のシュミレーションとなるのかな。
大体こんな様相を呈するでしょうか。(あくまで感じ)

1.初期段階の検出(相対的な様子)
ttp://www.virusbtn.com/vb100/RAP/RAP-quadrant-Aug09-Feb10.jpg

2.その検出から漏れてPC内で実行してしまった場合(どの程度ブロックするか)
ttp://community.norton.com/norton/attachments/norton/ModBoard/58/1/PC-Virus-Protection-2010-DTL-Report-consumer.pdf

3.合計の結果、どの程度効果があったか(経路等色々ありますが)
ttp://internet.watch.impress.co.jp/docs/news/20091221_338315.html



こういう繋がりですよね。
各々がAMTSOのガイドラインに沿うと3ソースが結果的に調和してません?
382名無しさん@お腹いっぱい。:2010/02/08(月) 20:02:39
383名無しさん@お腹いっぱい。:2010/02/08(月) 20:09:56
>>382
テスト目的に踏んでみたいけど、落ち目のAviraがちゃんと反応してくれるか心配で踏めないw
384名無しさん@お腹いっぱい。:2010/02/08(月) 20:21:23
385名無しさん@お腹いっぱい。:2010/02/08(月) 20:31:35
386名無しさん@お腹いっぱい。:2010/02/09(火) 09:30:07 BE:994005465-2BP(0)
>>382 が、自機にある、よくわからないDLLを貼ったなら、
ご愁傷様だが、ウイルスの一部みたいだ 詳しい状況を聞かせてもらおうか。

EXEではないので、単体実行は不可。drivers32か、AppInitDLLsかなんかだと思う

収集した情報の垂れ流し先は、生きてる気がします
賞味期限内の有害です (GETしてみると、HTTP/1.1 200 OK)
387名無しさん@お腹いっぱい。:2010/02/09(火) 12:45:42
388名無しさん@お腹いっぱい。:2010/02/09(火) 20:09:41
コード難読化に手の込んだ超新型ガンブラーが登場 当然検出するウイルス対策ソフト0
http://tsushima.2ch.net/test/read.cgi/news/1265712297/l50
389名無しさん@お腹いっぱい。:2010/02/09(火) 20:54:53
390名無しさん@お腹いっぱい。:2010/02/09(火) 21:02:28
391名無しさん@お腹いっぱい。:2010/02/10(水) 02:08:06
392名無しさん@お腹いっぱい。:2010/02/10(水) 23:00:10
>>391
VT反応なし。
本当にウイルス?
393名無しさん@お腹いっぱい。:2010/02/10(水) 23:06:48
>>392
>>391を実行するとこうなる・・・

<script defer="1" src="ロシア!:8080">
</script>

(うrlは省略)
Gumblarですね、わかります
394名無しさん@お腹いっぱい。:2010/02/11(木) 01:04:00
395391:2010/02/11(木) 07:10:06
>>393
了解。
実行しないで良かった。
396名無しさん@お腹いっぱい。:2010/02/11(木) 14:40:47
397名無しさん@お腹いっぱい。:2010/02/12(金) 00:25:04
398名無しさん@お腹いっぱい。:2010/02/12(金) 17:46:07
avira Antivir Personal serch engine V8.02.01.160,definition file 7.10.04.41
>>387
khifeb.dll.dump
検出せず
http://www.virustotal.com/analisis/354a0f7a6d638781497ee24fb8b2327fde35a9524b50a9b81c5cc55f47b05f39-1265963081
>>389
recentmexico.txt: JS/Pegel.2589
http://www.virustotal.com/analisis/db0107a3dd573ad7e38afa0164fdf0f3a81ee45ab93876c2acefefb680b6fd61-1265963345
recentmexico_01.txt: JS/Pegel.15830
http://www.virustotal.com/analisis/399eb592ca870bd63400b98ee1c68314dd87b550959ff9bf45d7bc9db3dec98a-1265963356
yourtagheur.txt: JS/Redirector.U.18
http://www.virustotal.com/analisis/082fc383386f5e8390284bcd71a053c0db04d16c88f55aba2ddde73b5a1d873c-1265963371
>>390
yourtagheur_01.txt: JS/Pegel.22047
http://www.virustotal.com/analisis/8cf3013c3442e27224b9641168d01d0af403f286af35e036b66b72ca3cfdca91-1265963464
>>391
recentmexico_02.txt: JS/Pegel.F.2
http://www.virustotal.com/analisis/703bc79e07e12ed3a823a89580e0cfb74b8ddb62fdcff7ae1f5d672e49f14a2a-1265963615
>>394
bestnewhaven.txt: JS/Redirector.U.21
http://www.virustotal.com/analisis/03b727ac4526468e02eef43155524331fd93498bda02af066b66cd92a411d734-1265963786
>>396
8080.txt: 検出せず
http://www.virustotal.com/analisis/a86985e2888616e983b9a73d6eda4515c06c284e9b6dfcd2bfe54ed94ee73b54-1265963931
>>397
bestnewsmall.txt: 検出せず
http://www.virustotal.com/analisis/deba998c842f2c22979ce5a7dff7fa8b74376d8b53bdd91e7bdcb1f54975d10f-1265964079
swapimage.js.txt: JS/Dldr.Agent.517
http://www.virustotal.com/analisis/c18dd7e5000bf8f8ecc23a74ea5ed8452c5ab9c6b81d9780a180dbf087ff635a-1265964083
399名無しさん@お腹いっぱい。:2010/02/12(金) 17:56:50
>>398

>>376と同じ宛先に送付済み。
前から気になってたんだが、ClamAVへWebフォームで検体送付する時ってTrendMicroやSymantecより
やけに早く送付完了になるけど、ちゃんと送付されてるのか心配なんだが。
400名無しさん@お腹いっぱい。:2010/02/12(金) 18:02:38
khifeb.dll.dumpってさ・・・送る必要ないだろww
401名無しさん@お腹いっぱい。:2010/02/12(金) 18:37:17
>>400
まぁ確かにw

じゃ、>>376の宛先に昨日送った検体の情報でも。
http://labs-uploader.sabaitiba.com/virus/download/1265967070.zip
virus

AVG Free 9.0.733/ DB:271.1.1/2682で検出せず。

http://www.virustotal.com/analisis/93f61d4c67e4d5720137e1df3a6a1fe8e30ed8c2eb120369aa5371aac9c67650-1265966966

CRC32: 6D06FA99
MD5: 0BE8CD0CA88548A3B2DC2E3A38759E0C
size: 122639 byte
402名無しさん@お腹いっぱい。:2010/02/12(金) 21:48:49
403名無しさん@お腹いっぱい。:2010/02/13(土) 14:23:50
404名無しさん@お腹いっぱい。:2010/02/13(土) 21:28:57
>>402

>>376と同じ宛先に送信済。
405名無しさん@お腹いっぱい。:2010/02/14(日) 14:33:07
406名無しさん@お腹いっぱい。:2010/02/14(日) 16:19:44
407名無しさん@お腹いっぱい。:2010/02/14(日) 17:52:11
408名無しさん@お腹いっぱい。:2010/02/14(日) 21:32:04
409名無しさん@お腹いっぱい。:2010/02/14(日) 22:26:11
410名無しさん@お腹いっぱい。:2010/02/15(月) 01:28:00
411名無しさん@お腹いっぱい。:2010/02/16(火) 00:36:35
412名無しさん@お腹いっぱい。:2010/02/16(火) 05:57:25
AVG Free 9.0.733 DB:271.1.1/2689
ClamWin Portable .95.3 (main:52, daily:10393)
>>411いずれも検出せず。
http://www.virustotal.com/analisis/9a21318a611fc628523866ff60b483dc6e212fda430237963517e714570d305b-1266246007
>>376と同じ宛先に送信済。
413名無しさん@お腹いっぱい。:2010/02/16(火) 14:00:08
414名無しさん@お腹いっぱい。:2010/02/16(火) 16:46:32
>>413
AVG Free 9.0.733 DB:271.1.1/2690で検出せず
ClamWin Portable 0.95.3 (main:52, daily:10395)でTrojan.FakeAV-284を検出
http://www.virustotal.com/analisis/6cfa7e398e924c7f2f555085df3a7c12111630584006c2ce7a616503c75b110f-1266302788
>>376と同じ宛先に送信済。
415名無しさん@お腹いっぱい。:2010/02/16(火) 17:17:56
416名無しさん@お腹いっぱい。:2010/02/16(火) 17:37:47
417名無しさん@お腹いっぱい。:2010/02/16(火) 18:44:57
418名無しさん@お腹いっぱい。:2010/02/16(火) 19:19:28
419名無しさん@お腹いっぱい。:2010/02/17(水) 17:15:09
420名無しさん@お腹いっぱい。:2010/02/17(水) 17:16:49
AVG Free 9.0.733 DB:271.1.1/2692
ClamWin Portable 0.95.3 (main:52, daily:10398)
>>418
8080_a.txt:いずれも検出せず
http://www.virustotal.com/analisis/0e0f1150f965809a718fd1872187aea97c68f381f1afce0af6b89cfc40fe6f58-1266392849
8080_b.txt:いずれも検出せず
http://www.virustotal.com/analisis/66550d30ee7837510f535867c49d9aefd7a8b56a5008e57e27afb7eed591e5a2-1266392853
8080_c.txt:いずれも検出せず
http://www.virustotal.com/analisis/1306301504835904c9d9ad6829b2f08ef4b5a04591a879f3b9864b38b093921b-1266392859
8080_d.txt=8080_i.txt:いずれも検出せず
http://www.virustotal.com/analisis/e286c07bce131513055d751575e15ce1cf7472ae360649a3a6c0ff3ad880789b-1266392868
8080_e.txt=8080_j.txt :AVGでHTML/Framerを検出
http://www.virustotal.com/analisis/45f2f946ec54b5070d69251e1941249e83050ca1aacd89e5b4c889bc23f5d568-1266393185
8080_f.txt:いずれも検出せず
http://www.virustotal.com/analisis/a727cfcb88630b75f84520383cc13e877115315a87b44ab835162f696fa15b6d-1266393195
8080_g.txt:いずれも検出せず
http://www.virustotal.com/analisis/443922e1f4e311ef450317f89ac2be61858392d1b613bfc1488edd7be94d9ffe-1266393200
8080_h.txt:いずれも検出せず
http://www.virustotal.com/analisis/f139169703772309af1b9267f6cdab18bbc9cdcb80a36587cd380914d50d8dc2-1266393209
8080_k.txt:いずれも検出せず
http://www.virustotal.com/analisis/42feaadcd6ba8bfc6e7ff79d37b57f585e7a81283a34306d67e65ee649a2db21-1266393241
>>376と同じ宛先に送信済。
あと、>>419はAVGでもClamWinでも検出なし。
421名無しさん@お腹いっぱい。:2010/02/17(水) 17:26:09
>>420
422名無しさん@お腹いっぱい。:2010/02/17(水) 17:56:15
>>409
またまたまたまた追加です。
ttp://labs-uploader.sabaitiba.com/virus/download/1266396953.zip
virus
423名無しさん@お腹いっぱい。:2010/02/17(水) 19:00:56
>>409
またまたまたまたまた追加です。
ttp://labs-uploader.sabaitiba.com/virus/download/1266400838.zip
virus
424名無しさん@お腹いっぱい。:2010/02/17(水) 21:28:49
425名無しさん@お腹いっぱい。:2010/02/18(木) 18:06:38
426名無しさん@お腹いっぱい。:2010/02/18(木) 21:46:54
427名無しさん@お腹いっぱい。:2010/02/19(金) 17:42:20
>>409
またまたまたまたまたまた追加です。
ttp://labs-uploader.sabaitiba.com/virus/download/1266568915.zip
virus
428名無しさん@お腹いっぱい。:2010/02/20(土) 14:21:56
>>409
またまたまたまたまたまたまた追加です。
ttp://labs-uploader.sabaitiba.com/virus/download/1266643295.zip
virus
429名無しさん@お腹いっぱい。:2010/02/21(日) 03:09:57
430名無しさん@お腹いっぱい。:2010/02/22(月) 01:03:00
431名無しさん@お腹いっぱい。:2010/02/23(火) 23:03:00
432名無しさん@お腹いっぱい。:2010/02/24(水) 21:51:11
>>431
AVG Free 9.0.733 DB:271.1.1/2707
ClamWin Portable 0.95.3 (main:52, daily:10442)
いずれも検出なし。……っつーかせめて書庫に固めてupしろよ、危ないなぁ。
http://www.virustotal.com/analisis/4b2c0c09ed2800e55d551f0e462a189a4941cbdd3cf54a9717d743cbfae4bc5a-1267014541
とりあえず、>>376と同じ宛先に送信済。
433名無しさん@お腹いっぱい。:2010/02/24(水) 23:09:28
>>431
Avira's virus lab
The file 'up21960.exe' has been determined to be 'MALWARE'.
Our analysts named the threat TR/PSW.HiddenYoshi.The term "TR/" denotes a trojan horse
that is able to spy out data, to violate your privacy or carry out unwanted modifications to the system.
Detection will be added to our virus definition file (VDF) with one of the next updates.
434名無しさん@お腹いっぱい。:2010/03/04(木) 15:16:09
taneアプロダが消滅してからは完全にスレは衰退の一途だな
435名無しさん@お腹いっぱい。:2010/03/04(木) 15:39:17
というか新種マルウェアうpサイトなんて探せばいくらでもあるしな
MDLなんかがそうだしこのスレは毎日更新されないから衰退しやすいかもね
436名無しさん@お腹いっぱい。:2010/03/04(木) 15:54:32
以前はうpってたけど、今は自分で送付してる。
437名無しさん@お腹いっぱい。:2010/03/04(木) 15:56:55
ガンプラー関連は一段落したのかな
438名無しさん@お腹いっぱい。:2010/03/10(水) 08:35:23
439名無しさん@お腹いっぱい。:2010/03/10(水) 08:47:52
440名無しさん@お腹いっぱい。:2010/03/10(水) 09:56:49
コンピュータ利用者に知ってほしいGumblar型攻撃の影響、シマンテックの見解
http://www.itmedia.co.jp/enterprise/articles/1003/09/news088.html
441名無しさん@お腹いっぱい。:2010/03/11(木) 18:19:52
>>438>>439
McAfee自動返信
>>438
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
inst.exe |new detection |fakealert-kw.c |Trojan |yes

>>439
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
1268178348.exe |new detection |fakealert-kw.c |Trojan |yes
442名無しさん@お腹いっぱい。:2010/03/11(木) 18:28:28
>>440
プロダクトマーケティングとやらに凸
折り返し連絡してくれるとか
シマンテックがGumblarに対応してるのかを
とっくりと聞いてみるw
443名無しさん@お腹いっぱい。:2010/03/11(木) 20:55:53
対応してるだろ
444名無しさん@お腹いっぱい。:2010/03/12(金) 01:50:53
445名無しさん@お腹いっぱい。:2010/03/12(金) 04:04:24
せめて書庫に固めてupしろよ、危ないなぁ。
446名無しさん@お腹いっぱい。:2010/03/12(金) 04:06:14
ノートン自身たちの悪いウイルスwwwwwwwwwww
447名無しさん@お腹いっぱい。:2010/03/12(金) 13:12:09
繁殖するしな
448名無しさん@お腹いっぱい。:2010/03/12(金) 13:19:07
ノートンというかSymantecはゴミ。
最近はノートンの検出力がランキング上位になってて、ノートン以外で探そうとすると中々難しくて困ってるが。
449名無しさん@お腹いっぱい。:2010/03/12(金) 14:56:19
>>2
>ソフトの優劣の議論は別スレで!
450名無しさん@お腹いっぱい。:2010/03/12(金) 15:27:45
ノートン(ボッタクリで低性能なゴミ)
バスター(アドウェアで低性能なゴミ)
カスペ(ボッタクリで不具合だらけのゴミ)
マカフィー(重すぎなゴミ)
GDATA(重すぎなゴミ)
Avira(落ち目のゴミ)
Panda(低性能のゴミ)

ウイルスセキュリティZERO(検出率が高くて軽くて安くて不具合がない神ソフト)
451名無しさん@お腹いっぱい。:2010/03/12(金) 17:02:06
>>450
K7Computingって最近検出率伸びてるよね
452名無しさん@お腹いっぱい。:2010/03/16(火) 14:52:27
>>450
それは無いwww
453名無しさん@お腹いっぱい。:2010/03/16(火) 15:58:58
454名無しさん@お腹いっぱい。:2010/03/16(火) 16:10:59
455名無しさん@お腹いっぱい。:2010/03/16(火) 20:12:27
456名無しさん@お腹いっぱい。:2010/03/16(火) 20:48:19
>>439>>444
今後は書庫に固めてupしてほしい。
457名無しさん@お腹いっぱい。:2010/03/16(火) 21:00:47
以下のファイルを削除しました
No. ファイル名           理由
85 update RuHeDe.zip      Warez
84 packupdate_build6_287.exe  生
83 inst.exe              生
458名無しさん@お腹いっぱい。:2010/03/16(火) 21:04:18
> 84 packupdate_build6_287.exe  生
> 83 inst.exe              生

落とせた人、固めて再うpよろ
459名無しさん@お腹いっぱい。:2010/03/16(火) 21:17:13
>>458
inst.exeは↓の中身と同一・・・のはず
ttp://labs-uploader.sabaitiba.com/virus/download/1268131441.zip
460名無しさん@お腹いっぱい。:2010/03/16(火) 21:48:05
461名無しさん@お腹いっぱい。:2010/03/16(火) 21:56:21
>>460はinst.exe

packupdate_build6_287.exe
http://labs-uploader.sabaitiba.com/virus/download/1268744045.zip
infected
462名無しさん@お腹いっぱい。:2010/03/17(水) 12:06:37
463名無しさん@お腹いっぱい。:2010/03/17(水) 12:26:44
タコイカウイルスの検体ってありませんか?
464名無しさん@お腹いっぱい。:2010/03/18(木) 22:28:24
465名無しさん@お腹いっぱい。:2010/03/19(金) 00:01:38
>>464
ノートン2010は、SONARが検知したよ
466名無しさん@お腹いっぱい。:2010/03/19(金) 19:24:56
467名無しさん@お腹いっぱい。:2010/03/19(金) 19:30:00
>>466
株式会社ロマンシングのウイルスktkr
いつもの所へ提出しますた!
468名無しさん@お腹いっぱい。:2010/03/19(金) 23:24:41
469名無しさん@お腹いっぱい。:2010/03/21(日) 13:24:14
vasco.send.microad.jp
ana2.tatsumi-sys.jp

クッキーによる追跡
470名無しさん@お腹いっぱい。:2010/03/25(木) 04:42:04
471名無しさん@お腹いっぱい。:2010/03/25(木) 09:53:13
>>470
何したいのか判らんが、それってEicarじゃねーの?
472名無しさん@お腹いっぱい。:2010/03/26(金) 21:28:21
ZEROの検知率が急激に上がったのは昨年ESETの大物幹部が移籍したせいじゃない?

ttp://ameblo.jp/antiviruslab
473名無しさん@お腹いっぱい。:2010/03/29(月) 02:54:19
474名無しさん@お腹いっぱい。:2010/04/03(土) 17:04:12
475名無しさん@お腹いっぱい。:2010/04/04(日) 06:25:11
ClamAV・COMODOに送信しました
476名無しさん@お腹いっぱい。:2010/04/06(火) 00:36:19
477名無しさん@お腹いっぱい。:2010/04/06(火) 04:11:38
478名無しさん@お腹いっぱい。:2010/04/06(火) 22:12:33
>>476
パスは?
479名無しさん@お腹いっぱい。:2010/04/06(火) 22:20:38
>>478
http://l
矢印の中身がパスワード

誰だ、こんなパスワードをつけた奴は
480名無しさん@お腹いっぱい。:2010/04/06(火) 22:25:51
>>479
つかよく解ったな、お前
本人か?w
481名無しさん@お腹いっぱい。:2010/04/07(水) 16:37:53
パスワード長上限が8文字とか


…コピペミス乙

俺も気をつけよう
なんか笑えん
482名無しさん@お腹いっぱい。:2010/04/13(火) 23:53:41
483名無しさん@お腹いっぱい。:2010/04/14(水) 12:00:45
>>482

