楼主: jackey5218
收起左侧

[病毒样本] 老病毒一个,NOD32杀,小红伞过

[复制链接]
wangjay1980
发表于 2007-10-15 09:40:14 | 显示全部楼层

回复 17楼 mofunzone 的帖子

sv0host.exed

This file is corrupted.

Please quote all when answering.

--
Best regards, Denis Maslennikov
Virus analyst, Kaspersky Lab.
e-mail: newvirus@kaspersky.com
http://www.kaspersky.com/

http://www.kaspersky.com/virusscanner - free online virus scanner.
http://www.kaspersky.com/helpdesk.html - technical support.


卡巴没那么XX
wangjay1980
发表于 2007-10-15 09:40:58 | 显示全部楼层
代码也需要完整性
yurius
发表于 2007-10-15 10:23:58 | 显示全部楼层
还不少报了,连铁壳、咖啡、熊猫这些老牌都。。。这东西比较有趣

Avast 4.7.1051.0 2007.10.14 Win32:Nulprot-B
AVG 7.5.0.488 2007.10.14 Proxy.SRP
BitDefender 7.2 2007.10.15 Trojan.Spambot.RP
DrWeb 4.44.0.09170 2007.10.14 Trojan.Spambot.2402
eSafe 7.0.15.0 2007.10.10 Win32.Spamdes
Fortinet 3.11.0.0 2007.10.14 Ascesso!tr
F-Secure 6.70.13030.0 2007.10.15 W32/Agent.BYMD
Ikarus T3.1.1.12 2007.10.15 Trojan-Proxy.Win32.Agent.JI
McAfee 5140 2007.10.12 Ascesso
Microsoft 1.2908 2007.10.15 Backdoor:WinNT/Tofsee.A!sys
NOD32v2 2591 2007.10.14 a variant of Win32/Nuwar.AJ
Panda 9.0.0.4 2007.10.14 Generic Trojan
Symantec 10 2007.10.15 Trojan.Spamdes
VBA32 3.12.2.4 2007.10.14 Trojan-Proxy.Win32.Agent.ji
solcroft
发表于 2007-10-15 10:47:21 | 显示全部楼层

回复 23楼 yurius 的帖子

鞭尸总是难免
原本不报,上报后竟然就能报得出名字可就好玩了
mofunzone
发表于 2007-10-15 11:43:38 | 显示全部楼层

回复 24楼 solcroft 的帖子

显然kav中这种好笑的事情也时有发生
http://bbs.kafan.cn/viewthread.php?tid=138544
wangjay1980
发表于 2007-10-15 11:54:14 | 显示全部楼层

回复 25楼 mofunzone 的帖子

总比红伞强很多了,不但这样,而且启发死尸(牛X),好歹卡巴还会根据代码判断程序的完整性,红伞可就牛X了

不过偶说过,红伞其实没错,错的是病毒

不说了,期待V8,说不定也有红伞的功能了

[ 本帖最后由 wangjay1980 于 2007-10-15 11:55 编辑 ]
jhtl
发表于 2007-10-15 12:15:41 | 显示全部楼层
鞭不鞭尸,人家工程师是专业的。
solcroft
发表于 2007-10-15 12:18:29 | 显示全部楼层

回复 25楼 mofunzone 的帖子

TR/Agent.buk.1
红伞表现也不错
竟然还偷了卡巴的名字
mofunzone
发表于 2007-10-15 12:42:18 | 显示全部楼层

回复 26楼 wangjay1980 的帖子

不同的启发技术自然结果不同,相信你用这么久的kav也知道kav和nod32一样是用虚拟机来行为分析的,所以卡机严重,死的病毒自然不能分析出来,这还有什么新鲜的么
不过kav鞭尸还真是满多的,多看看周幸的样本就又有了
http://bbs.kafan.cn/viewthread.p ... p;extra=&page=1

[ 本帖最后由 mofunzone 于 2007-10-14 20:47 编辑 ]
capsshift
发表于 2007-10-15 13:40:34 | 显示全部楼层
再下来,真成了口水了。
不过对于死病毒,我觉得红伞这样做,嗯,有道理,就是让用户的系统干净一点嘛。不但杀活毒,把死毒也清理了。
不然,系统里一大堆的死毒,看着也烦,是不。

原来KAV、NOD32都是要鞭尸的,红伞在很多国际评测里面,排名基本都落后于他们,鞭尸没他们厉害,也是要鞭一下的,是不。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 19:13 , Processed in 0.109059 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表