查看: 2831|回复: 13
收起左侧

mofunzone样本(改),瑞星和卡巴的定位还是不错的,[6525a4db]

[复制链接]
绅博周幸
发表于 2007-9-6 13:19:30 | 显示全部楼层 |阅读模式
a-squared3.0.0.1232007.09.052007-09-05-
3.731
Arcavir1.0.42007090518092007-09-05-
1.177
AVAST1.0.8000773-02007-09-05-
3.043
AVG7.5.48.442269.13.6/9912007-09-05-
1.470
BitDefender7.60825.8616747.146382007-09-06-
3.115
CA (VET)8.4.0.2431.1.51132007-09-06-
0.820
ClamAV 0.91.141692007-09-06-
0.021
Comodo2.112.0.0.2752007-09-05-
0.976
ewido4.0.0.22007.09.052007-09-05-
2.117
F-SECURE5.51.61002007.09.05.082007-09-05Trojan-Downloader.Win32.Small.dii
2.545
IKARUST3.1.1.122007.09.05.694552007-09-05Trojan-PWS.Win32.Nilage.acu
1.199
MKS_VIR2.012007.09.052007-09-05-
1.964
NOD322.70.825082007-09-06-
0.199
nProtect2007-09-05.00424192007-09-05-
9.503
QuickHeal9.002007.09.052007-09-05Suspicious - DNAScan
2.241
SOPHOS2.49.14.212007-09-06Mal/Packer
2.436
The Hacker6.1.9v001782007-09-05-
0.688
VBA323.12.2.320070904.07062007-09-04-
0.692
VirusBuster4.3.19:99.101.2/11.02007-09-05Packed/NSPack
0.940
冰岛杀毒3.16.162007.09.062007-09-06-
1.129
卡巴斯基5.5.102007.09.062007-09-06Trojan-Downloader.Win32.Small.dii
0.065
大蜘蛛4.332007.09.052007-09-05-
5.841
小红伞7.6.0.56.39.1.942007-09-05HEUR/Crypted
2.280
江民杀毒10.00.6502007.09.042007-09-04-
0.748
熊猫卫士9.04.03.00012007.09.052007-09-05Suspicious file
3.386
瑞星19.019.39.30.002007-09-05Trojan.DL.Win32.VB.ycp
2.510
诺曼5.91.075.902007-09-05W32/Hupigon.gen154
2.742
赛门铁克1.3.0.2420070905.0232007-09-05Trojan.Packed.16
0.416
趋势8.500-10014.695.002007-09-04-
0.039
迈克菲5.2.0051132007-09-05-
1.718
金山毒霸2007.6.20.2492007.9.62007-09-06-
0.875

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mofunzone
发表于 2007-9-6 13:21:12 | 显示全部楼层
antivir昨天忙着升级自己的程序,我上报的样本都分析了,但是都没有入库,所以我也不知道现在antivir到底会报什么。。
绅博周幸
 楼主| 发表于 2007-9-6 13:23:29 | 显示全部楼层
卡巴和瑞星对病毒码的定位还是可以的,瑞星据说最少提11处以上特征码, 卡巴则是定位关键部分
luckyjoy
发表于 2007-9-6 13:38:59 | 显示全部楼层
原帖由 绅博周幸 于 2007-9-6 13:23 发表
卡巴和瑞星对病毒码的定位还是可以的,瑞星据说最少提11处以上特征码, 卡巴则是定位关键部分

不过这样误报会增加,毒霸挺讨巧的,但降低误报率同时对变种也不行了
tracydk
发表于 2007-9-6 13:40:41 | 显示全部楼层
Starting the file scan:

Begin scan in 'F:\病毒样本\caocao.rar'
F:\病毒样本\caocao.rar
  [0] Archive type: RAR
  --> caocao.exe
      [DETECTION] Contains suspicious code HEUR/Crypted
      [INFO]      The file was deleted!
tracydk
发表于 2007-9-6 13:46:42 | 显示全部楼层
AhnLab-V32007.9.5.02007.09.05-
AntiVir7.6.0.52007.09.05HEUR/Crypted
Authentium4.93.82007.09.06-
Avast4.7.1029.02007.09.05-
AVG7.5.0.4852007.09.05-
BitDefender7.22007.09.06-
CAT-QuickHeal9.002007.09.05(Suspicious) - DNAScan
ClamAV0.91.22007.09.06-
DrWeb4.332007.09.05-
eSafe7.0.15.02007.09.04suspicious Trojan/Worm
eTrust-Vet31.1.51132007.09.06-
Ewido4.02007.09.05-
FileAdvisor12007.09.06-
Fortinet3.11.0.02007.09.06-
F-Prot4.3.2.482007.09.06-
F-Secure6.70.13030.02007.09.06Trojan-Downloader.Win32.Small.dii
IkarusT3.1.1.122007.09.06Trojan-PWS.Win32.Nilage.acu
Kaspersky4.0.2.242007.09.06Trojan-Downloader.Win32.Small.dii
McAfee51132007.09.05-
Microsoft1.28032007.09.05-
NOD32v225082007.09.06-
Norman5.80.022007.09.05-
Panda9.0.0.42007.09.06Suspicious file
Prevx1V22007.09.06-
Rising19.39.30.002007.09.06Trojan.DL.Win32.VB.ycp
Sophos4.21.02007.09.06Mal/Packer
Sunbelt2.2.907.02007.09.06-
Symantec102007.09.06Trojan.Packed.16
TheHacker6.1.9.1782007.09.05-
VBA323.12.2.32007.09.04-
VirusBuster4.3.26:92007.09.05Packed/NSPack
Webwasher-Gateway6.0.12007.09.06Heuristic.Crypted
微点卫士
发表于 2007-9-6 15:15:54 | 显示全部楼层
运行后启动PING.EXE,什么东西啊 。上报看看
FBAV
发表于 2007-9-6 15:18:18 | 显示全部楼层
MicroVita AntiSpyware 100 C
_____________________________________________
                                          
             风暴微塔反间谍
[强力查杀各种Win32位的病毒,木马,蠕虫,恶意软件]                  
                   http://221.10.254.214/
----------------------------------------------
开始扫描……


正在检查启动……
[C:\Documents and Settings\Administrator\桌面\virus\Trojan.Packed.16\caocao.exe]
                    …………引擎[2]发现病毒:Win32.NkHack.BDX.A
文件数:1   病毒数:1  比重:1
OK  扫描完毕!
promised
发表于 2007-9-6 16:21:56 | 显示全部楼层
再次声明
周X你老是拿这里的样本来加壳
这个是违反版规的

[ 本帖最后由 promised 于 2007-9-6 16:52 编辑 ]
king6808
发表于 2007-9-6 17:51:54 | 显示全部楼层
NOD32 pass
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-12 16:59 , Processed in 0.138780 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表