トレンドマイクロには提出しましたよ
484名無しさん@お腹いっぱい。:2010/04/24(土) 18:34:41
http://www.uploda.biz/ti2009j.rar
このアプリが反応するんだけど
485名無しさん@お腹いっぱい。:2010/04/24(土) 18:42:22
>>484
おまんちんもどき
だとさ
くだらねえことするなよ気違い
486名無しさん@お腹いっぱい。:2010/04/24(土) 21:09:04
いまつかってるソフトのテストしたいから誰か検体300個ぐらいくれないか?
487名無しさん@お腹いっぱい。:2010/04/24(土) 22:48:25
>>486
検証用ウィルス詰め合わせ/Test Your Antivirus
ttp://rapidshare.com/files/233749449/Test_For_Antivirus.rar
488名無しさん@お腹いっぱい。:2010/04/24(土) 23:36:45
>>サンクス

もっともないかな?さがしてもなかなか
見つからん@@
489名無しさん@お腹いっぱい。:2010/04/25(日) 15:34:40
>>488
1000個ぐらいあるぞwww
俺が使ってるとこに検体提出したら渡すわ。意味なさそうだけど。
490名無しさん@お腹いっぱい。:2010/04/25(日) 23:42:06
>>489
1000個はスゴいですね。
ベンダーはどこですか?
ちなみに私はBitのコマンドライン版とavast!です。
491名無しさん@お腹いっぱい。:2010/04/26(月) 00:12:30
>>490
うーん、1000個といってもかなり古いのがあるので、使えるのは多くないと思う。
俺はavast!、Avira、Comodo併用。

最初に適当にAviraとComodoのファイアウォールだけぶっ込んで適当にやってたら
何かよく分からんことになってしまっていたorz
誰がこんなにインストールしたんだ。ユーザーアカウント適当に管理していた自分が悪かった。
492名無しさん@お腹いっぱい。:2010/04/26(月) 00:12:42
493名無しさん@お腹いっぱい。:2010/04/26(月) 00:15:30
>>491
古くてもいいから下さい。
フォルダ名、パス共、infected.zipで。
494名無しさん@お腹いっぱい。:2010/04/26(月) 00:41:58
正直、Passを冗長化する意味が判らん
virusでいいんじゃね?
495名無しさん@お腹いっぱい。:2010/04/26(月) 01:57:34
>>493
分かりました、しかし複数の理由から今貼ることはできません。
遅くても二週間以内に貼ります。もちろんその間もちゃんと収集しますので、1000個より増えると思います
496名無しさん@お腹いっぱい。:2010/04/26(月) 13:31:51
>>492をチェックしたけどeSafeのみが検出してる9個のファイルは微妙だな
破損の2個を除けば2007年にカスペでチェックして白判定のようだし
その他のは有名処だと全部検出するんじゃないか?
497名無しさん@お腹いっぱい。:2010/04/27(火) 02:09:29
>>492
BITDefenderに全部提出しておいた
498名無しさん@お腹いっぱい。:2010/04/27(火) 16:04:19
>>488
↓は有名なマルウェアリストサイトだけどほぼ毎日新種が更新されるよ

ttp://www.malwaredomainlist.com/mdl.php

Pandaブログによると世界中のセキュリティベンダーが注目してるサイトとのこと
499名無しさん@お腹いっぱい。:2010/04/28(水) 12:50:46
500 [―{}@{}@{}-] 名無しさん@お腹いっぱい。:2010/04/28(水) 23:48:35
501名無しさん@お腹いっぱい。:2010/04/29(木) 14:46:36
>>499
PASS
502名無しさん@お腹いっぱい。:2010/05/17(月) 17:35:03
503名無しさん@お腹いっぱい。:2010/05/17(月) 18:07:50
504名無しさん@お腹いっぱい。:2010/05/17(月) 20:31:56
>>502 MSEスレ見て来た(ここならあるだろうと思って)w 中のペイロードのみMSに送信。
505名無しさん@お腹いっぱい。:2010/05/17(月) 23:51:23 BE:1590408386-2BP(100)
506名無しさん@お腹いっぱい。:2010/05/21(金) 17:31:36
507ウイルスの検体exeの実行には注意:2010/05/24(月) 14:43:35
ヒトデウイルスの検体
http://labs-uploader.sabaitiba.com/virus/download/1274678452.rar
DLパスワード infected
解凍パスワード 未設定

ウイルス1個

危険度
ファイル破損形
ヒトデgifに書き換えされます
USB接続HDDからファイル破壊していきます
PCやられちゃった涙

avast! Free Antivirusではウイルススルー
検出出来ないのには怒りを覚えた
フォルダタイプのexeの実行には注意
フォルダだったのでついクリックしたらexe実行しててやられた。
508名無しさん@お腹いっぱい。:2010/05/24(月) 16:55:11
509名無しさん@お腹いっぱい。:2010/05/24(月) 17:06:15
割れ厨がいくらやられようがざまぁwwwとしか思わんから
割れ厨しか踏まないようなのはダウソ板でやってくれ
510名無しさん@お腹いっぱい。:2010/05/24(月) 20:29:21
511名無しさん@お腹いっぱい。:2010/05/24(月) 21:29:23
>>507
そんなドマイナーなもん検出するわけないだろ
検出して欲しいなら自分で検体提出しろよ
拡張子表示もできないおこさまはママのおっぱいでも吸ってればいいんだよ
512 [―{}@{}@{}-] 名無しさん@お腹いっぱい。:2010/05/25(火) 20:16:27
test
513 [―{}@{}@{}-] 名無しさん@お腹いっぱい。:2010/05/25(火) 20:17:44
test
514名無しさん@お腹いっぱい。:2010/05/25(火) 20:18:25
test
515名無しさん@お腹いっぱい。:2010/05/25(火) 20:21:16
t
516名無しさん@お腹いっぱい。:2010/05/25(火) 20:59:54
>>510
ttp://www.virustotal.com/jp/analisis/de1b2e9a21daf03111e107cd58163529aaa406bf6000938aa819b54b0599a54a-1274700352
McAfeeに遅らせて頂きました。

>>507
メールサーバーのサイズ制限オーバーで送れません。
FTPから送れるかもなので交渉中。。
517名無しさん@お腹いっぱい。:2010/05/25(火) 21:09:28
>>506
これ検知数6でいいのか?
518名無しさん@お腹いっぱい。:2010/05/25(火) 21:13:09
>>516
507のは一度解凍してZIPにすれば13M位になる
けどAngelBlasterだったっけか?
それ消しちゃったんで名前忘れたがずいぶん前にどっかで見た記憶がある
519名無しさん@お腹いっぱい。:2010/05/26(水) 00:01:52
520名無しさん@お腹いっぱい。:2010/05/27(木) 20:11:29
>>518
どもどもです。。

>>507
送信完了。
ついでに、McAfeeがインストールされている環境では
ウイルスとして活動しない様なので備考として伝えておきました。
521名無しさん@お腹いっぱい。:2010/05/27(木) 23:53:44
涙目

でかすぎる 80MBとかふざけてんのか
今日回線不安定な俺涙目
522名無しさん@お腹いっぱい。:2010/05/28(金) 08:24:10
拾わんでもいいよ
割れ厨しか踏まない物だから
523名無しさん@お腹いっぱい。:2010/05/28(金) 21:06:42
524名無しさん@お腹いっぱい。:2010/05/30(日) 22:12:59
ttp://labs-uploader.sabaitiba.com/virus/download/1275225095.7z
pass:infected

VIPのコテハン「Naritaka ◆Perl/8neOc」がウイルスをP2Pで散布中
ロマンシングのウイルス同様FTPでSSをアップロードするらしい
525名無しさん@お腹いっぱい。:2010/05/30(日) 22:26:20
526名無しさん@お腹いっぱい。:2010/05/30(日) 22:43:22
527名無しさん@お腹いっぱい。:2010/05/30(日) 22:43:23
またやってるのか
アホだな
528名無しさん@お腹いっぱい。:2010/05/31(月) 00:49:37
ついでに言うともうFTPのパス変わったからその検体ではSSアップできない。
529名無しさん@お腹いっぱい。:2010/06/04(金) 13:50:46
ttp://labs-uploader.sabaitiba.com/virus/download/1275626922.zip
virus
あちこちのロダに投下されているネトゲのパス抜き
530名無しさん@お腹いっぱい。:2010/06/04(金) 17:34:02
531名無しさん@お腹いっぱい。:2010/06/04(金) 17:35:16
>>529
McAfee 1/3
未検出分をMcAfeeに提出させて頂きました。
McAfee Labs自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
backdoor1.exe |inconclusive | | |no
bho_dll1.exe |inconclusive | | |no
bho_dropper1.exe |current detection |generic.ff |Trojan |no
532名無しさん@お腹いっぱい。:2010/06/06(日) 23:13:46
533名無しさん@お腹いっぱい。:2010/06/06(日) 23:26:13
>>532

ClamAVに提出しました
534名無しさん@お腹いっぱい。:2010/06/18(金) 07:58:31
あら?昨日virustotalのトップ行ったら自動転送でどこかに飛ぶようになってた(firefoxのNoScriptで確認)んだが今日は元通り なんかこええ
535名無しさん@お腹いっぱい。:2010/06/25(金) 13:32:09
536名無しさん@お腹いっぱい。:2010/06/26(土) 00:11:57
537名無しさん@お腹いっぱい。:2010/06/28(月) 16:26:26
一年ぶりの投稿。
アングラサイトから発見。フラッシュプラグイン系。

http://www1.axfc.net/uploader/Sc/so/128386
DLパス、解凍パス共に「virus」

ダウンロード上限、50回に設定中。

Aviraだけには提出しました
538名無しさん@お腹いっぱい。:2010/06/28(月) 19:51:07
>>537
ファイル名 FLVPro.exe 受理 2010.06.28 07:16:16 (UTC)結果: 8/41 (19.51%)
ttp://www.virustotal.com/jp/analisis/cea07c96ea6fb5a646079cda7a7fd6bfe29637dbb390a7af47cda898d70ed26c-1277709376
>>537
McAfeeに提出させて頂きました。
McAfee Labs自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
flvpro.exe |inconclusive | | |no
539名無しさん@お腹いっぱい。:2010/06/28(月) 20:34:56
代行乙
540名無しさん@お腹いっぱい。:2010/06/29(火) 22:34:16
>>537
Emsisoftに投稿しました。
541名無しさん@お腹いっぱい。:2010/06/30(水) 15:22:42 BE:265068342-2BP(100)
542名無しさん@お腹いっぱい。:2010/06/30(水) 18:20:58
>>541 McAfee実機でのスキャン結果
payload1.bin Artemis!08FEF8630938(トロイの木馬)
payload2.bin 未検出
payload3.bin Artemis!BA2D2C56DB788(トロイの木馬)
>>541 http://pc11.2ch.net/test/read.cgi/sec/1227543474/326
と合わせ、McAfeeに提出させて頂きました。
McAfee Labs自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
file_id.diz |inconclusive | | |no
patch.exe |inconclusive | | |no
patch.nfo |no malware | | |no
payload1.bin |inconclusive | | |no
payload2.bin |inconclusive | | |no
payload3.bin |inconclusive | | |no
torrent downloaded f|inconclusive | | |no
543名無しさん@そうだ選挙に行こう:2010/07/11(日) 18:10:40
http://labs-uploader.sabaitiba.com/virus/download/1278839317.zip
PW: infected

昨日はAviraとSophosしか検知しなかったが今日は少し増えてる。
ちなみに最新のAvira 10.0は入れてるが検知しない。
http://www.virustotal.com/jp/analisis/4a216548e7f9f695c4789e84057296b20e548df774b01ed5451fab5879fdcd25-1278838073
544名無しさん@そうだ選挙に行こう:2010/07/11(日) 22:42:36
545名無しさん@お腹いっぱい。:2010/07/12(月) 21:28:36 BE:1491008459-2BP(100)
546名無しさん@お腹いっぱい。:2010/07/12(月) 23:04:48
>>544>>545 McAfeeに提出させて頂きました。
McAfee Labs自動返信
>>544
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
file_id.diz |no password | | |no
patch.exe |no password | | |no
patch.nfo |no malware | | |no
torrent downloaded f|no password | | |no
torrent downloaded f|no password | | |no
torrent verified and|no password | | |no
tracked_by_h33t_com.|no password | | |no
>>545
payload1.bin |inconclusive | | |no
payload2.bin |inconclusive | | |no
payload3.bin |inconclusive | | |no
547名無しさん@お腹いっぱい。:2010/07/13(火) 06:51:05
542のコピペ? ファイル名が544と合ってない
548名無しさん@お腹いっぱい。:2010/07/13(火) 07:36:54
報告時混同、>>544 はまた別のやつ さくっと次いってみよう〜
549名無しさん@お腹いっぱい。:2010/07/13(火) 17:27:01
>>543-544
ClamAVに提出しました
550名無しさん@お腹いっぱい。:2010/07/13(火) 17:55:46
>>547
ご指摘どもです
訂正
>>544
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
anhey.htm |inconclusive | | |no
door1.exe |inconclusive | | |no
door2.exe |inconclusive | | |no
door3.exe |inconclusive | | |no
ms06027.doc |current detection |exploit-ms06-027 |Trojan |no
tw1.exe |current detection |generic.dx!srm |Trojan |no
tw2.exe |current detection |generic dropper.nv |Trojan |no
tw3.exe |heuristic detection |new malware.md |Trojan |no
tw4j.exe |new detection |generic.dx!tdj |Trojan |yes
551名無しさん@お腹いっぱい。:2010/07/13(火) 18:04:57
>>543-545
Aviraに検体提出しました。
552名無しさん@お腹いっぱい。:2010/07/18(日) 19:45:43 BE:1623542077-2BP(100)
553名無しさん@お腹いっぱい。:2010/07/18(日) 20:37:22
>>552
お疲れ様です。Aviraに検体提出しました。
554名無しさん@お腹いっぱい。:2010/07/18(日) 21:23:18
>>552
McAfeeに提出させて頂きました。
McAfee Labs自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
2010071x.exe |inconclusive | | |no
hamburgaler.exe |inconclusive | | |no
setup.exe |current detection |downloader-cde |Trojan |no
tb.exe |inconclusive | | |no
555名無しさん@お腹いっぱい。:2010/07/19(月) 16:41:50
最近VirusTotalおかしくね?
556名無しさん@お腹いっぱい。:2010/07/20(火) 13:28:54
557名無しさん@お腹いっぱい。:2010/07/20(火) 13:30:08
アッー規制解除

VirusTotal送ったら待機中にされる
558名無しさん@お腹いっぱい。:2010/07/26(月) 21:05:49
559名無しさん@お腹いっぱい。:2010/07/26(月) 21:54:28
>>558
ファイル名 srvklw32.ex (game.exe2)受理 2010.07.23 10:36:21 (UTC)結果: 8/42 (19.05%)
http://www.virustotal.com/jp/analisis/42c9f334b7de4a63ed92be606a650d59771fb354fa49f4399d098c24529c925d-1279881381
ファイル名 srvklw32.LRC (game.exe7)受理 2010.07.26 08:07:50 (UTC)結果: 12/42 (28.57%)
http://www.virustotal.com/jp/analisis/2b16ec8a9b7881c4f9cd9f1dd7cb7083ff3c23bb26d920ed89e02d2caf0b1427-1280131670
>>558
McAfee0/2
McAfeeに提出させていただきました。
McAfee Labs自動返信
現時点で無し。
560名無しさん@お腹いっぱい。:2010/07/28(水) 10:16:45 BE:1177281465-2BP(7778)
???????????????????????????????????????????


誤爆しないようにベンダーに連絡汁
561名無しさん@お腹いっぱい。:2010/07/28(水) 14:11:04
562名無しさん@お腹いっぱい。:2010/07/28(水) 14:18:24
ttp://labs-uploader.sabaitiba.com/virus/download/1280294245.zip
virus
中華トロイ詰め合わせ。ほとんど似たような構造なので
あらかた捕まえるか、あらかたスカるかだと思う。
563名無しさん@お腹いっぱい。:2010/07/28(水) 18:55:49
>>561
McAfee11/12
McAfeeに提出させていただきました。

>>562
McAfee7/20
McAfeeに提出させていただきました。

McAfee Labs自動返信
代行スレからでもあり、長すぎるので省略します。
564名無しさん@お腹いっぱい。:2010/08/11(水) 02:55:28
http://labs-uploader.sabaitiba.com/virus/download/1281462746.zip

パス 12345
aviraからの返答
acking number: INC00577344.

A listing of files alongside their results can be found below:
File ID Filename Size (Byte) Result
25841829 movies_adult.hta 1005 Byte MALWARE
25843111 set_reg[1] 1.91 KB MALWARE


Please find a detailed report concerning each individual sample below:
Filename Result
movies_adult.hta MALWARE

The file 'movies_adult.hta' has been determined to be 'MALWARE'. Our analysts named the threat HTML/RedirecE

The term "HTML/" denotes a script-virus that is able to infect the system using a HTML script.Detection will be added to our virus definition file (VDF) with one of the next updates
565名無しさん@お腹いっぱい。:2010/08/13(金) 15:02:11
566名無しさん@お腹いっぱい。:2010/08/17(火) 13:41:23 BE:627883744-2BP(7778)
>>291
.NET Reflector
難読化されてない奴なら大抵読めるお
567名無しさん@お腹いっぱい。:2010/08/17(火) 13:43:46
568名無しさん@お腹いっぱい。:2010/08/17(火) 19:01:41
>>567
McAfee自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
setup.exe |inconclusive | | |no

>>507
McAfee遅くなりましたが、どうにか検出できる様になりました。
http://www.virustotal.com/file-scan/report.html?id=84a07f2423296f03248d82be1f5bcf6061a3820acb838d4c06193dde6005f1db-1281957892
569名無しさん@お腹いっぱい。:2010/08/17(火) 23:48:29
>>567
検体をAviraに送りましたがクリーンとの返答
570名無しさん@お腹いっぱい。:2010/08/21(土) 14:52:30
571名無しさん@お腹いっぱい。:2010/08/23(月) 16:25:50
>>570
NortonはSONAR2でも反応なし(SandBoxieで実行)
当然レピュテーションシステムでも反応せず、ファイルインサイトも良好ファイル扱い
完全スルーで良好ファイル扱いなので手動で検体提出しても黒判定してくれるかどうか微妙・・・
572名無しさん@お腹いっぱい。:2010/08/23(月) 16:32:51
>>567
これも同じくNortonのSONAR2でも反応なし
ただファイルインサイトは評価が不明な状態

時間があればBitDefender2011のAVC&IDSとPanda2011のTruPreventが反応するかどうか検証してみる
573名無しさん@お腹いっぱい。:2010/08/23(月) 18:55:33
>>567をSandBoxie化で起動してみたがBitDefenderのAVC&IDSもPandaのTruPreventもどっちも反応しませんでした
574名無しさん@お腹いっぱい。:2010/08/23(月) 20:48:53
>>573
だいじょうぶだった?俺もSandboxieで起動してみたけど、
DOSの画面までは仮想化されてなかったようだけど
575573:2010/08/23(月) 21:29:26
>>574
大丈夫だと思う(多分)

それに各ベンダーの振る舞い検知機能が全部反応しないところを見ると本当にクリーンなファイルなのかも
NortonもBitDefenderもPandaも振舞い検知は強力だからね
576名無しさん@お腹いっぱい。:2010/08/24(火) 01:05:15
>>573を実行仕様としてもエラーで実行できない
何かライブラリが必要なのか
あるいは何か別のファイルがないと悪さしないとか
577名無しさん@お腹いっぱい。:2010/08/24(火) 01:07:40
ああ間違った
>>567のファイルね
たぶんそれだけじゃ役立たずのファイルじゃないかな
578名無しさん@お腹いっぱい。:2010/08/24(火) 05:34:36
>>567の件

356 :名無しさん@お腹いっぱい。 :sage :2010/08/21(土) 13:41:19 (p)?2BP(100)
>>352
hosts に、以下についてlocalhost を指すように書き込みます
--www.yahoo.co.jp search.yahoo.co.jp www.google.co.jp
goo.ne.jp www.goo.ne.jp www.goo.ne.jp
www.nifty.com www.nicovideo.jp www.youtube.com
2ch.net www.2ch.net kamome.2ch.net yuzuru.2ch.net toki.2ch.net
mixi.jp www.mixi.jp twitter.com www.twitter.com
www.rakuten.co.jp www.amazon.co.jp www.naver.jp www.nifty.com
www.livedoor.com blog.livedoor.jp jbbs.livedoor.jp
--

これが、「職場PCを遊びに使えなくするツール」として配ってるならいいのですけど、
"An installation preference is not found." などと表示しながら書き換えてますし、
勝手に書き換える意図があるのでしたら、有害です

%SystemRoot% をc:\windows に決め打ってますので、そこが変えてある環境では無効です
579名無しさん@お腹いっぱい。:2010/08/24(火) 08:29:34
だからエラーで実行できないんだが
エラーが偽情報ってわけでもなさそうだし
580名無しさん@お腹いっぱい。:2010/08/24(火) 08:31:45
バイナリエディタで中身見るとそれらしい情報が確かに見えるけど
581名無しさん@お腹いっぱい。:2010/08/24(火) 08:39:29
>>579
~$ file setup.exe
setup.exe: PE32 executable for MS Windows (console) Intel 80386 32-bit Mono/.Net assembly

.Netで作られてるっぽい。
582名無しさん@お腹いっぱい。:2010/08/24(火) 09:06:00 BE:198801623-2BP(100)
ああ、うん。。おもいっきり、どとねとだったね。。

メーカーPCとかだと、平気でプレインスコしてきてたりするから、
中覗くのも、いちいち、ヤレヤレダナー(AAry て感じ。

ねとぶくだからさ、常備してないんだわ。どとねと。
愚痴。
583名無しさん@お腹いっぱい。:2010/08/24(火) 09:22:01
>>582
Windows Vista以降は標準装備なん(´・ω・) スヨネ?
584名無しさん@お腹いっぱい。:2010/08/24(火) 09:42:48
でもVista以降ならUACで防げるけだろうけどね
585名無しさん@お腹いっぱい。:2010/08/24(火) 11:26:37
UACに従う人はそもそもこんな怪しいexeなんか踏まんよ
586名無しさん@お腹いっぱい。:2010/08/24(火) 13:20:51
>>583
そうだっけ?そういやそうか。設定画面とか どとねと動作になってたよな
ありゃ7だっけ。…今日頭まわってない(w

%SystemRoot% を決め打ってるにあたって、C:\Windows (大文字小文字に注目)と書いて
あったような気がするのは、やはり、NT6- を前提としたイタズラプログラムだったんかもね
587名無しさん@お腹いっぱい。:2010/08/24(火) 14:08:45
>>583
こんなとこに居た(´・ω・) スカ
巣に戻る(´・ω・) スヨ
588名無しさん@お腹いっぱい。:2010/08/25(水) 12:20:47
VT落ちたでござる
589名無しさん@お腹いっぱい。:2010/08/25(水) 14:28:47
復帰
590名無しさん@お腹いっぱい。:2010/09/12(日) 23:39:15
このスレも無くなるのか、それとも逮捕されながら続けるのか

法務省によると、ウイルス作成罪では、コンピューターウイルスの作成や提供、供用に対し、
3年以下の懲役もしくは50万円以下の罰金を科すことにしている。取得と保管には2年以下
の懲役もしくは30万円以下の罰金といった罰則も定める予定だ。
http://headlines.yahoo.co.jp/hl?a=20100912-00000508-san-soci
591名無しさん@お腹いっぱい。:2010/09/12(日) 23:43:55
>>590
作成はしてないから
592名無しさん@お腹いっぱい。:2010/09/12(日) 23:47:15
> 取得と保管には2年以下の懲役もしくは30万円以下の罰金
これでしょ。でも故意でない(過失による)取得も罪になるとすると感染した時点で罪だから、
このスレみたいにたまたま手元に来たファイルのチェックを行ってウイルスだったから削除したってのは問題なさそうだが、
細則が決まって判例出るまでなんとも言えないな。
593名無しさん@お腹いっぱい。:2010/09/13(月) 11:07:45
例えば、検出可否を見るためと偽って、社内PCになんか仕込むために
取得・保管してたのを見つかったら(そう認定されたら)、たしかにアウト

使途は問われるだろう
594名無しさん@お腹いっぱい。:2010/09/13(月) 18:04:43
故意ではない感染でも罪なら逮捕者続出だろw
それどころかその法整備した奴らも感染したということで逮捕されるだろうな

それまでに各セキュリティベンダーの性能が上がってればいいけど、特にウイルスバスター
ウイルスバスターは2011で逆に劣化してるから不安すぎる・・・・
2010までなら良かったのに・・・・
あとカスペも少し劣化してる(検出性能が)のが気になる
595名無しさん@お腹いっぱい。:2010/09/13(月) 18:11:32
カスペの後ろにAKB48がついたからもう安心だな!
596名無しさん@お腹いっぱい。:2010/09/13(月) 19:46:04
法務省に凸しておきました
597名無しさん@お腹いっぱい。:2010/09/13(月) 19:56:07
>>596
どういった内容で?
598名無しさん@お腹いっぱい。:2010/09/13(月) 20:37:09
ttp://headlines.yahoo.co.jp/hl?a=20100912-00000508-san-soci
>提供、供用に対し、3年以下の懲役もしくは50万円以下の罰金を科すことにしている。
>取得と保管には2年以下の懲役もしくは30万円以下の罰金といった罰則も定める予定だ。

ウイルスを防ぐためにはワクチンが必要不可欠です。
ワクチン作成には検体が必要不可欠です。
検討段階とはいえ法務省の発表は、検体の収集、提供、送信のシステムに
携わる者のやる気を萎えさせてしまうものです。
システムが失われたなら、再開させるのは困難です。

法の成立以降、あなた方のPCを如何にウイルスから守るのでしょうか?
海外にウイルス作成を取り締まる法は在るようですが、ウイルスの発生を防げているのでしょうか?
法が在ればウイルスの発生はふせげるとでも思っているのでしょうか?
今後、新種や亜種のウイルスが発生した場合、あなた方法務省がワクチンを提供するのでしょうか?

と、三回凸したわりには、あまり覚えていませんが、こんな感じでしょうか。。。
599名無しさん@お腹いっぱい。:2010/09/13(月) 22:04:37
>>598
サンクス
私の思うことも大体貴方の意見とほぼ同じです
というよりこの法案は明らかにザル法で意味がないどころか上で挙げられたように故意ではない感染で逮捕になるようでは一般人だけが痛い目を見て逆にウイルス作成者の思う壺になるだけだと思う・・・
それに大量のウイルス感染者が出た場合、本当に全員逮捕できるのでしょうか?
警察は感染者全員を突き止めることができるのでしょうか?警察はちゃんと処理することができるのでしょうか?
・・・・と突っ込みどころばかりです
600名無しさん@お腹いっぱい。:2010/09/14(火) 21:23:30
http://www.moj.go.jp/houan1/houan_keiho5_refer02.html

「第百六十八条の三 前条第一項の目的で、同項各号に掲げる電磁的記録その他の記録を取得し、又は保管した者は、二年以下の懲役又は三十万円以下の罰金に処する。」
「人の電子計算機における実行の用に供する目的」だそうで。

しかし、「実行の用に供する目的」というのが明確でなく、線引きが難しい。
マルウェアを検体として提出する目的での保管、ならば対象外だろう。
だが、保管・所持している以上、悪意を持って他人に提供することも可能である。
一体どうやって「目的」を証明するのだろうね。

有識者からの反発も強いし、現行案での成立は99.99%不可能だと思う。
成立するには大幅な修正が必要だね。というか既にこの案は時代遅れなのよ。

もし、成立したとしても、実際に罪になるかどうかはかなりケースバイケースになるね。

余談。
ttp://headlines.yahoo.co.jp/hl?a=20100912-00000508-san-soci
>プログラミング技術がどの程度高まったか
タコイカは遊び半分なんかじゃなくて、ファイル共有ネットワークに警鐘を鳴らしたんだけどね。
マスコミはタコイカに関して、目の付け所が間違っている。
あたかもウイルス作成者が何もかも全て悪い、という印象を植え付けているような気がする。
601名無しさん@お腹いっぱい。:2010/09/14(火) 21:31:07
というかさ、その法案って最近セキュリティベンダーでも流行してるクラウドを完全否定してない?
クラウドを利用してユーザーが意識せずの自動検体提出すら駄目ならセキュリティベンダーだって困るだろうに
602名無しさん@お腹いっぱい。:2010/09/14(火) 22:23:32
検体提出ならいいんだよ「実行の用に供する目的」じゃないから。たぶん。
それに感染した場合は一応被害者だし。
603名無しさん@お腹いっぱい。:2010/09/15(水) 00:15:13
サンドボックスとかで実行したら懲役か
604名無しさん@お腹いっぱい。:2010/09/15(水) 00:54:41
悪用目的で使わなければ、逮捕とかないんじゃね?
605名無しさん@お腹いっぱい。:2010/09/16(木) 12:05:44
釣られすぎだ もうそんくらいでよくないか
606名無しさん@お腹いっぱい。:2010/09/16(木) 15:41:38
www
607名無しさん@お腹いっぱい。:2010/09/16(木) 20:49:22
最近誰も検体うpしないね
608名無しさん@お腹いっぱい。:2010/09/17(金) 17:21:30
609名無しさん@お腹いっぱい。:2010/09/17(金) 17:37:06
>>608
3件 MSEにて検出
610名無しさん@お腹いっぱい。:2010/09/17(金) 19:04:56
>>608
File name: arp1pcap.exe Submission date: 2010-09-17 07:43:18 (UTC) Result: 19 /43 (44.2%)
ttp://www.virustotal.com/file-scan/report.html?id=eac715eefb3c3538619e1c9b72a38db4a26d5907fbf94fa01605b5c215b9ca3e-1284709398
File name: dldr1.exe Submission date: 2010-09-17 07:57:54 (UTC) Result: 21 /43 (48.8%)
ttp://www.virustotal.com/file-scan/report.html?id=872cf59266fe7e7721c62b64fb9cf854e439cdbe6b7642571480ed53ddcf41a0-1284710274
File name: trj1.exe Submission date: 2010-09-17 07:43:09 (UTC) Result: 24 /43 (55.8%)
ttp://www.virustotal.com/file-scan/report.html?id=a871bb595ce24901261e918cb4a1063e14e0fd1608ee9807f9f11ae93f5984db-1284709389

McAfee 2/3
arp1pcap.exe 未検出
dldr1.exe 検出
trj1.exe 検出

McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
arp1pcap.exe |new detection |generic.dx!tvv |Trojan |yes
dldr1.exe |current detection |generic dropper.rm |Trojan |no
trj1.exe |current detection |pws-legmir.gen.h |Trojan |no
611名無しさん@お腹いっぱい。:2010/09/18(土) 00:11:29
>>608
kaspersky 2011じゃと 全部検出したアルよ
612名無しさん@お腹いっぱい。:2010/09/18(土) 03:23:27
>>608
ノートンIS2011でもすべて検出
613名無しさん@お腹いっぱい。:2010/09/18(土) 13:04:13
>>608
COMODO Antivirus 5.0.162636.1135(DB 6114)
arp1pcap.exe ....|未検出(´;ω;) カワイソス
dldr1.exe   .  |未検出(´;ω;) カワイソス
trj1.exe , .   |TrojWare.Win32.Trojan.Agent.Gen@124420922
614名無しさん@お腹いっぱい。:2010/09/18(土) 13:16:58
んじゃ同じ奴でPackerがMEWになったもの
ttp://labs-uploader.sabaitiba.com/virus/download/1284783362.zip
virus
615名無しさん@お腹いっぱい。:2010/09/18(土) 13:27:06
>>614
COMODO Antivirus 5.0.162636.1135(DB 6114)
arp1pcap.exe ....|Packed.Win32.Packer.~GEN@101571662
│[!] Mew 11 SE v1.1 / v1.2 compressed !
└MD5:a87a68d216dc6d806a5f2fab9604f003
dldr1.exe   .  |Packed.Win32.Packer.~GEN@101571662
│[!] Mew 11 SE v1.1 / v1.2 compressed !
└MD5:7c5681d59f4d4822c32337e464c136b3
trj1.exe , .   |Packed.Win32.Packer.~GEN@101571662
│[!] Mew 11 SE v1.1 / v1.2 compressed !
└MD5:2c7043d6a3db2041f41247a931011adb

一応検出できたけど中身がなんであれMewをウイルスとして検出するのはいかがなものかと。
COMODO仕事しろ。
616名無しさん@お腹いっぱい。:2010/09/18(土) 13:28:49
バスター(台湾)もVirusBuster(ハンガリー)もそうだよ
まぁロクな使われ方しないPackerだから考え方の違いだろうね
617名無しさん@お腹いっぱい。:2010/09/18(土) 14:18:57
>>614
ClamAV devel-clamav-0.96.2-40-g4dccd07/11962/Sat Sep 18 06:35:56 2010

arp1pcap.exe
├未検出(´;ω;) ス-ッ
├[!] Mew 11 SE v1.1 / v1.2 compressed !
└MD5:a87a68d216dc6d806a5f2fab9604f003

dldr1.exe
├未検出(´;ω;) ス-ッ
├[!] Mew 11 SE v1.1 / v1.2 compressed !
└MD5:7c5681d59f4d4822c32337e464c136b3

trj1.exe
├未検出(´;ω;) ス-ッ
├[!] Mew 11 SE v1.1 / v1.2 compressed !
└MD5:2c7043d6a3db2041f41247a931011adb
618名無しさん@お腹いっぱい。:2010/09/18(土) 14:23:12
>>614
ClamAV devel-clamav-0.96.2-40-g4dccd07/11962/Sat Sep 18 06:35:56 2010

arp1pcap.exe
├Trojan.OnlineGames-2422
├[!] ASPack v2.12 compressed !
└MD5:20e86185979a9542a114013ff083e1ab

dldr1.exe
├Trojan.Agent-166739
├[CompilerDetect] -> Visual C++ 6.0
└MD5:48f1a50602d4c73be1ecb22239150b02

trj1.exe
├未検出(´;ω;) ス-ッ
├[CompilerDetect] -> Visual C++ 6.0
└MD5:3c0bed61c3aa769ea142a545784bbff4
619名無しさん@お腹いっぱい。:2010/09/18(土) 14:26:15
ミス
>>618>>608ね。
620名無しさん@お腹いっぱい。:2010/09/18(土) 14:34:35
>>614
BitDefenderだと、arp1pcap.exe以外は検出、駆除された。
621名無しさん@お腹いっぱい。:2010/09/18(土) 15:24:32
>>614
ノートンIS2011、すべて駆除
622名無しさん@お腹いっぱい。:2010/09/18(土) 16:57:25
>>614
KIS2011でも全部検出駆除したアルよ
623名無しさん@お腹いっぱい。:2010/09/18(土) 18:47:55
>>614
McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
arp1pcap.exe |new detection |generic.dx!twg |Trojan |yes
dldr1.exe |new detection |generic downloader.x!edc |Trojan |yes
trj1.exe |current detection |pws-legmir.gen.h |Trojan |no
624名無しさん@お腹いっぱい。:2010/09/18(土) 19:09:57
625名無しさん@お腹いっぱい。:2010/09/18(土) 19:33:11
>>624
McAfee検出しました。
626名無しさん@お腹いっぱい。:2010/09/18(土) 19:41:43
627名無しさん@お腹いっぱい。:2010/09/18(土) 19:42:27
>>624
Virus Scanner
├VS1@ClamAV devel-clamav-0.96.2-40-g4dccd07/11963/Sat Sep 18 16:58:47 2010
├VS2@COMODO Antivirus 5.0.162636.1135(DB 6114)
└VS3@Windows Defender 1.1.1600.0(DB 1.91.14.0)

Files
VLCSetup.exe
├[!] UPX 3.03 compressed !
│└Unpacked file -> ttp://labs-uploader.sabaitiba.com/virus/download/1284806023.7z
│  └VLCSetup.unpacked.exe
│    ├[CompilerDetect] -> Visual C++ 9.0 (Visual Studio 2008)
│    ├MD5:1bec123f5bfb797a4003a1f7b03ebfd0
│    └VS Report
│      ├VS1:(´・ω・) カワイソス
│      ├VS2:(´・ω・) カワイソス
│      └VS3:Adware:Win32/ZangoSearchAssistant
├MD5:0d630afe7f27f78fa1c12d1f2484714a
└VS Report
  ├VS1:(´・ω・) カワイソス
  ├VS2:(´・ω・) カワイソス
  └VS3:Adware:Win32/ZangoSearchAssistant
628名無しさん@お腹いっぱい。:2010/09/18(土) 20:00:57
>>624
ノートンIS2011検出できず
629名無しさん@お腹いっぱい。:2010/09/18(土) 20:48:01
kasupe反応なし 仮装実行でブロックはいるが・・・
630名無しさん@お腹いっぱい。:2010/09/18(土) 21:02:14
> kasupe
631名無しさん@お腹いっぱい。:2010/09/18(土) 21:05:45
>>629
ってことはアプリケーションコントロールが反応してるんじゃね?
レポートかアプリケーションコントロール見たらわかるんじゃない?
632名無しさん@お腹いっぱい。:2010/09/19(日) 11:46:50
>>629
バージョンはいくつ? KIS2010だと、not-a-virus:WebToolbar.Win32.Zango.kk で検出するけど...

ちなみにVT
http://www.virustotal.com/file-scan/report.html?id=dc12827b637185c9aca7dc710745c2de5461b63efa91e1cf0af8ca2e0012becd-1284864226

22/43
633名無しさん@お腹いっぱい。:2010/09/20(月) 01:27:56
>>624
629ではないが、カスペIS2011最新バージョンで検出できず
634名無しさん@お腹いっぱい。:2010/09/20(月) 01:31:22
>>624
KIS2011でもnot-a-virus:WebToolbar.Win32.Zango.kkで検出するけど・・・?
635名無しさん@お腹いっぱい。:2010/09/20(月) 09:14:28
>>631
レポートには載ってた・・・orz
アラートでないのは設定のせいなのかな
636629:2010/09/20(月) 09:23:28
よく見たら情報レベルなのでダイアログは出ないのか・・・
KIS2011でした 2010/09/20 5:57:00定義ファイル
637名無しさん@お腹いっぱい。:2010/09/20(月) 14:45:45
ttp://labs-uploader.sabaitiba.com/virus/download/1284961330.zip
virus
ASPackの改造? スカりまくり

ところでロダのhttpsなアマゾンアフィ、なんで難読化してんの?
638名無しさん@お腹いっぱい。:2010/09/20(月) 15:08:19
>>634
それって実行した場合?俺まだ実行するのを試していないんだけれど
639638:2010/09/20(月) 17:49:54
仮想実行した結果、ちゃんと検出してくれた、失礼しました
640名無しさん@お腹いっぱい。:2010/09/20(月) 18:54:21
>>637
McAfee 3/3
arpspoof1.exe → Artemis!D55111CB35B5
dldr1.exe → Artemis!3CFB6B3088B7
trj1.exe → Artemis!4025730E117A

File name: arpspoof1.exe(arpspoof1.exe) Submission date: 2010-09-20 05:10:35 (UTC) Result: 11 /43 (25.6%)
http://www.virustotal.com/file-scan/report.html?id=033230d7e568256e72cf0ea1e792d7e6bdd4a0d4dbe8ebd10275482f3b85f0ac-1284959435
File name: s(6).exe(dldr1.exe) Submission date: 2010-09-20 09:27:59 (UTC) Result: 15 /43 (34.9%)
http://www.virustotal.com/file-scan/report.html?id=c6373b689fb84cadfcf62efeda2693be7edc829c74caa37f248c270e9959b136-1284974879
File name: ma.exe(trj1.exe) Submission date: 2010-09-20 09:27:08 (UTC) Result: 18 /43 (41.9%)
http://www.virustotal.com/file-scan/report.html?id=6ea70774731cb14a4d4cdc3163e82a6243c052682687c530b59514a91b24631d-1284974828

VTのスキャン結果とは違うが気にしない。。
641名無しさん@お腹いっぱい。:2010/09/20(月) 19:00:23
VTはもう役にたたん
642名無しさん@お腹いっぱい。:2010/09/20(月) 20:09:09
>>637
McAfeeに提出させて頂きました。
McAfee Labs 自動返信
Current DAT Version:6111.0000
File Name            Findings                        Detection                    Type        Extra
--------------------|------------------------------|----------------------------|------------|-----
arpspoof1.exe         |new detection                  |generic.dx!twy                 |Trojan       |yes
dldr1.exe             |new detection                  |generic.dx!twx                 |Trojan      |yes
trj1.exe              |new detection                  |generic.dx!twx                 |Trojan       |yes




                     実機 dat6110              VT                 自動返信
────────┼────────────┼────────┼──────────
arpspoof1.exe .   │  Artemis!D55111CB35B5  │  ──────  │  generic.dx!twy
dldr1.exe →      │. Artemis!3CFB6B3088B7  │  Generic.dx!twx  │  generic.dx!twy
trj1.exe → .  .  . │  Artemis!4025730E117A   │  Generic.dx!twx  │  generic.dx!twy
643名無しさん@お腹いっぱい。:2010/09/20(月) 20:30:22
>>641
kwsk
644名無しさん@お腹いっぱい。:2010/09/22(水) 19:25:38
>>637

2日経って殆どのベンダーが検出可能になりました

File name:dldr1.exe Submission date:2010-09-22 10:16:51 (UTC) Current status:queued queued analysing finished Result:31/ 43 (72.1%)
http://www.virustotal.com/file-scan/report.html?id=c6373b689fb84cadfcf62efeda2693be7edc829c74caa37f248c270e9959b136-1285150611

File name:arpspoof1.exe Submission date:2010-09-22 10:20:07 (UTC) Current status:queued queued analysing finished Result:31/ 43 (72.1%)
http://www.virustotal.com/file-scan/report.html?id=033230d7e568256e72cf0ea1e792d7e6bdd4a0d4dbe8ebd10275482f3b85f0ac-1285150807

File name:trj1.exe Submission date:2010-09-22 10:20:09 (UTC) Current status:queued queued analysing finished Result:31/ 43 (72.1%)
http://www.virustotal.com/file-scan/report.html?id=6ea70774731cb14a4d4cdc3163e82a6243c052682687c530b59514a91b24631d-1285150809
645名無しさん@お腹いっぱい。:2010/09/25(土) 16:16:34
646名無しさん@お腹いっぱい。:2010/09/25(土) 17:28:39
>>645
exe (1).exe以外は検出、駆除された
BitDefender
647名無しさん@お腹いっぱい。:2010/09/25(土) 19:00:40
Norton 2011
exe (1).exe
exe.exe
の二つ以外は検出
648名無しさん@お腹いっぱい。:2010/09/25(土) 19:52:25
>>645
McAfee 1/4
build1.exe → スルー
exe (1).exe → スルー
exe.exe → スルー
video_part_11.exe → Artemis!FCEC8BAAB829
【build1.exe】
File name: build1.exe Submission date: 2010-09-25 08:30:52 (UTC) Result: 31 /43 (72.1%)
http://www.virustotal.com/file-scan/report.html?id=addcdfe66b539236181c83423ccf9b12fd9d0ad8af30a794c0c60a75aee686b3-1285403452
【exe (1).exe】
File name: exe.exe Submission date: 2010-09-25 09:30:13 (UTC) Result: 6 /43 (14.0%)
http://www.virustotal.com/file-scan/report.html?id=1effdf5140a62e4000b5968e49289746be502f778fcb6363520fec07c18e5510-1285407013
【exe.exe】
File name: TRCrypt.XPACK.exe Submission date: 2010-09-25 06:39:57 (UTC) Result: 6 /43 (14.0%)
http://www.virustotal.com/file-scan/report.html?id=b9cbec787f7d72c3072bb70d611a47bdeee319a9bc28b65d473f3235b0a5eb8e-1285396797
【video_part_11.exe】
File name: video_part_11.exe Submission date: 2010-09-25 06:58:38 (UTC) Result: 21 /43 (48.8%)
http://www.virustotal.com/file-scan/report.html?id=2a5a44a913821eef66b7f600445e1790bae0cbff312e9c2cf4fe19730cc1b317-1285397918
build1.exe → Generic.dx!txj
exe (1).exe → スルー
exe.exe → スルー
video_part_11.exe → Generic.dx!tyw
>>645
McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
build1.exe |current detection |generic.dx!txj |Trojan |no
exe (1).exe |inconclusive | | |no
exe.exe |inconclusive | | |no
video_part_11.exe |new detection |generic.dx!tyw |Trojan |yes
649名無しさん@お腹いっぱい。:2010/09/25(土) 20:25:18
650名無しさん@お腹いっぱい。:2010/09/25(土) 21:04:57
>>645
>>646
BitDefenderは>>648で全検出確認
それにしても約2時間30分で検出できるなんてBitDefenderは本当にウイルス対応速度がかなり上がってるみたいだな
MDLでスルーした検体は次のアップデートで検出できることが頻繁にあったけどそれは「BitDefenderはMDLをチェックしててMDLに挙がった検体を対応するようにしてMDLに挙がった検体だけは対応が速いのでは?」と思ってたがどうやらBitDefenderの対応速度は本物のようだ
ちょっと前までBitDefenderは手動検体提出しても対応が遅くて1週間後にやっと対応とかが当たり前だったのに今の対応速度は嘘みたいに見える

>>647

Norton(こちらの環境では2010)では残りの未検出の検体はSONARで検出
NortonもSONARで検出した検体の対応速度はどれぐらいなのか計測してみようと思う
651名無しさん@お腹いっぱい。:2010/09/25(土) 21:16:40
>>649
Norton 2011 検出できず
652名無しさん@お腹いっぱい。:2010/09/25(土) 21:18:32
Pandaは>>648の通りです

ところでMcAfeeに手動検体提出してる方に質問ですがMcAfeeもクラウド型で勝手に検体提出されると思ってたのですが違うのですか?
私はPandaは仮想環境で実行したらビヘイビアで検出してもしなくてもあとはクラウド上で勝手に対応してくれてるので手動検体提出はしてません
PandaがそうなのでMcAfeeもそうだと思ってたのですが・・・

ちなみにNortonやBitDefenderもレピュテーションやビヘイビアで引っかかってくれたらあとは勝手に対応してくれることが多いので手動検体提出してません、完全にサボってます・・・
653名無しさん@お腹いっぱい。:2010/09/25(土) 21:23:59
当方Norton使ってるけれど、基本的に検出できなかったら検疫から提出してるよ
654名無しさん@お腹いっぱい。:2010/09/25(土) 21:33:09
655名無しさん@お腹いっぱい。:2010/09/25(土) 21:51:03
>>652
勝手には提出されない様です。


蛇足ですが、このスレで提出したと書き込みしているのは私ですが
迅速な対応があるのは別の方が送って下さってるからだと思うのです。。
656名無しさん@お腹いっぱい。:2010/09/25(土) 21:56:55
>>649
McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
1285373768.exe |inconclusive | | |no
657646:2010/09/25(土) 22:04:57
先ほど>>645を再スキャンしたところ、すべて検出、駆除されました
ちなみに>>649はスルーでした
658652:2010/09/25(土) 22:05:39
>>655
回答ありがとうございました
そうなんですかちょっと不便な気はしますね・・・
NortonはSONARやレピュテーション検出したものは自動的にSymantecにフィードバックされたとログにしっかりと表記されるので「ちゃんと提出されたんだな」と安心してます
Pandaもこんな感じですがちょっとわかりにくいです、BitDefenderはそもそもフィードバック系のものはログに全く反映されてないので本当にBitDefenderに送信されたかわかりません(でもその後の対応は速いから送信されてるんだと思い込んでる)

とりあえず「検出できるもの」はフィードバックは確かにされますが完全スルーの場合はやはり手動検体提出しなければいけないかもしれません
しかしNortonの場合はSONARで引っかからずレピュテーションでも良好ファイル扱いの場合は手動検体提出してもその後の対応が期待できない気がします、ここから判定がひっくり返って黒になることは殆どないかと思われます・・・
659名無しさん@お腹いっぱい。:2010/09/26(日) 13:48:26
>>645
NOD32
exe (1).exe
exe.exe
の二つ以外は検出
660名無しさん@お腹いっぱい。:2010/09/26(日) 14:56:09
>>645
exe (1).exe 実行後SONARで検出
exe.exe 検出
661名無しさん@お腹いっぱい。:2010/09/26(日) 14:56:50
>>660
Norton 2011です
662名無しさん@お腹いっぱい。:2010/09/27(月) 08:20:25
663名無しさん@お腹いっぱい。:2010/09/27(月) 09:33:20
>>645
PandaGlobalProtection2011は残りの未検出検体は疑いのあるファイルとして検出
664名無しさん@お腹いっぱい。:2010/09/27(月) 11:33:47
>>645
NortonInternetSecurity2010はexe (1).exeをTrojan.Genとして検出、全検出完了
665名無しさん@お腹いっぱい。:2010/09/27(月) 12:14:10
666名無しさん@お腹いっぱい。:2010/09/27(月) 16:17:32
667名無しさん@お腹いっぱい。:2010/09/27(月) 18:06:24
>>666
PIC675799074533-JPG-www.facebook.com.exe以外は検出、駆除された
BitDefender
668名無しさん@お腹いっぱい。:2010/09/27(月) 19:33:58
>>662
cAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
virtual_reality.js.t|inconclusive | | |no
>>665
cAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
virtual_reality.js.t|inconclusive | | |no
669名無しさん@お腹いっぱい。:2010/09/27(月) 19:39:12
>>666
File name: exe[1].exe Submission date: 2010-09-27 08:56:49 (UTC) Result: 18 /43 (41.9%)
http://www.virustotal.com/file-scan/report.html?id=e38d310882d6057da15048b429858748452df166c5a70521043fe2fdca3e00c6-1285577809
File name: exe.exe Submission date: 2010-09-27 08:24:40 (UTC) Result: 15 /43 (34.9%)
http://www.virustotal.com/file-scan/report.html?id=99a2c4b238a828af4210423ed55f3bd89a06ea4c5a4050490ba59e8ab92ce4ee-1285575880
File name: PIC675799074533-JPG-www.facebook.com.exe Submission date: 2010-09-27 09:28:12 (UTC) Result: 5 /43 (11.6%)
http://www.virustotal.com/file-scan/report.html?id=04a3099254f4b6c5d889fb0c4755e489c5882dbc30a258074f1a2cdf3585a5bf-1285579692
File name: Serial.PowerDVD_Ultra_v9.0.1501.0.45303.exe Submission date: 2010-09-27 07:35:38 (UTC) Result: 24 /43 (55.8%)
http://www.virustotal.com/file-scan/report.html?id=d563099965c44bbcbba8411b6ba5aa5477d3a090a1ce2ebcf82847198759de7b-1285572938
670名無しさん@お腹いっぱい。:2010/09/27(月) 19:42:50
>>666
McAfee 1/4
McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
exe (1).exe |new detection |generic.dx!uab |Trojan |yes
exe.exe |inconclusive | | |no
pic675799074533-jpg-|current detection |w32/espace.worm!env.b |Virus |no
serial.powerdvd_ultr|inconclusive | | |no

McAfee【VTのスキャン結果】
exe (1).exe → 未検出
exe.exe → Artemis!B74B96D91CD3
PIC675799074533-JPG-www.facebook.com.exe → Artemis!124465D76DB3
Serial.PowerDVD_Ultra_v9.0.1501.0.45303.exe → 未検出

McAfee【実機のスキャン結果】
exe (1).exe → 未検出
exe.exe → 未検出
PIC675799074533-JPG-www.facebook.com.exe → Artemis!124465D76DB3
Serial.PowerDVD_Ultra_v9.0.1501.0.45303.exe → 未検出
671名無しさん@お腹いっぱい。:2010/09/27(月) 22:53:58
>>666
Nortonはexe.exeをSONARで検出
PIC675799074533-JPG-www.facebook.com.exeは完全スルーで残りは>>669の通り
PIC675799074533-JPG-www.facebook.com.exeを検疫に追加後、提出します
そして間違ってPIC675799074533-JPG-www.facebook.com.exeを実行してしまったorz
672名無しさん@お腹いっぱい。:2010/09/27(月) 23:10:50
>>671
実行したらどうなった?
673名無しさん@お腹いっぱい。:2010/09/27(月) 23:54:35
>>665
Avira
PIC675799074533-JPG-www.facebook.com.exe
以外検出
674名無しさん@お腹いっぱい。:2010/09/27(月) 23:55:18
>>672
当方Aviraだけれど、実行したところ
PIC675799074533-JPG-www.facebook.com.exeがエラー落ちした
675名無しさん@お腹いっぱい。:2010/09/28(火) 09:53:44
>>666

>>669からわずか半日で殆どのベンダーが対応

File name:Serial.PowerDVD_Ultra_v9.0.1501.0.45303.exe Submission date:2010-09-28 00:32:54 (UTC) Current status:queued queued (#1) analysing finished Result:29/ 43 (67.4%)
http://www.virustotal.com/file-scan/report.html?id=d563099965c44bbcbba8411b6ba5aa5477d3a090a1ce2ebcf82847198759de7b-1285633974

File name:PIC675799074533-JPG-www.facebook.com.exe Submission date:2010-09-28 00:33:50 (UTC) Current status:queued queued analysing finished Result:16/ 43 (37.2%)
http://www.virustotal.com/file-scan/report.html?id=04a3099254f4b6c5d889fb0c4755e489c5882dbc30a258074f1a2cdf3585a5bf-1285634030

File name:exe.exe Submission date:2010-09-28 00:34:05 (UTC) Current status:queued (#2) queued (#2) analysing finished Result:22/ 42 (52.4%)
http://www.virustotal.com/file-scan/report.html?id=99a2c4b238a828af4210423ed55f3bd89a06ea4c5a4050490ba59e8ab92ce4ee-1285634045

File name:exe (1).exe Submission date:2010-09-28 00:34:41 (UTC) Current status:queued queued analysing finished Result:30/ 43 (69.8%)
http://www.virustotal.com/file-scan/report.html?id=e38d310882d6057da15048b429858748452df166c5a70521043fe2fdca3e00c6-1285634081

全検出完了なのは
Norton(2個→4個)
Kaspersky(2個→4個)
Panda(3個→4個
BitDefender(3個→4個)
McAfee(3個→4個)
NOD32(3個→4個)
AhnLab(3個→4個)

全検出完了ではないもののある程度検出
avast!(1個→3個)
AVG(1個→3個)
Avira(2個→3個)

TrendMicro、K7、Rising、Jiangminのアジア勢は変化なし
676名無しさん@お腹いっぱい。:2010/09/28(火) 14:34:55
677名無しさん@お腹いっぱい。:2010/09/28(火) 15:57:48
>>676
http://www.virustotal.com/file-scan/report.html?id=8124054d43b6c32389a898c35e53c3f246e192516e6b43e56e39864637a9e0fa-1285629237

BitDefenderとPandaは検出可能なので特に何もせず
Nortonはこれから提出予定(提出方法はSONAR検知、SONAR検知できなかった場合は検疫フォルダからの提出)
678名無しさん@お腹いっぱい。:2010/09/28(火) 16:00:45
>>676

最新のスキャン結果ではMcAfeeも検出できるようになってました
http://www.virustotal.com/file-scan/report.html?id=8124054d43b6c32389a898c35e53c3f246e192516e6b43e56e39864637a9e0fa-1285657118
679名無しさん@お腹いっぱい。:2010/09/28(火) 16:15:45
>>676
Nortonは検疫フォルダに追加後、Symantecへ提出
またSONARでは検出しなかったがダウンロードインサイトは反応しました

またAviraへもWebフォーム経由で提出

ファイル名 結果
load.exe UNDER ANALYSIS

Kaspersky、avast!へも提出予定
680名無しさん@お腹いっぱい。:2010/09/28(火) 16:20:37
>>676
avast!とKasperskyへ提出完了
681名無しさん@お腹いっぱい。:2010/09/28(火) 16:34:18
>>676
Kasperskyから

Hello,

This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.

load.exe - Trojan-Dropper.Win32.TDSS.izs

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

ちなみにこの返事が来たのは提出してから僅か3分後
どうやらKasperskyはKSN経由で自動検体送信するより手動検体提出のほうがよっぽど対応が速いようだ・・・
しかしせっかくのKSNがあまり機能しないってどうなんだろう・・・
682名無しさん@お腹いっぱい。:2010/09/28(火) 19:22:38
>>674
ほう、サンクス
683名無しさん@お腹いっぱい。:2010/09/28(火) 23:56:46
>>676
Aviraから

load.exe MALWARE

The file 'load.exe' has been determined to be 'MALWARE'. Our analysts named the threat TR/Spy.Agent.izs. The term "TR/" denotes a trojan horse that is able to spy out data,
to violate your privacy or carry out unwanted modifications to the system.Detection will be added to our virus definition file (VDF) with one of the next updates.


試しにSymantecへこれからWebフォーム経由の手動検体提出してみようと思う
684名無しさん@お腹いっぱい。:2010/09/29(水) 15:33:36
685名無しさん@お腹いっぱい。:2010/10/01(金) 20:26:43
686名無しさん@お腹いっぱい。:2010/10/01(金) 20:58:58
>>685
Norton 2011
tube325701.exe
以外検出
170.exe
2.4.exe
は実行後に検出
687名無しさん@お腹いっぱい。:2010/10/01(金) 21:01:27
>>685
2.4.exe 170.exe以外は検出、駆除された
BitDefender
688名無しさん@お腹いっぱい。:2010/10/01(金) 21:26:48
McAfee 2/7
>>685
McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
170.exe |inconclusive | | |no
2.4.exe |inconclusive | | |no
404.exe |new detection |generic.dx!ubi |Trojan |yes
exe.exe |new detection |generic.dx!uat |Trojan |yes
oem.exe |new detection |generic.dx!ubz |Trojan |yes
serial.norton_antivi|new detection |generic.dx!uap |Trojan |yes
tube325701.exe |inconclusive | | |no


実機
2.4.exe → スルー
170.exe → スルー
404.exe → スルー
exe.exe → 検出 Generic.dx!uat
oem.exe → スルー
Serial.Norton_Antivirus_2010.45303.exe → 検出 Generic.dx!uap
tube325701.exe → スルー
689名無しさん@お腹いっぱい。:2010/10/01(金) 21:28:23
>>685
McAfee VT
2.4.exe → スルー
File name: 2.4.exe Submission date: 2010-10-01 10:40:56 (UTC) Result: 4 /42 (9.5%)
http://www.virustotal.com/file-scan/report.html?id=83c1f54f0704b79cf1a6221fa6614a635ba2288bd907c91d2d7f89fceaeae6c0-1285929656
170.exe → Artemis!A0268FCDA0AC
File name: 170.exe Submission date: 2010-10-01 06:41:17 (UTC) Result: 14 /43 (32.6%)
http://www.virustotal.com/file-scan/report.html?id=b021181b662cd3ec9e9b493af99cae35538bb844f534089b0a6800710d5cf47d-1285915277
404.exe → Generic.dx!ubi
File name: c40aaf2dbcca1f4afa0de3e6a6e85dab39bec6b7926588dac2fa5d144[...].bin Submission date: 2010-10-01 10:19:57 (UTC) Result: 19 /40 (47.5%)
http://www.virustotal.com/file-scan/report.html?id=c40aaf2dbcca1f4afa0de3e6a6e85dab39bec6b7926588dac2fa5d1443746481-1285928397
exe.exe → Generic.dx!uat
File name: exe_4.exe Submission date: 2010-10-01 06:34:01 (UTC) Result: 26 /43 (60.5%)
http://www.virustotal.com/file-scan/report.html?id=41a6762dbc917df8d3565fe807a8bbf13fa05486f30e148cadc058fdd9607303-1285914841
oem.exe → Generic.dx!ubz
File name: B1E2CEFDD0C610BB22A1143674F9DFA8D05099DE.exe Submission date: 2010-10-01 11:23:20 (UTC) Result: 13 /43 (30.2%)
http://www.virustotal.com/file-scan/report.html?id=83d3ba37165c9f2c9a41e98f94556466278d97fabc90ea32d9fa089ab00ebcf4-1285932200
Serial.Norton_Antivirus_2010.45303.exe → Generic.dx!uap
File name: Serial.Norton_Antivirus_2010.45303.exe Submission date: 2010-10-01 06:12:34 (UTC) Result: 33 /43 (76.7%)
http://www.virustotal.com/file-scan/report.html?id=ce51c02abda26e425e8d2f824e29b5efc9434cf3f3127318a42570f2b77f367e-1285913554
tube325701.exe → スルー
File name: tube325701.exe Submission date: 2010-10-01 11:55:33 (UTC) Result: 16/ 43 (37.2%)
http://www.virustotal.com/file-scan/report.html?id=fcd7b774c150d29863cb43b630c2f65c748b80c938d616a55e896db9af42dee2-1285934133
690名無しさん@お腹いっぱい。:2010/10/01(金) 23:16:05
突然活発なスレになったなw
691名無しさん@お腹いっぱい。:2010/10/02(土) 00:14:09
検体きたからな
692名無しさん@お腹いっぱい。:2010/10/02(土) 08:15:48
>>685
>>689でBitDefenderとPandaが全検出してるので(BitDefenderは最新のVTの結果で確認)特に何もせず
693名無しさん@お腹いっぱい。:2010/10/02(土) 09:12:07
>>685
kaspe全検出
694名無しさん@お腹いっぱい。:2010/10/03(日) 02:23:26
目から血を流してる女が「ギャーッ!!」って悲鳴あげるやつに引っかかって
強制終了のやり方も知らなかったから「ギャーッ!、ギャーッ!」って言い続けてるノートパソコンを持って
近くのパソコンショップに走ってたな

周りの客がガン見してたわ
695名無しさん@お腹いっぱい。:2010/10/03(日) 08:29:33
ヘッドホンジャックになんかつっこむくらいしような(w
696名無しさん@お腹いっぱい。:2010/10/03(日) 12:15:53
697名無しさん@お腹いっぱい。:2010/10/03(日) 12:25:28
>>696
File name:31.ex_ Submission date:2010-10-03 01:46:36 (UTC) Current status:finished Result:9 /43 (20.9%)
http://www.virustotal.com/file-scan/report.html?id=9c225d09f76d0bbd4c51ec7ae7bc0df51ded5111f0eaccad1adcb1d7f524216c-1286070396

BitDefenderとPandaは検出済みなので特に何もせず
AVG2011は振る舞い検知でも検出できず
KasperskyとSymantecに提出予定
698697:2010/10/03(日) 12:28:36
それと今回はTrendMicroは検出してたからいいもののTrendMicroの手動検体提出先は今も変わらず>>4でおk?
米国サイトで提出してもちゃんと提出されたかどうかはわからなくて微妙だしそれにウイルスバスターのスマートフィードバックでもちゃんと送信されてるかわからなくて疑問になる(Nortonと違ってログにぜんぜん反映されないからね)
699名無しさん@お腹いっぱい。:2010/10/03(日) 12:39:27
>>696
NortonはSONARで検出
ただし念のためWebフォームで検体提出しました
700名無しさん@お腹いっぱい。:2010/10/03(日) 12:41:29
>>696
Kasperskyから

Hello,

This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.

exe.exe - Trojan-Spy.Win32.SpyEyes.bex

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

Best Regards, Kaspersky Lab
701名無しさん@お腹いっぱい。:2010/10/03(日) 12:52:38
>>696
McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
exe.exe |inconclusive | | |no
702名無しさん@お腹いっぱい。:2010/10/03(日) 13:02:39
>>696

Symantecから

File: exe.exe
Machine: Machine
Determination: Please see the developer notes.

SONARでも反応したので解析は速いかと思われる
703名無しさん@お腹いっぱい。:2010/10/03(日) 15:30:10
symantecの検体提出って検疫からの提出でもいいんだよね?
704名無しさん@お腹いっぱい。:2010/10/03(日) 15:37:42
>>702
SONAR反応した?
うちのNorton 2011まったく反応しないんだが
705702:2010/10/03(日) 17:35:57
>>703
それでもいいんだけどSONARで検知した場合、検知した時点でSymantecに送信されるので手動で提出する必要がないよ
ただ、それでも不安だったので敢えてWebフォームから検体提出を行ってるんだけどね

>>704
こちらはNorton2010
SandBoxieで実行した後、SONARで検出→削除してくれました
2011のSONARの方が感度が悪いのかな・・・
706名無しさん@お腹いっぱい。:2010/10/03(日) 22:57:06
>>696
gredでも反応しなかった。

comodoに提出
707名無しさん@お腹いっぱい。:2010/10/04(月) 01:33:47
>>685

10/1→10/4現在の対応状況(>>689の最新結果で確認、なおPandaは最初から全検出なので特に何も触れず)

Avira:3個→5個(2個対応)
avast!:3個→6個(3個対応)
AVG:3個→7個(4個対応で全検出)
BitDefender:5個→7個(2個対応で全検出)
Kaspersky:5個→7個(2個対応で全検出)
McAfee:5個→6個(1個対応)
ESET:4個→7個(3個対応で全検出)
TrendMicro:4個→6個(2個対応)
Symantec:3個→5個(2個対応)
K7(ウイルスセキュリティZERO):2個→2個(変わらず)

ZERO以外の対応はまずまずといったところ(レピュテーションのあるSymantecはともかくAviraがちょい低め)
ZEROってこれでAV-Testでは97%以上の検出率だからそれがどうも胡散臭すぎて信用ならん
今回の検体だけじゃなくいつもZEROはこんな感じだからなお更
708名無しさん@お腹いっぱい。:2010/10/04(月) 11:05:29
>>696

Symantec検出確認
http://www.virustotal.com/file-scan/report.html?id=9c225d09f76d0bbd4c51ec7ae7bc0df51ded5111f0eaccad1adcb1d7f524216c-1286121505

検出までにかかった時間

2010-10-03 01:46:36→2010-10-03 15:58:25
709名無しさん@お腹いっぱい。:2010/10/04(月) 17:31:44
>>698
今 subwiz.trendmicro.com に送ろうとしたら

Disk full

だめだこりゃ
710名無しさん@お腹いっぱい。:2010/10/04(月) 17:43:45
>>709
それもそうだしTrendMicroのウイルス対応速度調査をしようと思ってMDLでトロイを色々と拾ってみたものの9割がTrendMicroが既に検出できる検体だったorz
逆を言えば検体提出しなくても検出できるって事は検体収集効率がかなり上がってて喜ばしいことなんだけど
クラウドが本格稼動(確か去年3月辺りだったと思うけど)してからもしばらくは取りこぼしが多かったしクラウドが稼動する前なんかはもう取りこぼしが非常に多くて酷かったのをよく覚えてるから今はそれなりに進歩してるのかもしれない
ただ以前までよりはだいぶよくなったもののそれでも取りこぼし検体がまだあるから様子見

あとはSymantecとBitDefenderも今年に入ってから非常に良くなってる
711名無しさん@お腹いっぱい。:2010/10/04(月) 19:59:06
>>710
VTで引っかけないことを確認して送ってるんすよ。
で、ディスクがいっぱいです、と。
712名無しさん@お腹いっぱい。:2010/10/04(月) 21:38:13
>>711
私も送ろうとしたらエラー起きて全く提出されてない状態です・・・
それにIEでしか動作しないという提出フォームも不親切ですよね(今でFireFoxに対応したのかな?)
713712:2010/10/04(月) 21:47:52
・・・・と思ったら今はTrendMicroに提出できたっぽい
でも前ならTrendMicroから自動返信来たのに今は来ない・・・・
714名無しさん@お腹いっぱい。:2010/10/05(火) 18:06:16
提出できねぇw
error '80070070'
/SubWiz/includes/SWTick.asp, line 464
AV_Queryから最後に返事来たのは3月だな…
もう日本と台湾以外捨ててるのかもね
715名無しさん@お腹いっぱい。:2010/10/06(水) 02:16:57
>>714
本当、こういうところ駄目だよな
ま、あの提出フォームはだいぶ前からやる気なかったみたいだし(製品の選択が2006までしかなかったり)
クラウド経由(バスターならスマートフィードバックだけど)の検体提出で大丈夫なんかな・・・・・
716名無しさん@お腹いっぱい。:2010/10/07(木) 11:58:48
テス
717名無しさん@お腹いっぱい。:2010/10/07(木) 12:29:57
サイトのトップ:ttp://freecrack.net/
(ここからcracks-9713に接続して欲しいファイルを落とそうとするとcrack.45155.exeをDL。すべてのファイルがcrack.45155.exe)

アンチウイルスソフト:Norton Internet Security2010
スキャンしたが無反応
パンダは反応あり

virustotal.com
ttp://www.virustotal.com/file-scan/report.html?id=55069c2a436b65f482207319aa9316bded76096c97d1dd47ac687324a8d18432-1254235947

実行するとkdj.exeとkdk.exeを作成
この二つはSONARが感知して削除

三つとも一応送信済み

ttp://labs-uploader.sabaitiba.com/virus/download/1286422023.zip
kdkだけ抹消して入れられなかった
718名無しさん@お腹いっぱい。:2010/10/07(木) 12:53:39
>>717
解凍パスがわかりません
719名無しさん@お腹いっぱい。:2010/10/07(木) 13:42:31
なんとなく割れ厨の予感がするのでスルー
720名無しさん@お腹いっぱい。:2010/10/07(木) 16:05:17
>>718
sage
>>719
有料になったレジストリ関係の前のバージョン探してたら
引っかかってきた
721名無しさん@お腹いっぱい。:2010/10/07(木) 19:34:22
>>717
McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
crack.45155.exe |inconclusive | | |no
kdl.exe |inconclusive | | |no
722名無しさん@お腹いっぱい。:2010/10/08(金) 22:45:37
検体
ttp://labs-uploader.sabaitiba.com/virus/download/1286544861.rar
virus

誰かベンダーに送ってくれ
723名無しさん@お腹いっぱい。:2010/10/08(金) 23:23:21
>>722
McAfee 0/2
McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
p12743574.jpg-www.fa|inconclusive | | |no
p1753577.jpg-www.fac|inconclusive | | |no



File name: P1753577.JPG-www.facebook.exe Submission date: 2010-10-08 14:06:23 (UTC) Result: 6 /43 (14.0%)
http://www.virustotal.com/file-scan/report.html?id=9ccc5dc2144f7446077a1c196a105f7eb3602a9c7f47d97a7fff81b4f2cd40a9-1286546783
File name: P12743574.JPG-www.facebook.exe Submission date: 2010-10-08 14:06:26 (UTC) Result: 2 /43 (4.7%)
http://www.virustotal.com/file-scan/report.html?id=dc1545fa3e0ce4cf692fdc863c4940a12896a35b05b93fab3f1d8207ecd3ebb5-1286546786
724名無しさん@お腹いっぱい。:2010/10/09(土) 00:17:50
725名無しさん@お腹いっぱい。:2010/10/09(土) 04:10:05
>>722 >>724
AviraとBitDefenderに送っときました
726名無しさん@お腹いっぱい。:2010/10/09(土) 05:05:27
>>724
McAfee 2/2
実機
lolo.exe → Artemis!7FD31163FE7D
s.exe → Artemis!E65BF6330362
VT
lolo.exe → Generic.dx!uei
File name: lolo.exe Submission date: 2010-10-08 14:54:23 (UTC) Result: 26 /42 (61.9%)
http://www.virustotal.com/file-scan/report.html?id=15866d5e787a06272d17d01f5df8c945e322e8e5ae8a9478ee4e21bb26a61bff-1286549663
s.exe → Artemis!E65BF6330362
File name: stealer.exe Submission date: 2010-10-08 18:24:01 (UTC) Result: 15 /43 (34.9%)
http://www.virustotal.com/file-scan/report.html?id=83d8c2539c118d0bd55700c85d605d5db5442094894b541a1e1755732bffab11-1286562241
>>724
McAfeeに提出させて頂きました。
McAfee Labs 自動返信
無し
727名無しさん@お腹いっぱい。:2010/10/09(土) 05:40:02
>>722
Norton 2011反応なし
>>724
すべて検出
728名無しさん@お腹いっぱい。:2010/10/09(土) 13:16:33
Trendmicro送れるようになってた。
解析が追いついたというより単に削除しただけかもしれんが…。
729名無しさん@お腹いっぱい。:2010/10/09(土) 14:37:18
730名無しさん@お腹いっぱい。:2010/10/09(土) 16:06:43
731名無しさん@お腹いっぱい。:2010/10/09(土) 16:37:56
>>729
ノートン2011 ソナーにて検出>>730
>>730
検出不可能
732名無しさん@お腹いっぱい。:2010/10/09(土) 16:48:43
>>729
avast!, BitDefenderに提出。

>>730
BitDefender, Microsoftに提出。
733名無しさん@お腹いっぱい。:2010/10/09(土) 17:31:28
>>728
確かに送れるみたいだけど・・・・
なんかまたすぐにサーバーエラー起こして送れなくなる悪寒
734名無しさん@お腹いっぱい。:2010/10/09(土) 21:00:22
>>729
0/1
実機
infected .exe → スルー
VT
infected .exe → Artemis!18CD2D115F0B
File name: infected .exe Submission date: 2010-10-09 08:29:29 (UTC) Result: 16 /43 (37.2%)
http://www.virustotal.com/file-scan/report.html?id=ffe41def3c12bc5c11f17affdf3dcc415ad5e3d5945e6dac2ee26c91c78c54e6-1286612969
>>729
McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
infected .exe |new detection |generic.dx!ufl |Trojan |yes

>>730
McAfee 0/1
実機
Gumblar.txt → スルー
VT
Gumblar.txt → スルー
File name: Gumblar.txt Submission date: 2010-10-09 08:42:49 (UTC) Result: 9 /42 (21.4%)
http://www.virustotal.com/file-scan/report.html?id=31b4ad2847f817de4c3c19000aaf0ca499b77de61a4c81dae46486ef25ccefa7-1286613769
>>730
McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
gumblar.txt |inconclusive | | |no
735名無しさん@お腹いっぱい。:2010/10/10(日) 18:06:02
736629:2010/10/10(日) 18:21:41
>>735
001 002 .txt KIS2011 スルー 提出
737名無しさん@お腹いっぱい。:2010/10/10(日) 18:33:37
>>735
NIS 2011反応なし、提出
738名無しさん@お腹いっぱい。:2010/10/10(日) 18:53:26
たぶんNISは実際ウェブにアクセすればブロックしてくれると思う
739名無しさん@お腹いっぱい。:2010/10/10(日) 20:16:19
>>735
McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
001.txt |inconclusive | | |no
002.txt |inconclusive | | |no
740名無しさん@お腹いっぱい。:2010/10/10(日) 20:21:24
今日、Windows XP 用 Windows サーチ 4.0 (KB940157)を適用したところ
>>487をリアルタイムスキャンがブロック&アラートの嵐

Test_For_antivirus.rar\Test_For_Antivirus\新しいフォルダ¥VIRUSES\GSPOT.EXE
Test_For_antivirus.rar\Test_For_Antivirus\新しいフォルダ¥VIRUSES\DATA-1.EXE
Test_For_antivirus.rar\Test_For_Antivirus\新しいフォルダ¥VIRUSES\CENV.EXE
Test_For_antivirus.rar\Test_For_Antivirus\新しいフォルダ¥VIRUSES\BUGRES.COM
Test_For_antivirus.rar\Test_For_Antivirus\新しいフォルダ¥VIRUSES\BUGJOKE.COM
Test_For_antivirus.rar\Test_For_Antivirus\新しいフォルダ¥VIRUSES\BBSOFSK8.EXE
Test_For_antivirus.rar\Test_For_Antivirus\新しいフォルダ¥VIRUSES\
Test_For_antivirus.rar\Test_For_Antivirus\新しいフォルダ¥VIRUSES\
Test_For_antivirus.rar\Test_For_Antivirus\新しいフォルダ¥VIRUSES\



プロセス
C:WINDOWS\system32\SearchProtocolHost.exe

Windows searchのファイルは削除したくないが許可もしたくないのでアラートの嵐、ループ、ループwww

Security Update for Microsoft .NET Framework 4 on Windows XP, Windows Server 2003, Windows Vista, Windows 7, Windows Server 2008 x86 (KB2416472)
Windows XP 用セキュリティ更新プログラム (KB963093) が来ていたので適用
今のところアラートは出ていません

疲れたorz
741名無しさん@お腹いっぱい。:2010/10/10(日) 20:27:20
742名無しさん@お腹いっぱい。:2010/10/10(日) 20:47:15
>>735
001 002 .txt  共にスルー
BitDefender

>>741
全て検出、駆除
BitDefender
743名無しさん@お腹いっぱい。:2010/10/10(日) 21:43:05
>>735
001.txt
002.txt

BitDefender, Microsoft, IObitに提出
744名無しさん@お腹いっぱい。:2010/10/10(日) 22:40:00
>>741
McAfee 1/5
実機
20aug_dmit.exe スルー
file.pdf スルー
killexe.exe → Artemis!E9E536286286
pdf.pdf スルー
securetystudio.exe スルー
VT
20aug_dmit.exe → Generic.dx!ufr
File name: 20aug_dmit.exe Submission date: 2010-10-10 12:00:18 (UTC) Result: 26 /43 (60.5%)
http://www.virustotal.com/file-scan/report.html?id=58bc25378ef8c45ed8474c6a28376ee0f9fea42983c41653b19289bc7c7f8a3d-1286712018
file.pdf → スルー
File name: file.pdf Submission date: 2010-10-06 16:58:40 (UTC) Result: 15 /43 (34.9%)
http://www.virustotal.com/file-scan/report.html?id=126b8d56c5646666b911ccace9b2775e0375a0eb5a065133fa43b219ecab130b-1286384320
killexe.exe → Artemis!E9E536286286
File name: killexe.exe-DsMPjz Submission date: 2010-10-10 11:02:32 (UTC) Result: 24 /42 (57.1%)
http://www.virustotal.com/file-scan/report.html?id=708e81a4b8c22f9e37c97e20941511058e099075c1e82221fb7a9a4784fd0c2e-1286708552
pdf.pdf → スルー
File name: pdf.pdf Submission date: 2010-10-08 10:47:34 (UTC) Result: 21 /43 (48.8%)
http://www.virustotal.com/file-scan/report.html?id=e2d45344bf60a4d89744e5f6dc5740fd33665a72d82e5da01a679ab602cf3283-1286534854
securetystudio.exe → Artemis!C088C70EA19E
File name: 663950 Submission date: 2010-10-10 12:04:48 (UTC) Result: 19 /43 (44.2%)
http://www.virustotal.com/file-scan/report.html?id=68f0265ab9a3bc69b70cb7a1707064d8c412f4b0188ca54df17b0e2a9d4c6ddf-1286712288
745名無しさん@お腹いっぱい。:2010/10/10(日) 22:41:09
>>741
McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
20aug_dmit.exe |new detection |generic.dx!ufr |Trojan |yes
file.pdf |inconclusive | | |no
killexe.exe |inconclusive | | |no
pdf.pdf |inconclusive | | |no
securetystudio.exe |inconclusive
746名無しさん@お腹いっぱい。:2010/10/10(日) 22:45:46
BcAfee
747名無しさん@お腹いっぱい。:2010/10/10(日) 23:06:53
>>717
>>721
McAfee Labs から Escalation mail が届きました。

File Name Findings Detection Type
========= ======== ========= ====
crack.45155.exe detected generic fakealert!kv trojan
kdl.exe detected generic.dx!uer trojan
748名無しさん@お腹いっぱい。:2010/10/10(日) 23:15:02
>>735
http://www.virustotal.com/file-scan/report.html?id=31b4ad2847f817de4c3c19000aaf0ca499b77de61a4c81dae46486ef25ccefa7-1286719854
http://www.virustotal.com/file-scan/report.html?id=30e17da2af2dcffd447b58ce4a3429e1d7a409e78110d62a234145fbb9643def-1286719857

>>741

NortonInternetSecurity2010(月額版)で20aug_dmit.exeとsecuretystudio.exeはSONARで検出、残りは>>744の通り検出

Pandaは実機で検証してません、ってかPandaの場合は「何もしなくても数時間後に検出してくれるから別にいいや♪」とかなり投げやり&楽観的(BitDefenderもそうだけど)
BitDefenderは早く2011にアップグレードしたいけど不具合が酷くて・・・・
749名無しさん@お腹いっぱい。:2010/10/11(月) 00:13:30
750名無しさん@お腹いっぱい。:2010/10/11(月) 06:41:42
>>749
McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
infected.txt |inconclusive | | |no
751名無しさん@お腹いっぱい。:2010/10/11(月) 18:34:34
>>749
スルー
BitDefender
752名無しさん@お腹いっぱい。:2010/10/11(月) 19:19:40
753名無しさん@お腹いっぱい。:2010/10/11(月) 19:25:15
754名無しさん@お腹いっぱい。:2010/10/11(月) 19:34:12
>>752
McAfee 3/3
755名無しさん@お腹いっぱい。:2010/10/11(月) 19:54:22
>>752
NortonInternetSecurity2010(月額版)は完全スルー(SONARでもスルー)なので検体提出
756名無しさん@お腹いっぱい。:2010/10/11(月) 22:43:56
>>749
BitDefender, Microsoftに提出。
757名無しさん@お腹いっぱい。:2010/10/12(火) 14:35:17
758名無しさん@お腹いっぱい。:2010/10/12(火) 14:49:51
>>757
dldr1.exe以外は検出、駆除された
BitDefender
759名無しさん@お腹いっぱい。:2010/10/12(火) 16:56:49
>>757
McAfee 3/3
760名無しさん@お腹いっぱい。:2010/10/13(水) 00:43:23
761名無しさん@お腹いっぱい。:2010/10/13(水) 01:39:25
>>752
NortonInternetSecurity2010(月額版)は全てTrojan.Genとして検出、全検出確認
762名無しさん@お腹いっぱい。:2010/10/13(水) 17:29:33
情弱専用圧縮解凍ソフト「Lhasa」「Lhaplus」に脆弱性
http://hato.2ch.net/test/read.cgi/news/1286863408/
763629:2010/10/14(木) 01:17:34
>>752
KIS2011 11.0.1.400 3件検出
764名無しさん@お腹いっぱい。:2010/10/14(木) 12:00:21
765名無しさん@お腹いっぱい。:2010/10/14(木) 12:48:45
>>764
スルー
BitDefender
766名無しさん@お腹いっぱい。:2010/10/14(木) 16:03:40
>>764
NOD32@全検出
767名無しさん@お腹いっぱい。:2010/10/14(木) 16:22:59
>>764
PandaGlobalProtection2011は全てTrj/CI.Aとして検出
768名無しさん@お腹いっぱい。:2010/10/14(木) 16:32:41
>>767
NortonInternetSecurity2010(月額版)はスルーなので検体提出(まだSONARでの検出検証はしてません)
769名無しさん@お腹いっぱい。:2010/10/14(木) 16:33:27
間違えた>>767ではなく>>764だったorz
770名無しさん@お腹いっぱい。:2010/10/14(木) 17:54:34
>>764
>>764
McAfee 3/3
実機
arpspoof1.exe → Artemis!C73EC479983E
dldr1.exe → Artemis!E42473B50D3D
trj1.exe → Artemis!0B9686440D3E

VT
arpspoof1.exe → Generic PWS.td
File name: arpspoof1.exe Submission date: 2010-10-14 07:41:08 (UTC) Result: 17 /43 (39.5%)
http://www.virustotal.com/file-scan/report.html?id=6e6bead16b5414b2c6411ffb5ecf1f664ad38fe8cc9334c77dd335a194f923a1-1287042068
dldr1.exe → Generic PWS.td
File name: dldr1.exe Submission date: 2010-10-14 07:41:07 (UTC) Result: 15 /43 (34.9%)
http://www.virustotal.com/file-scan/report.html?id=766625f82b0936a68544186a2c7189648ce0cee010dce86d06e02e5563cb990d-1287042067
trj1.exe → Generic PWS.td
File name: trj1.exe Submission date: 2010-10-14 07:41:08 (UTC) Result: 17 /43 (39.5%)
http://www.virustotal.com/file-scan/report.html?id=383dd2bde5eb5eaf33775ac664ecf93b572e329d06199fbb2cca44eb42b09e31-1287042068

>>764
McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
arpspoof1.exe |current detection |generic pws.td |Trojan |no
dldr1.exe |current detection |generic pws.td |Trojan |no
trj1.exe |current detection |generic pws.td |Trojan |no
771名無しさん@お腹いっぱい。:2010/10/14(木) 18:15:30
>>764
BitDefender, avast!に提出。
772名無しさん@お腹いっぱい。:2010/10/14(木) 19:09:00
>>764
BitDefender
2/3
773名無しさん@お腹いっぱい。:2010/10/14(木) 19:53:54
>>764
KIS2011 すべて検出
774名無しさん@お腹いっぱい。:2010/10/14(木) 21:02:22
ttp://labs-uploader.sabaitiba.com/virus/download/1287057690.zip
virus

従来のパターンからMicrosoft McAfee AhnLab VBA32は検出すると思われ。
775名無しさん@お腹いっぱい。:2010/10/14(木) 21:28:13
>>774
スルー
BitDefender
776名無しさん@お腹いっぱい。:2010/10/14(木) 21:42:22
777名無しさん@お腹いっぱい。:2010/10/14(木) 21:46:34
>>774
Microsoft Security Essentials 1.0.2498.0

Worm:Win32/Taterf.B
trj1.exe->(Aspack v2.12)->(UPX)

VirTool:Win32/Obfuscator.BX
arpspoof1.exe->(Aspack v2.12)->(UPX)->(UPX)
dldr1.exe->(Aspack v2.12)->(UPX)->(UPX)
778名無しさん@お腹いっぱい。:2010/10/14(木) 21:49:38
>774
PandaCloud:無料版で全て検出
779名無しさん@お腹いっぱい。:2010/10/14(木) 21:57:06
780名無しさん@お腹いっぱい。:2010/10/14(木) 22:02:11
>>779
全て検出、駆除
BitDefender
781名無しさん@お腹いっぱい。:2010/10/14(木) 23:33:53
>>774
McAfee 3/3
>>779
>>779
McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
atx.exe |current detection |hiloti.gen.e |Trojan |no
file.pdf |inconclusive | | |no
gmdzkpgrhvcsym.pdf |inconclusive | | |no
mu.exe |inconclusive | | |no
securetystudio.exe |inconclusive | | |no
xtx.exe |inconclusive | | |no
782名無しさん@お腹いっぱい。:2010/10/14(木) 23:52:34
>>779
NortonInternetSecurity2010(月額版)はSONAR検出含めて5/6
783名無しさん@お腹いっぱい。:2010/10/15(金) 09:27:46
>>764
>>774

BitDefenderTotalSecurity2010は全て対応、駆除を行いました
784名無しさん@お腹いっぱい。:2010/10/16(土) 04:16:42
>>779
Norton 2011
すべて検出
785名無しさん@お腹いっぱい。:2010/10/16(土) 11:31:31
786名無しさん@お腹いっぱい。:2010/10/16(土) 11:43:35
>>785
windows.exe以外検出、駆除
BitDefender
787名無しさん@お腹いっぱい。:2010/10/16(土) 11:56:34
788名無しさん@お腹いっぱい。:2010/10/16(土) 11:57:24
>>785
Avirav10

exe.exe
FileLandSetup.exe
other.exe
windows.exe

以外削除
789名無しさん@お腹いっぱい。:2010/10/16(土) 12:06:36
>>787
85.exe、arpspoof1.exe、trj1.exe以外検出、駆除
BitDefender
790名無しさん@お腹いっぱい。:2010/10/16(土) 12:15:25
>>741
pdf.pdf以外検出、駆除
BitDefender
791名無しさん@お腹いっぱい。:2010/10/16(土) 12:17:53
>>735
001.txt以外検出、駆除
BitDefender
792名無しさん@お腹いっぱい。:2010/10/16(土) 14:19:44
>>785
windows.exe
Avira, BitDefenderに提出。
793名無しさん@お腹いっぱい。:2010/10/16(土) 14:32:28
>>787
85.exe, arpspoof1.exe, trj1.exe
BitDefenderに提出。
794名無しさん@お腹いっぱい。:2010/10/16(土) 15:04:04
>>793
>>790>>791この辺の漏れも提出よろ〜
795名無しさん@お腹いっぱい。:2010/10/16(土) 15:41:00
PandaGlobalProtection2011

>>785

file.pdfとwindows.exe以外は検出、駆除

>>787

85.exe以外は検出、駆除
796名無しさん@お腹いっぱい。:2010/10/16(土) 19:04:49
>>785
McAfee 0/8
McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
20aug_birdie.exe |inconclusive | | |no
build.exe |inconclusive | | |no
exe.exe |inconclusive | | |no
file.pdf |inconclusive | | |no
filelandsetup.exe |inconclusive | | |no
other.exe |inconclusive | | |no
windows.exe |detection escalated |suspect-ba!1a1c7473f04e |Trojan |no
installer_m_104.exe |inconclusive | | |no

>>787 McAfee 11/12 McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
85.exe |inconclusive | | |no
arpspoof1.exe |current detection |generic pws.td |Trojan |no
dldr1.exe |current detection |generic pws.td |Trojan |no
dldr2.exe |current detection |generic.ff |Trojan |no
ma.exe |current detection |generic.dx!ufu |Trojan |no
p.exe |current detection |generic.dx!ufs |Trojan |no
ps.exe |current detection |backdoor-dvb.gen.p |Trojan |no
test.exe |current detection |backdoor-dvb |Trojan |no
trj1.exe |current detection |generic pws.td |Trojan |no
trj2.exe |current detection |generic pws.td |Trojan |no
ttss.exe |current detection |generic.dx!uet |Trojan |no
up.exe |new detection |generic.dx!uhu |Trojan |yes
797名無しさん@お腹いっぱい。:2010/10/16(土) 19:43:14
トレンドマイクロへ提出出来ん
アド変わった?
798名無しさん@お腹いっぱい。:2010/10/16(土) 20:50:30
みたい。工事中っぽい。
799名無しさん@お腹いっぱい。:2010/10/17(日) 14:56:56
800名無しさん@お腹いっぱい。:2010/10/17(日) 15:09:13
>>799
全て検出、駆除
BitDefender
801名無しさん@お腹いっぱい。:2010/10/17(日) 15:52:34
>>799
全て検出、駆除
avira
802Norton 2011:2010/10/17(日) 17:16:53
>>785
FileLandSetup.exe以外は検出
exe.exeはソナーで検出
>>787
85.exe以外検出
>>799
全て検出

未検出ものもは全てシマンテックに提出
803名無しさん@お腹いっぱい。:2010/10/17(日) 17:26:06
>>799 McAfee 実機 2/5 McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
85.exe |inconclusive | | |no
arpspoof1.exe |current detection |generic pws.td |Trojan |no
dldr1.exe |current detection |generic pws.td |Trojan |no
dldr2.exe |current detection |generic.ff |Trojan |no
ma.exe |current detection |generic.dx!ufu |Trojan |no
p.exe |current detection |generic.dx!ufs |Trojan |no
ps.exe |current detection |backdoor-dvb.gen.p |Trojan |no
test.exe |current detection |backdoor-dvb |Trojan |no
trj1.exe |current detection |generic pws.td |Trojan |no
trj2.exe |current detection |generic pws.td |Trojan |no
ttss.exe |current detection |generic.dx!uet |Trojan |no
up.exe |new detection |generic.dx!uhu |Trojan |yes
804名無しさん@お腹いっぱい。:2010/10/17(日) 18:15:28
アンカ間違ってね
805803:2010/10/17(日) 18:21:12
>>803を訂正
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
bot123.exe |new detection |generic.dx!uhw |Trojan |yes
installer_m_104.exe |inconclusive | | |no
loader_24.exe |current detection |fakealert-pf |Trojan |no
setup.exe |inconclusive | | |no
x.exe |inconclusive | | |no
806名無しさん@お腹いっぱい。:2010/10/19(火) 19:50:49
送ってもシカトしてんじゃないかってくらい動きが無かった
ノートンから[UPDATE]ってメールが来るようになった

バスターのサブミッションが復活? でも送れない
ttp://subwiz.trendmicro.com/

アンラボはID無しだとシカトするようになったかも
ttp://kr.ahnlab.com/info/customer/html/virus_call.html
807名無しさん@お腹いっぱい。:2010/10/20(水) 13:47:18
http://happy-orange.info/machi/

上記URL、Aviraでは未検出でした。
808807:2010/10/20(水) 13:51:09
すみません、スクリプト関係はOFFにしてくださいね。
809名無しさん@お腹いっぱい。:2010/10/20(水) 21:28:56
・ブラクラや危険サイトのURL直リン厳禁
 ブラクラ等、感染サイトなど、想定しないものを無言で貼らないこと。
 怪しいサイトの安全性を鑑定するサイトではありません!
810名無しさん@お腹いっぱい。:2010/10/20(水) 22:25:31
最強解凍圧縮ソフト「Explzh」に脆弱性 お前ら自動アップデートしとけよ 
http://hato.2ch.net/test/read.cgi/news/1287569321/
811名無しさん@お腹いっぱい。:2010/10/23(土) 20:11:26
812名無しさん@お腹いっぱい。:2010/10/23(土) 21:16:45
>>811
actioncito.exe, player_update.exe, yem.exe以外検出、駆除
BitDefender
813名無しさん@お腹いっぱい。:2010/10/23(土) 21:29:10
>>811
NortonInternetSecurity2010(月額版)はFileLandSetup.exeとnetline.exe以外を検出(SONAR検出含む)

完全スルー検体は手動で提出
814名無しさん@お腹いっぱい。:2010/10/23(土) 21:38:01
>>811
PandaGlobalProtection2011は全て検出・駆除or隔離
815名無しさん@お腹いっぱい。:2010/10/23(土) 21:41:48
>>811
>>812

BitDefenderTotalSecurity2010ではAVC感度最大にしてIDS機能をオンにしておくことで振る舞い検知機能で残りの未検出検体も検出可能

振る舞い検知機能で自動的にBitDefenderに送信されたと思われる
816名無しさん@お腹いっぱい。:2010/10/23(土) 21:47:52
>>811
Symantecから

File: FileLandSetup.exe
Machine: Machine
Determination: Please see the developer notes.

File: netline.exe
Machine: Machine
Determination: Please see the developer notes.
817812:2010/10/23(土) 21:54:48
>>815
BitDefender Antivirus 2010だけど、IDS機能ってどこよ?
818813〜816:2010/10/23(土) 21:57:03
>>817

IDSはFW機能の中にあるよ
だけど検出した時は何故かAVCとして扱われる不思議
だからなのか2011でAVCとIDSが統合したのだと思う
819812:2010/10/23(土) 22:01:14
おぉ、そうですか
2011日本語版が待ち遠しい…
820名無しさん@お腹いっぱい。:2010/10/23(土) 22:46:13
>>811 McAfee 実機22/33
只今提出中
821名無しさん@お腹いっぱい。:2010/10/23(土) 23:13:00
http://labs-uploader.sabaitiba.com/virus/download/1287843148.rar
infected

アイコン偽装されてるウイルスだから注意
822NIS2011:2010/10/23(土) 23:15:05
>>811
004.exe
actioncito.exe
build.exe
FileLandSetup.exe
timeupdate2.exe
yem.exe
以外検出
>>821
検出できず
823名無しさん@お腹いっぱい。:2010/10/24(日) 01:43:26
>>821
やべぇ…ふんじゃった。。。(涙
ちなみに当方Avira使用、検出できず
824名無しさん@お腹いっぱい。:2010/10/24(日) 02:59:45
>>823
何か症状あった?
825名無しさん@お腹いっぱい。:2010/10/24(日) 08:38:48
>>811>>821
McAfee report 長文且つ代行スレからでもあるのでうpしました。
http://labs-uploader.sabaitiba.com/virus/download/1287876404.txt
826名無しさん@お腹いっぱい。:2010/10/24(日) 12:58:29
>>824
仮想PC内で実行してしまったから助かったが、いきなり左下から右下にかけて
白い人の影?みたいなものが走ってきて、直後にPCのロックがかかった。
ロック自体はWindows標準のロックだったからパスワード打って解除できた。

その後駐在していたvirus.exeのプロセス殺して再起動してみたが特に問題無し
Comodoも併用して使ってたんだが、実行したときにFWもHIPSもアラートが出なかったから
レジストリの書き換えとかはなかったと思う
827名無しさん@お腹いっぱい。:2010/10/24(日) 13:23:28
>>826
ただのイタズラと思われ。ファイル名2ch.exe。
砂箱に投げたけどこれと言って変な挙動は無かった。
828名無しさん@お腹いっぱい。:2010/10/24(日) 15:39:47
>>811
BitDefenderはactioncito.exe, player_update.exeを検出、駆除
残りはyem.exeだけ

>>821
BitDefenderTotalSecurity2010ではAVC感度最大にしてIDS機能オンでもスルー(仮想ソフトRVSで実行)
829名無しさん@お腹いっぱい。:2010/10/24(日) 16:21:23
830名無しさん@お腹いっぱい。:2010/10/24(日) 17:25:23
>>829
McAfee SiteAdvisor がブロック
McAfee 1/1
実機
201006015lov.JPEG.scr → Generic.dx!uil
VT
McAfee スルー
File name: lib303958.zip Submission date: 2010-10-17 12:14:39 (UTC) Result: 19 /43 (44.2%)
http://www.virustotal.com/file-scan/report.html?id=399c9cf3118e5ad1ccf29d693b44fcbee3d1447cdf29d299402005288e590df0-1287317679
↓解凍↓
McAfee Generic.dx!uil
File name: 201006015lov.JPEG.scr Submission date: 2010-10-24 07:27:28 (UTC) Result: 30 /39 (76.9%)
http://www.virustotal.com/file-scan/report.html?id=8f7810e45e4b326779a8b6fef5cc88d6052c875d40071a143557eddc14d945cf-1287905248
831名無しさん@お腹いっぱい。:2010/10/24(日) 22:00:58
>>829の中身をさらに展開した物
エロCG中尉

ttp://labs-uploader.sabaitiba.com/virus/download/1287925186.rar
infected
832NIS2011:2010/10/24(日) 22:58:42
>>829
>>831
検出
833名無しさん@お腹いっぱい。:2010/10/24(日) 23:37:51
>>831
McAfee 2/4 実質2/2
VT                                               実機
201006015lov.JPEG.scr → Generic.dx!uil               201006015lov.JPEG.scr → Generic.dx!uil
File name: 201006015lov.JPEG.scr Submission date: 2010-10-24 12:50:06 (UTC) Result: 34 /43 (79.1%)
http://www.virustotal.com/file-scan/report.html?id=8f7810e45e4b326779a8b6fef5cc88d6052c875d40071a143557eddc14d945cf-1287924606
mxd.exe → Generic.dx!uiy                           mxd.exe → Artemis!27B7EFD91C0A
File name: mxd20101015.exe Submission date: 2010-10-23 03:16:27 (UTC) Result: 27 /41 (65.9%)
http://www.virustotal.com/file-scan/report.html?id=7fc6c9a4b9af7073c87188a9484d2a795451f459ca9bc5596c8fc21d803f4a6c-1287803787
cg35_097.jpg → スルー                             cg35_097.jpg → スルー
File name: cg35_097.jpg Submission date: 2010-10-24 14:01:59 (UTC) Result: 0/ 43 (0.0%)
http://www.virustotal.com/file-scan/report.html?id=3171ceeb7f506bcadc794fc6c3614472416513f2481003c9bdf3ccb05e305248-1287928919
log.txt → スルー                                  log.txt → スルー
File name: log.txt Submission date: 2010-10-24 14:04:22 (UTC) Result: 0/ 42 (0.0%)
http://www.virustotal.com/file-scan/report.html?id=35e89d3a2fafbd9c5521c268b7854174919ef818e98fbd22c72429b783526d48-1287929062
834名無しさん@お腹いっぱい。:2010/10/25(月) 17:17:36
835名無しさん@お腹いっぱい。:2010/10/25(月) 17:24:49
>>834
mxd0911_2.exe以外検出、駆除
BitDefender
836名無しさん@お腹いっぱい。:2010/10/25(月) 18:23:20
ttp://labs-uploader.sabaitiba.com/virus/download/1287998576.zip
virus
更新されちゃったので追加
837名無しさん@お腹いっぱい。:2010/10/25(月) 20:26:10
>>836
arpspoof2.exe以外検出、駆除
BitDefender
838名無しさん@お腹いっぱい。:2010/10/25(月) 22:33:31
>>834
McAfee 12/16
McAfee report 長文且つ代行スレからでもあるのでうpしました。
ttp://labs-uploader.sabaitiba.com/virus/download/1288003785.zip
パスワード: txt
839名無しさん@お腹いっぱい。:2010/10/25(月) 22:46:33
PandaGlobalProtection2011

>>834
全部検出、駆除

>>836
arpspoof2.exe以外検出、駆除
840名無しさん@お腹いっぱい。:2010/10/26(火) 00:32:35
>>836 McAfee 2/3
VT                                                       実機
arpspoof2.exe → Generic PWS.td                             arpspoof2.exe → Generic PWS.td
File name: Lotteeeeessss.exe Submission date: 2010-10-25 09:22:26 (UTC) Result: 13 /43 (30.2%)
http://www.virustotal.com/file-scan/report.html?id=86218202035567ac97621adc9208cc8750539627db051ba421e0fc9b34095ab4-1287998546
trj2.exe → Generic PWS.td                                   trj2.exe → Generic PWS.td
File name: tttyyy.exe Submission date: 2010-10-25 10:59:21 (UTC) Result: 21 /43 (48.8%)
http://www.virustotal.com/file-scan/report.html?id=692fd33d11b41e120e32e33de42e2a2dadb4fafce0e3a8488a8483571a03b81d-1288004361
wue.exe → スルー                                           wue.exe → スルー
File name: kk.exe Submission date: 2010-10-22 01:17:40 (UTC) Result: 10 /43 (23.3%)
http://www.virustotal.com/file-scan/report.html?id=27a704bde488960fdc2c4224970d025f8224d626bc189b4e4fd328b23b5fec55-1287710260
McAfee Labs 自動返信
なし
841名無しさん@お腹いっぱい。:2010/10/26(火) 18:55:29
>>836
PandaとBitDefenderはarpspoof2.exeも検出して全検出確認
842名無しさん@お腹いっぱい。:2010/10/26(火) 19:14:52
>>836
全検出できるけど、IEのホームページ書き換えられた\(^o^)/
ちなみにBitDefenderねw
843名無しさん@お腹いっぱい。:2010/10/26(火) 19:38:49
>>842
IEのBHO(ネトゲトロイ)とARPスプーフ入ってるので気を付けてね
(ARPスプーフ発動すると同一LAN内の全PCで
どこかをブラウズすると不正なタグが突っ込まれる)。
844842:2010/10/26(火) 19:47:03
もしかして感染かw
845名無しさん@お腹いっぱい。:2010/10/26(火) 21:29:56
BitDefender(笑)
846NIS2011:2010/10/26(火) 21:58:26
>>834
>>836
全て検出
847名無しさん@お腹いっぱい。:2010/10/26(火) 22:38:46
>>846
こちらはNIS2010ですが半分近くスルーしました(SONARでも検知できないのが多かった)
「全て検出」というのはSONAR含めてですか?それともSONAR除いてシグネチャとヒューリスティックだけの検出ですか?

2010以前と2011では定義ファイルが違うのかな・・・・?
848名無しさん@お腹いっぱい。:2010/10/26(火) 23:09:16
849名無しさん@お腹いっぱい。:2010/10/26(火) 23:35:01
>>848

PandaGlobalProtection2011

全て検出、駆除

BitDefenderTotalSecurity2010

hdporntv.exe、indir.exe、sta.exe、yy.exe以外検出、駆除

またyy.exeとsta.exeは振る舞い検知で検知

NortonInternetSecurity2010(月額版)の検知結果はまだSONAR検証結果が出てないので報告は後ほど
850名無しさん@お腹いっぱい。:2010/10/26(火) 23:54:49
>>848
McAfee 16/16
実機
a03.exe → PWS-OnlineGames.ei
a05.exe → Artemis!E8BCFD59A472
a09.exe → Artemis!4C9354611722
a13.exe → Artemis!AA3D678F0843
a14.exe → Generic.dx!uhd
a17.exe → Artemis!8B23547D4B99
a30.exe → Artemis!C9823D8C6566
dee.exe → Generic.dx!uhx
hdporntv.exe → Artemis!E4E242F65068
indir.exe → Artemis!E4E242F65068
k13.exe → Downloader-BZG
killexe.exe → Artemis!E9E536286286
sta.exe → Generic Dropper.xc
tj.exe → Generic Downloader.x!dzk
yolla.exe → Artemis!D101E9D1EC73
yy.exe → Artemis!747F0AC88011
851名無しさん@お腹いっぱい。:2010/10/26(火) 23:56:09
>>848
NortonInternetSecurity2010(月額版)
yolla.exe以外検出(SONAR検出含む)
852名無しさん@お腹いっぱい。:2010/10/26(火) 23:56:45
>>848
McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
a03.exe |current detection |pws-onlinegames.ei |Trojan |no
a05.exe |inconclusive | | |no
a09.exe |new detection |generic.dx!ukd |Trojan |yes
a13.exe |new detection |generic.dx!ukm |Trojan |yes
a14.exe |current detection |generic.dx!uhd |Trojan |no
a17.exe |heuristic detection |new malware.n |Trojan |no
a30.exe |heuristic detection |new malware.n |Trojan |no
dee.exe |new detection |pws-zbot.gen.by |Trojan |yes
hdporntv.exe |new detection |generic.dx!ukm |Trojan |yes
indir.exe |new detection |generic.dx!ukm |Trojan |yes
k13.exe |current detection |downloader-bzg |Trojan |no
killexe.exe |new detection |generic pws.ti |Trojan |yes
sta.exe |current detection |generic dropper.xc |Trojan |no
tj.exe |current detection |generic downloader.x!dzk |Trojan |no
yolla.exe |inconclusive | | |no
yy.exe |inconclusive | | |no
853NIS2011:2010/10/27(水) 01:31:14
>>848
sta.exeを除きすべて検出
854名無しさん@お腹いっぱい。:2010/10/27(水) 23:32:20
>>848
 AVGに検体提出したいんだけど、提出先が分からない。AVGWikiを見ても、その宛先はもう使えないみたいでエラーが帰ってくる。
 昨日四つ撮り逃してたのが今日は三つになったから、そのうち良くなるのかも知れないけど、やっぱり放っておくのは怖い。
855名無しさん@お腹いっぱい。:2010/10/28(木) 13:00:22
856名無しさん@お腹いっぱい。:2010/10/28(木) 15:17:26
>>848
yolla.exe以外検出
NOD32
857名無しさん@お腹いっぱい。:2010/10/28(木) 17:24:33
>>854
>>1
●検体提出先まとめWiki (参考)
http://rosafe.rowiki.jp/index.php?%B8%A1%C2%CE%C4%F3%BD%D0%C0%E8
↑には
AVG Technologies(AVG Anti-Virus) <[email protected]> または Grisoft(AVG Anti-Virus) <[email protected]>
とある

>>6には↓とある
●AVG
ttp://www.grisoft.com/jp.faq.num-771#faq_771
virus☆avg.com

>>19には↓とある
>>6のリンク切れ修正
●AVG ≫ 疑わしい偽陽性の検出の対応方法
パスワード圧縮ファイルをメールに添付して [email protected] with a brief description にメールで送信
ttp://forums.avg.com/jp-ja/avg-free-forum.tpl-lite?sec=thread&act=show&id=359

>>854 ちなみに、何処に送ったの?
858名無しさん@お腹いっぱい。:2010/10/28(木) 19:08:15
>>857
 ものすごく丁寧にありがとう。見逃しまくりで申し訳ない、どこ見てたんだマジで。
 >>1でAVGの文字を見逃して、最終的に
http://wiki.nothing.sh/page/AVG%20Anti-Virus
[email protected] に送った。本当にありがとう。
859793:2010/10/28(木) 23:25:57
やっと規制解除だ…
>>794
亀レスだが、提出しておいたよ

>>821
一応BitDenderに提出。

>>848
hdporntv.exe,indir.exe(全く同じファイルだよね)をBitDefender, F-Secure, IObitに提出。
yy.exeをAntiVir, BitDefender, F-Secure, Microsoft, IObitに提出。
860名無しさん@お腹いっぱい。:2010/10/29(金) 00:04:34
>>859
861名無しさん@お腹いっぱい。:2010/10/29(金) 00:12:44
862名無しさん@お腹いっぱい。:2010/10/29(金) 18:42:36
>>797
トレンドマイクロへの検体提出はログイン画面からとの事
ユーザ以外は提出できないらしい(例外もあるらしい)
フォームのURLもあるがシリアルが必要


二時間の電話でこれだけの情報w
863名無しさん@お腹いっぱい。:2010/10/29(金) 18:47:13
トレンドマイクロへの検体提出は諦めるしかないんじゃね?
個人的にはDr.WebとSunbeltとcomodoとNormanが最近割と対応速度がよさげに見えるので注目してるが今はVirustotalで注目してるだけ
864名無しさん@お腹いっぱい。:2010/10/29(金) 18:48:32
>>861
McAfee 0/1
実機
アクティブシールド(リアルタイムスキャン) → スルー
オンデマンドスキャン(右クリックシュキャン) → Generic.dx!sby

VT
McAfee → Generic.dx!sby
File name: spsrt102_ja.exe Submission date: 2010-10-28 08:05:05 (UTC) Result: 15 /43 (34.9%)
http://www.virustotal.com/file-scan/report.html?id=0719cec4633ebb24c09cdd972669caa0bbbf3842abf9a205882c8fcb9220db1c-1288253105

>>861
McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
spsrt102_ja.exe |current detection |generic.dx!sby |Trojan |no
865名無しさん@お腹いっぱい。:2010/11/22(月) 20:03:13
http://hibari.2ch.net/test/read.cgi/sec/1279692828/541
↑これ
http://labs-uploader.sabaitiba.com/virus/download/1290422772.zip
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
www.isumiskyhotel.co|heuristic detection |with fishy extension |Application |no

&光の速さでEscalation EXTRA.DATが届きました。
866名無しさん@お腹いっぱい。:2010/11/22(月) 20:22:52
>>865
以下がBitDefenderではスルー
http://labs-uploader.sabaitiba.com/virus/download/1290424886.zip
infected
867名無しさん@お腹いっぱい。:2010/11/25(木) 06:54:30
>>866
Norton2011
問題なく検出
868名無しさん@お腹いっぱい。:2010/11/25(木) 10:35:45
>>866
001.txt,002.txt,003.txt以外は検出、駆除@BitDefender
869名無しさん@お腹いっぱい。:2010/11/25(木) 17:05:46
>>866
カスペ2011 ヒュースリティック3件 ほかはdetect
870名無しさん@お腹いっぱい。:2010/11/25(木) 22:59:05
>>866
11/23にBitDefender提出済み。
>>686によると幾つか対応したっぽいね。

BitDefenderは今までメールで送信してたんだが、MalwareCityのフォームの方が対応早いかも。
ttp://www.malwarecity.com/site/Main/uploadMalware
にしてもMcAfeeの対応の速さは凄いね。
871名無しさん@お腹いっぱい。:2010/11/26(金) 11:52:39
872名無しさん@お腹いっぱい。:2010/11/26(金) 15:13:02
>>871
BitDefenderではスルー
873名無しさん@お腹いっぱい。:2010/11/26(金) 15:43:52
>>871
Norton2011無反応
検疫よりシマンテックに提出
874名無しさん@お腹いっぱい。:2010/11/26(金) 18:02:27
>>871
McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
01.txt |inconclusive | | |no
02.txt |inconclusive | | |no
&光よりも速くEscalation EXTRA.DATが届きました。
Thank you for submitting your suspicious files.
Synopsis -
Attached is a file for extra detection, which will be included in a future DAT set.
EXTRA.DAT
The extra dat will detect the following files in the escalation.
Filename MD5 digest
-------- ----------
01.txt 1195ade54c74e23cd2cef9383300fc27
875名無しさん@お腹いっぱい。:2010/11/26(金) 23:08:00
>>870
McAfeeだけじゃなく対応が大幅に向上したベンダーがかなり増えたと思う(クラウドのおかげ?)
MDLの検体で個人的に対応が速い(ヒューリスティックでの対応含む)と思うベンダーはAhnlab、Avira、BitDefender、Comodo、Dr.web、Ikarus、Kaspersky、McAfee、Norman、Panda、Sophos、VIPLE辺り
TrendMicroもだいぶ良くなったと思うけどまだあと一つというところ
876名無しさん@お腹いっぱい。:2010/11/26(金) 23:53:30
アンカミスった。>>686じゃなくて>>868ね。

>>875
BitDefenderは返信来ないからいつ対応したかよく分かんないんだな…
なんかそれらのベンダーは比較的誤検出の多い奴らだなw

そういや最近MDLに上がってるのは既知のマルウェアに難読化とかアンチデバッグを施したものがほとんどだな。
そこで検出可否を見ればある程度製品の特性がわかるね。

>>871
Avira,BitDefender,Microsoftに提出。

Aviraは次回更新でVDF追加とのこと。
(JS/Dldr.IFrame.njl、JS/Dldr.Small.AB)
877名無しさん@お腹いっぱい。:2010/11/27(土) 00:03:44
>>876
>なんかそれらのベンダーは比較的誤検出の多い奴らだなw

そうでもしないと新種に即対応できないからじゃないかな?

あと875に挙げたベンダーでBitDefender以外だったらAhnlabとPandaも検体提出しても返事が来なかった
AviraとKasperskyは必ず返事が来る、特にKasperskyはまだ検出できなくても既に解析済みなら約1分で自動返信が来る
あとのベンダーはわからない、MDLの検体をVirustotalに投げて対応状況を見てるだけだからその中で速く対応するベンダーを挙げてみた

ちなみにSymantecの対応は微妙、レピュテーションシステムは良いけどアンチウイルス自体の対応は未だにあまり速くないと思う・・・
878名無しさん@お腹いっぱい。:2010/11/27(土) 00:36:36
MDLなんか誰でも分かるサイトだからな
ベンダー次第で積極的にMDLに挙げられてるマルウェアに対応するかどうかだろ
アピールにもなるし
879名無しさん@お腹いっぱい。:2010/11/27(土) 12:40:49
880名無しさん@お腹いっぱい。:2010/11/27(土) 13:08:04
>>879
arpspoof1.exe,dldr1.exe,trj1.exe,trj2.exe以外は検出、駆除@BitDefender
881名無しさん@お腹いっぱい。:2010/11/27(土) 15:39:39
>>862
ずっと前から日本はフォームは要シリアル、非ユーザは郵送(笑)
ttp://jp.trendmicro.com/jp/threat/virushunter/
送付方法 宅配便、郵便など
 ※送料はお客さまのご負担となります
媒体 CD-R、フロッピーディスク
 ※新種ウイルス発見時には、 CD-R等は未使用のものを返送

というわけでみんな英文フォーム使ってたんだけど
ttp://subwiz.trendmicro.com/
ここ数か月死んだまま(アップしても最後にエラーページ)

で、なんとか見つけたのがこれ
ttp://uk.trendmicro.com/uk/threats/enterprise/security-library/submit-a-virus/
メール、パス「virus」固定
フォームが壊れた時の暫定用のようだし
EMEA(欧州・中東・アフリカ)だけど
他に送りようがないので送ってる。
あまりゴミ送ると閉鎖されるかもしれないのでほどほどに。
882名無しさん@お腹いっぱい。:2010/11/27(土) 16:14:39
883名無しさん@お腹いっぱい。:2010/11/27(土) 21:30:36
アク禁になった人の為にレス代行するスレ★267
http://yuzuru.2ch.net/test/read.cgi/accuse/1290835771/18
884名無しさん@お腹いっぱい。:2010/11/28(日) 00:55:04
>>881

>というわけでみんな英文フォーム使ってたんだけど
ttp://subwiz.trendmicro.com/
>ここ数か月死んだまま(アップしても最後にエラーページ)

そこのフォームは一応生きてるみたいだよ
ただし返事来なくなったし本当に生きてるかどうかは微妙、でもそこで提出してる
885名無しさん@お腹いっぱい。:2010/11/28(日) 01:06:23
>>879
VT投下でBitDefenderとPandaは全て検出してるので特に何もせず(VTのURLはちょっと多いので今回は省略)

TrendMicroの英文フォームに提出
886名無しさん@お腹いっぱい。:2010/11/28(日) 01:10:42
>>879
Avira、avast!!、AVG、Kaspersky、McAfee、Symantecも全検出確認
887名無しさん@お腹いっぱい。:2010/11/28(日) 01:28:15
>>881
シリアル持ってるから日本国内のフォームで検体提出したことがあるけどあまりにも対応が遅くて話しにならない

まだ英文フォームの方が速い
888名無しさん@お腹いっぱい。:2010/11/28(日) 02:30:49
>>879
BitDefender全検出。

>>882
1.txtをBitDefender,F-Secureに提出

いろいろ集めてみた↓
ttp://labs-uploader.sabaitiba.com/virus/download/1290868097.zip
infected
889名無しさん@お腹いっぱい。:2010/11/28(日) 02:38:50
890名無しさん@お腹いっぱい。:2010/11/28(日) 02:41:41
>>889はTrendMicroの未検出検体の対応分
これでTrendMicroも全検出確認
891名無しさん@お腹いっぱい。:2010/11/28(日) 10:18:28
>>888
McAfeeに提出させて頂きました。

長文&代行スレからなので詳細は
http://labs-uploader.sabaitiba.com/virus/download/1290905143.zip
パス:report
892名無しさん@お腹いっぱい。:2010/11/28(日) 12:32:23
893名無しさん@お腹いっぱい。:2010/11/28(日) 14:28:04
894名無しさん@お腹いっぱい。:2010/11/28(日) 14:35:19
>>892
Kasperskyにも提出しました
895名無しさん@お腹いっぱい。:2010/11/28(日) 14:38:47
>>892
Kasperskyから

Hello,

This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.

arpspoof1.exe - Trojan-GameThief.Win32.Magania.edds
dldr1.exe - Trojan-GameThief.Win32.Magania.eddt
dldr2.exe - Trojan-GameThief.Win32.Magania.eddv
trj1.exe - Trojan-GameThief.Win32.Magania.eddw
trj2.exe - Trojan-GameThief.Win32.Magania.eddx

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.

>>879
TrendMicroから未検出分の返事

Dear Submitter,

This message is an automated message. If you are having problem with the following solution, please reply to this email.

This is an update.

We analyzed the following files that you submitted and verified these to be malicious.

Trend Micro now detects these files as follows by using the latest detection components:

- mxd20101125.exe (123394 bytes) (MD5: 34c6743357a0b50e38bf54dae1c3495f) --> TROJ_DROPPER.NBE
- mxd20101125_1.exe (75938 bytes) (MD5: 04c1302a43b58343dc2ba508c5e84065) --> TSPY_AGENT.AUBR

You can find latest pattern files available at the following location:
896名無しさん@お腹いっぱい。:2010/11/28(日) 16:37:20
>>879
Norton2011すべて検出
897名無しさん@お腹いっぱい。:2010/11/28(日) 16:39:56
>>882
Norton2011検出できず、検疫よりシマンテックへ提出
898名無しさん@お腹いっぱい。:2010/11/28(日) 16:47:23
>>888
xHc989e4b5V0100f060006R6cacfaa6102T85791c78203l000c329.pdf
mta05_server_installer.exe
pc.exe
proboansetup.exe
VKFanManager.exe
adobe_photoshop_cs_rus.exe
以外検出
899名無しさん@お腹いっぱい。:2010/11/28(日) 17:00:10
>>891
Norton2011検出できず、検疫より検体提出
900名無しさん@お腹いっぱい。:2010/11/28(日) 17:03:06
>>892
Norton2011すべて検出
901名無しさん@お腹いっぱい。:2010/11/28(日) 17:14:46
>>892
McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
arpspoof1.exe |new detection |generic.dx!vay |Trojan |yes
dldr1.exe |new detection |generic.dx!vay |Trojan |yes
dldr2.exe |new detection |generic.dx!vay |Trojan |yes
trj1.exe |new detection |generic.dx!vay |Trojan |yes
trj2.exe |new detection |generic.dx!vay |Trojan |yes
902名無しさん@お腹いっぱい。:2010/11/28(日) 17:20:47
>>892
AviraFreev10
全検出
903名無しさん@お腹いっぱい。:2010/11/28(日) 17:27:01
>>892
Symantecも全検出確認(>>893で最新の検出状況を確認可能)
904名無しさん@お腹いっぱい。:2010/11/28(日) 19:46:14
>>879
Kaspe 2011 10/10
905名無しさん@お腹いっぱい。:2010/12/01(水) 22:24:03
>>888
このスレでは提出したことは報告してなかったがTrendMicroに提出したので今その返事が来た(未検出分のみ)


This is an update.

We analyzed the following files that you submitted and verified these to be
malicious. Trend Micro already detects since CPR 7.662.08, and minimum scan engine
8.900 or later as follows:


Adobe_Photoshop_CS_Rus.exe as TROJ_AGENT.JAAM
wab.exe (501,760 bytes) as TROJ_DELF.FAB
advisor.exe (90,112 bytes) as TROJ_PINCAV.AE
pc.exe (148,992 bytes) as TROJ_SPYEYE.WB

Moreover, we are glad to inform you that the file mta05_server_installer.exe
(331,989 bytes) is now undetected by Trend Micro as PAK_Generic.001 since TMWhite
pattern version number 0.608.01.


ちなみに提出したのは3日前の11/28でTrendMicroの検出数は15/16
またSymantecにも提出したがBitDefenderとPandaには提出してない
Norton2011の検出数は9/16
906名無しさん@お腹いっぱい。:2010/12/02(木) 19:50:07
907名無しさん@お腹いっぱい。:2010/12/02(木) 20:39:55
>>906
McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
02.txt |inconclusive | | |no

VT
File name: 02.txt Submission date: 2010-12-02 10:41:26 (UTC) Result: 1 /43 (2.3%)
http://www.virustotal.com/file-scan/report.html?id=689b2e1f38a2314098bf8a6d8864cddaa8ed5f08cc758e0a8219f9292a89563b-1291286486
908名無しさん@お腹いっぱい。:2010/12/03(金) 12:10:02
909名無しさん@お腹いっぱい。:2010/12/03(金) 16:32:14
>>906
>>908
Norton2011検出できず、検疫よりSymantecへ提出
910名無しさん@お腹いっぱい。:2010/12/03(金) 18:49:00
>>908
McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
01.txt |inconclusive | | |no
02.txt |inconclusive | | |no
911名無しさん@お腹いっぱい。:2010/12/04(土) 14:55:01
>>906>>908
BitDefenderでは共にスルー
912名無しさん@お腹いっぱい。:2010/12/05(日) 19:13:31
913名無しさん@お腹いっぱい。:2010/12/05(日) 19:45:50
>>912
BitDefenderとTrendMicroとPandaに提出
914名無しさん@お腹いっぱい。:2010/12/05(日) 20:44:24
>>912
File name: 01.txt Submission date: 2010-12-05 09:55:41 (UTC) Result: 2 /43 (4.7%)
http://www.virustotal.com/file-scan/report.html?id=ff927d7c02e714481e996d98fd72d57eb2da6fc16107a22b3855a8d794e68018-1291542941
File name: 02.txt Submission date: 2010-12-05 10:01:55 (UTC) Result: 17 /43 (39.5%)
http://www.virustotal.com/file-scan/report.html?id=51d1d3f738e8ee88fd635ff75d80418fb8a381127f64810eabef7d5bbeb6bc30-1291543315
File name: 03.txt Submission date: 2010-12-05 10:05:42 (UTC) Result: 17 /43 (39.5%)
http://www.virustotal.com/file-scan/report.html?id=dede5508e5f7b86949d8cdf31b0ec08243b71c2a05d6add2468cf2c5bc1d49ef-1291543542

>>912
McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
01.txt |inconclusive | | |no
02.txt |inconclusive | | |no
03.txt |inconclusive | | |no
915名無しさん@お腹いっぱい。:2010/12/07(火) 00:15:47
次スレの検体提出テンプレにTrendMicroのメールアドレス追加する?
[email protected]
このアドレスにいくつか検体を送ってみたが驚くほど速く対応してくれる、それこそAviraやKaspersky並みの対応速度
しかもしっかりと返事が来る
916名無しさん@お腹いっぱい。:2010/12/07(火) 19:47:40
正直フォームは機能してないよな
917名無しさん@お腹いっぱい。:2010/12/07(火) 20:14:19
本当に対応早くてワロタwww
918名無しさん@お腹いっぱい。:2010/12/08(水) 00:50:01
正直セキュリティベンダー全体的に対応が速くなったような印象
avast!、BitDefender、Symantec、TrendMicroは今まで対応遅すぎな印象だったが今年に入ってから急に上げてきた感じ(ただSymantecはまだ対応にばらつきがあり不安定)
McAfeeとPandaはクラウド化した途端に劇的に変わったというところ

誤検出の懸念もあるけどセキュリティ業界全体的に対応が速くなるということはセキュリティベンダーにとってもユーザーにとっても非常に良いことなのかも(逆に言えばそれだけ脅威が蔓延してるということ?)
919名無しさん@お腹いっぱい。:2010/12/12(日) 13:12:14
920名無しさん@お腹いっぱい。:2010/12/12(日) 13:40:25
>>919
fda.exe,RON1.exe,vlx777_sdhgjklaogreah.exe以外は検出、駆除された
BitDefender
921名無しさん@お腹いっぱい。:2010/12/12(日) 14:43:25
>>919
777.exe以外Avira検出
922名無しさん@お腹いっぱい。:2010/12/12(日) 19:42:40
>>919
McAfeeに提出させて頂きました。

長文&代行スレからなので詳細は
http://labs-uploader.sabaitiba.com/virus/download/1292147955.zip
パスワード:report
923名無しさん@お腹いっぱい。:2010/12/14(火) 15:26:46
>>919
BitDefenderはRON1.exe以外は全て検出・駆除
TrendMicroもRON1.exe以外検出・駆除(ただしTrendMicroはVirustotalでしか確認してないため報告に間違いがあるかもしれない)
924名無しさん@お腹いっぱい。:2010/12/14(火) 15:42:53
>>919
PandaGlobalProtection2011はfacebook_toolbar.exe、winhelp.exe、fda.exe、RON1.exe以外は検出、駆除
facebook_toolbar.exeとwinhelp.exeは中身は検出するものの駆除できず、fda.exeはTruPrevent(振る舞い検知)で検出
完全スルーはRON1.exeだけ
925名無しさん@お腹いっぱい。:2010/12/14(火) 17:00:45
>>919
RON1.exe以外は全て検出・駆除@ESET(NOD32)
ちなみにRON1.exeはhtmファイル
926名無しさん@お腹いっぱい。:2010/12/21(火) 21:53:33
927名無しさん@お腹いっぱい。:2010/12/21(火) 22:29:44
928名無しさん@お腹いっぱい。:2010/12/21(火) 22:31:26
>>926
.zipにもパス掛けとけ
929名無しさん@お腹いっぱい。:2010/12/21(火) 23:41:59
>>926
avast!、AVG、Kaspersky、Panda、Symantec、TrendMicroへ提出
930名無しさん@お腹いっぱい。:2010/12/22(水) 14:19:46
>>926
Kasperskyから

Hello,

100069437_352884847_pinger.exe_ - Backdoor.MSIL.Agent.asm

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.
931名無しさん@お腹いっぱい。:2010/12/22(水) 20:40:51
>>926
これなんじゃないの?
ttp://www.auditmypc.com/process/pinger.asp
932名無しさん@お腹いっぱい。:2010/12/22(水) 22:48:30
>>928
すまん。忘れていた

>>929
ありがとございます!!

>>930
やはりウイルスだったんですね

>>931
多分違うと思いますよ
933名無しさん@お腹いっぱい。:2010/12/23(木) 18:46:44
>>926
McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
pinger.exe |inconclusive | | |no
934929:2010/12/24(金) 00:35:42
>>926
>>932

最新結果

ttp://www.virustotal.com/file-scan/report.html?id=28df6dc8f179f2434f576e3da43fb10920273614e236db372ce76cab0a7c5c2d-1293118050

対応:avast!、AVG、Kaspersky、Panda
まだ対応せずにスルー:Symantec、TrendMicro
935名無しさん@お腹いっぱい。:2010/12/26(日) 21:16:47
4 :z:2010/08/28(土) 10:25:02 ID:NtVfNVmU0
452 :動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 15:53:49.30 ID:7Cr427LS0
>>440
・プロバイダの新しい有料メールアドレス
・ジャパンネットバンク銀行の使い捨て番号のVISAデビット
ニ.フ.ティ.ーの100円のメアドプラスで認証が通った。
認証できたら、メアドプラスは登録解除してOK。
普通のクレジットカードでは漢字の住所が登録できたが、
ジャパンネットバンク銀行のVISAデビットだとローマ字入力の住所を要求された。

ローマ字の書き方はこれ
ヘボン式ローマ字綴方表
http://www.seikatubunka.metro.tokyo.jp/hebon/

漢字住所でどんな順序でどんなローマ字、番地の番号を使ったかは、
メモ帳でメアド・パスワードと一緒に控えておいたほうがいい。
453 :動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 15:55:00.00 ID:t966sYmN0
ローマ字変換
eip=eip+unescape("%u7030%u4300")
lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93))
n0=on 900:text:!exec*:*:{.notice $nick Execut comanda: $2-
http://www2u.biglobe.ne.jp/~yuichi/rest/kanarome.html
454 :動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 15:56:54.59 ID:qfPgiwgp0
●買うなんて荒らしと一緒だぞ
455 :動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 15:58:50.21 ID:d455Pgrw0
荒らしが運営に喧嘩売っても被害を被るのは巻き添え食らってる人だけっていう…
荒らしたもん勝ち
456 :動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 15:58:54.30 ID:sPPrGi160
荒らしが●を買ったんだとしたら、個人情報登録してるんじゃないのか?
それで同一名義のアカウント全部停止するとか、
新たに買おうとしてきても拒否するというのはできないんだろうか?
936名無しさん@お腹いっぱい。:2010/12/26(日) 21:35:46
>>935
キミのマルチコピペ通報されてるぞw
937名無しさん@お腹いっぱい。:2010/12/26(日) 22:40:50
<<933
<<934

報告ありがとうです
なかなか向こう側も対応されないのですね
どんなウイルスなんだろう…。
938名無しさん@お腹いっぱい。:2010/12/27(月) 01:37:44
939名無しさん@お腹いっぱい。:2010/12/27(月) 15:12:57
>>938
オブジェクトはBackdoor.MSIL.Agent.asmに感染しています
940名無しさん@お腹いっぱい。:2010/12/27(月) 15:51:17
941名無しさん@お腹いっぱい。:2010/12/27(月) 19:39:33
まぁ.NETなのが珍しい(それほど珍しくはないが)くらいかなぁ
942名無しさん@お腹いっぱい。:2010/12/30(木) 12:18:00
943名無しさん@お腹いっぱい。:2010/12/30(木) 16:13:59
944名無しさん@お腹いっぱい。:2010/12/30(木) 16:15:54
>>942
手動スキャンでカスペ検出
945名無しさん@お腹いっぱい。:2010/12/30(木) 16:39:34
>>942
スルー@BitDefender
946名無しさん@お腹いっぱい。:2010/12/30(木) 21:47:52
>>942
NIS2011 スルー
947名無しさん@お腹いっぱい。:2010/12/30(木) 22:31:32
>>942
McAfee
0/1(実機)
McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
script.js.txt |heuristic detection |js/redirector.o |Trojan |no

30分程で Escalation mail & EXTRA.DAT も届きました。
948名無しさん@お腹いっぱい。:2010/12/31(金) 01:02:10
949名無しさん@お腹いっぱい。:2010/12/31(金) 01:26:03
>>942,948
Aviraに提出
950名無しさん@お腹いっぱい。:2010/12/31(金) 09:53:36
>>948
Kaspersky2011全検出(ヒューリスティック2件)

Trojan.JS.Iframe.nl - 001.txt
HEUR:Trojan.Script.Generic - AC_RunActiveContent.js.txt
HEUR:Trojan.Script.Generic - script.js.txt
951名無しさん@お腹いっぱい。:2010/12/31(金) 11:19:56
>>948
File name: 001.txt Submission date: 2010-12-30 15:55:31 (UTC) Result: 5 /42 (11.9%)
ttp://www.virustotal.com/file-scan/report.html?id=c9edb12c9d27116849c285a0ec4efb9c50be14813eaad60a0410b27d44f41591-1293724531
File name: AC_RunActiveContent.js Submission date: 2010-12-29 17:15:12 (UTC) Result: 12 /43 (27.9%)
ttp://www.virustotal.com/file-scan/report.html?id=f52f75767837a2ed97bd724d7ec14bf63cd39836f486eab61da97912e7987024-1293642912
File name: script.js.txt Submission date: 2010-12-30 15:59:22 (UTC) Result: 12 /42 (28.6%)
ttp://www.virustotal.com/file-scan/report.html?id=830fb0c4ec1c4fbb2cfe5395536cedf432a205dcac3738dbf26500c0d047ad60-1293724762

McAfee 0/3(実機)
McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
001.txt |inconclusive | | |no
ac_runactivecontent.|heuristic detection |js/redirector.o |Trojan |no
script.js.txt |heuristic detection |js/redirector.o |Trojan |no
952名無しさん@お腹いっぱい。:2010/12/31(金) 12:15:26
953名無しさん@お腹いっぱい。:2010/12/31(金) 16:29:01
>>952
KIS2011
2/3検出(ヒューリスティック)

HEUR:Trojan.Script.Generic - 01.txt
HEUR:Trojan.Script.Generic - java.js.txt

スルーしたscript.js.txtを提出。
954名無しさん@お腹いっぱい。:2010/12/31(金) 18:02:19
>>952
McAfee 0/3(実機)
McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
01.txt |inconclusive | | |no
java.js.txt |heuristic detection |js/redirector.o |Trojan |no
script.js.txt |inconclusive | | |no
955名無しさん@お腹いっぱい。:2011/01/01(土) 15:27:16
956名無しさん@お腹いっぱい。:2011/01/01(土) 21:00:23
957名無しさん@お腹いっぱい。:2011/01/01(土) 21:05:31
>>956
ファイルにもパス掛けとけよ
958名無しさん@お腹いっぱい。:2011/01/02(日) 12:57:07
>>956
鑑定目的と判断。無視。
959名無しさん@お腹いっぱい。:2011/01/02(日) 19:33:37
960名無しさん@お腹いっぱい。:2011/01/02(日) 20:25:04
>>959
File name: Ixb.exe Submission date: 2011-01-02 10:56:36 (UTC) Result: 17/ 41 (41.5%)
http://www.virustotal.com/file-scan/report.html?id=02766a58101152d9db1b58462405beaee2ec3ff4b640c24d818855641de75433-1293965796
Ixc.exe
File name: Ixc.exe Submission date: 2011-01-02 10:59:23 (UTC) Result: 17/ 42 (40.5%)
http://www.virustotal.com/file-scan/report.html?id=c49fe61646f9459860cd3e481e8b3f665d896c01bb0a234c3b2d700eaa92a8cb-1293965963
Ixd.exe
File name: Ixd.exe Submission date: 2011-01-02 11:03:31 (UTC) Result: 17/ 42 (40.5%)
http://www.virustotal.com/file-scan/report.html?id=8c01b1cf49a1da5cec117db1c52f81efe663be638c7772b9cad410e7c17c66b9-1293966211
Ixe.exe
File name: Ixe.exe Submission date: 2011-01-02 11:03:31 (UTC) Result: 19/ 42 (45.2%)
http://www.virustotal.com/file-scan/report.html?id=d460200823b41b1ea5ea1c2bb795cd060b097677ec8c7eda882db49e718843d8-1293966211
Izylya.exe
File name: Ixc.exe Submission date: 2011-01-02 10:59:23 (UTC) Result: 17 /42 (40.5%)
http://www.virustotal.com/file-scan/report.html?id=c49fe61646f9459860cd3e481e8b3f665d896c01bb0a234c3b2d700eaa92a8cb-1293965963
961名無しさん@お腹いっぱい。:2011/01/02(日) 20:25:57
>>959
McAfee 0/5(実機)
McAfeeに提出させて頂きました。
McAfee Labs 自動返信Ixb.exe
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
ixb.exe |inconclusive | | |no
ixc.exe |inconclusive | | |no
ixd.exe |inconclusive | | |no
ixe.exe |inconclusive | | |no
izylya.exe |inconclusive | | |no
962名無しさん@お腹いっぱい。:2011/01/03(月) 09:55:59
>>959
KIS2011
1/5検出
Trojan.Win32.Pirminay.bjc - Ixb.exe
スルーした4ファイルをKasperskyに提出。
963名無しさん@お腹いっぱい。:2011/01/03(月) 16:29:56
>>959
TrendMicroはオールスルーだったので検体提出済み
現時点でのウイルスバスターの検出数は4/5
964名無しさん@お腹いっぱい。:2011/01/04(火) 19:36:58
>>959
Avira Premium Security Suite
5/5検出

Ixb.exe - TR/Crypt.XPACK.Gen2
Ixc.exe - TR/Kazy.7020.5
Ixd.exe - TR/Kazy.7020.1
Ixe.exe - TR/Kazy.7020
Izylya.exe - TR/Kazy.7020.5
965名無しさん@お腹いっぱい。:2011/01/06(木) 10:47:18
966名無しさん@お腹いっぱい。:2011/01/06(木) 12:10:47
>>965
Avira Premium Security Suite 10
全てスルー。
Aviraに提出。
967名無しさん@お腹いっぱい。:2011/01/06(木) 12:21:11
>>965
とりあえずAvira、avast!、AVG、BitDefender、Kaspersky、Panda、TrendMicroに提出
968名無しさん@お腹いっぱい。:2011/01/06(木) 13:36:43
アンラボやハウリが捕まえてるところをみるとチョンゲトロイか?
金糞も引っかけた(アップロードでは「危険」だけなので検出名不明)
969名無しさん@お腹いっぱい。:2011/01/06(木) 17:27:51
>>965
Aviraからの解析結果
svchost.exe - TR/Drop.Agent.PY
で対応予定。
その他のファイルはクリーン判定。
970名無しさん@お腹いっぱい。:2011/01/06(木) 19:28:44
>>965
McAfee 0/9
McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
bfw.exe |no malware | | |no
blowfish.dll |no malware | | |no
file0004.bin |inconclusive | | |no
jkss.exe |inconclusive | | |no
nsisarray.dll |inconclusive | | |no
nsisdl.dll |no malware | | |no
script.bin |inconclusive | | |no
setup01.cab |inconclusive | | |no
svchost.exe |inconclusive | | |no
971名無しさん@お腹いっぱい。:2011/01/06(木) 22:39:08
972名無しさん@お腹いっぱい。:2011/01/06(木) 22:41:18
973名無しさん@お腹いっぱい。:2011/01/14(金) 16:32:56
more up-to-date reportでおk
974名無しさん@お腹いっぱい。:2011/01/14(金) 17:11:14
報告してくれる人はその近辺の日時でVTに投げてくれたっていうことだから
いいんじゃない?
各ベンダーの対応がどうなったのかわかるとありがたいし。
975974:2011/01/14(金) 18:01:20
ハッシュが一緒でしたね。意図を取り違えてました。
すいません。
976名無しさん@お腹いっぱい。:2011/01/15(土) 19:12:35
サイト覗いてたら、たまたま遭遇したウイルス

http://labs-uploader.sabaitiba.com/virus/download/1295086268.zip
infected
977名無しさん@お腹いっぱい。:2011/01/15(土) 19:40:26
>>976
Avira Premium Security Suite 10
2/2検出
a150942[1].htm - HTML/Fraud.U HTML
InstallAntivirus2010[1].exe - TR/Crypt.XPACK.Gen2

a150942[1].htm
http://www.virustotal.com/file-scan/report.html?id=34894a1ff6c4af2672902fbedf4da69a07bde9e847a4ce177022a05905b468e1-1295087861
InstallAntivirus2010[1].exe
http://www.virustotal.com/file-scan/report.html?id=57592945f1b52e363bde79085d848a67e4a64937cde5ae8c77208a9edfd5514e-1295087853
978名無しさん@お腹いっぱい。:2011/01/15(土) 21:47:46
>>976
カスペ2011 exeはスルー
検体提出済み
979名無しさん@お腹いっぱい。:2011/01/15(土) 21:50:43
追加 
カスペのラボでは検出済

InstallAntivirus2010[1].exe - Trojan-Banker.Win32.Bancos.rfh
New malicious software was found in this file. It's detection will be included in the next update
980名無しさん@お腹いっぱい。:2011/01/16(日) 01:05:34
>>976
avast!、AVG、Panda、TrendMicroに提出
981名無しさん@お腹いっぱい。:2011/01/16(日) 15:50:30
■規制中でも書ける板 - いきいき Wiki  ※要確認
http://info.2ch.net/wiki/index.php?%B5%AC%C0%A9%C3%E6%A4%C7%A4%E2%BD%F1%A4%B1%A4%EB%C8%C4

・運用系・削除系の板
http://qb5.2ch.net/operate/ 運用情報 (名前欄にfusianasanと入れてホスト表示が必要)
http://sports2.2ch.net/operatex/ 運用情報臨時
http://qb5.2ch.net/saku/ 削除依頼(入口) (強制リモートホスト表示)
・一般板・避難所など(sports2サーバ内の板、特殊設定の板)
http://yuzuru.2ch.net/accuse/ 批判要望 (名前欄にfusianasanと入れてホスト表示が必要) (BBM規制だけの携帯)
http://sports2.2ch.net/entrance2/ ラウンジclassic
http://sports2.2ch.net/comiket/ 同人イベント
http://sports2.2ch.net/iraq/ イラク情勢
http://sports2.2ch.net/wc/ ワールドカップ
http://sports2.2ch.net/kouhaku/ 年末年始番組
http://hayabusa.2ch.net/liveanime/ アニメ特撮実況
http://toki.2ch.net/siberia/ シベリア超速報 (強制IPアドレス表示)
http://toki.2ch.net/dejima/ dejima
http://toki.2ch.net/senji/ 戦時
・BBQ規制で書ける板
http://toki.2ch.net/goki/ 害虫害獣対策 (名前欄にfusianasanと入れてホスト表示が必要 通常の全板規制では書けません)

・BBSPINK(Pinkちゃんねる)の板
http://babiru.bbspink.com/pinknanmin/ ぴんく難民 (18歳以上!子供はだめ!)
982981:2011/01/16(日) 15:52:33
誤爆です。ごめんなさい。。。
983名無しさん@お腹いっぱい。
>>976
McAfee 0/2
McAfeeに提出させて頂きました。
McAfee Labs 自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
a150942[1].htm |inconclusive | | |no
installantivirus2010|inconclusive | | |no