查看: 3122|回复: 19
收起左侧

[病毒样本] 24日过全真七子

[复制链接]
xiayang12
发表于 2008-4-24 20:47:46 | 显示全部楼层 |阅读模式
今天弄到了一个梦幻木马,作者跟我说14号做的免杀(过主动)。
现在我搞不懂国内杀软鉴别病毒是不是还只是依靠特征值,不带启发不带虚拟机;
(我想请问下了解这方面的人)
但为什么X星说它第8代引擎然后什么虚拟机呢?
还有金山江民·····广告做的比什么都好;
由于是梦幻的木马,所以我测试了下,在开360以及保险箱(最新的情况下特征与主程序)的情况下,
运行木马,梦幻立马关掉,360米反映,请问保险箱好像是带主动防御的把;
国内的杀软估计现在只有微点能防住了,大家可以看截图。
听说14日能过咔吧,现在过不了,大家如果有兴趣可以拿14号以前的咔吧做实验。
AVG也过不了
我想难道国外的杀软难道比国内的还了解中国的木马,那国内做杀软的只晓得吃干饭
国内微点不错 是真正的主动防御;
PS:俺不是微点的枪手,不信大家可以去测试,真理摆在眼前。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qigang
发表于 2008-4-24 20:50:49 | 显示全部楼层
瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Binder.Gpigeon.b         

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.41.32
Exia 该用户已被删除
发表于 2008-4-24 20:56:20 | 显示全部楼层
Starting the file scan:

Begin scan in 'E:\新建文件夹 (2)\my.rar'
E:\新建文件夹 (2)\my.rar
  [0] Archive type: RAR
  --> my.exe
      [DETECTION] Is the Trojan horse TR/Drop.Delf.jz.A
      [NOTE]      The file was deleted!
无尽藏海
发表于 2008-4-24 20:57:07 | 显示全部楼层
E:\VIRUS\my.rar > RAR > my.exe - Win32/TrojanDropper.Delf.JZ 特洛伊木马
挪威的冬天
发表于 2008-4-24 20:59:39 | 显示全部楼层
多引擎已死 有事烧纸

信息        2008-04-24  20:59:11        您此次查毒清除了1个病毒                       
信息        2008-04-24  20:59:11        您此次查毒共查出1个病毒以及危险代码                       
信息        2008-04-24  20:59:11        您此次查毒共查了内存模块0个,磁盘引导扇区0个,文件2个                       
信息        2008-04-24  20:59:11        金山毒霸主程序查毒过程结束,查毒方式:命令行查毒                       
病毒        2008-04-24  20:59:11        D:\Desktop\my.rar\my.exe        Win32.VirInstaller.Delf.jz.69632        清除成功
qianwenxiang
发表于 2008-4-24 21:01:34 | 显示全部楼层
avast
C:\Test\0804\Data24\my.rar\my.exe
Win32:OnLineGames-DJV [Trj] ++ Win32:Trojano-1926 [Trj]  2/2 Found  




ArcaMicroScan - Scanning report [2008.04.24 21:15:57]
Base date : 2008.04.21 16:11:31


[Scanning : C:\Test\0804\Data24\my]

C:\Test\0804\Data24\my\my.exe <- Trojan.Dropper.Delf.Jz : Delete

Scanned objects : 1
Infected objects : 1

[ 本帖最后由 qianwenxiang 于 2008-4-24 21:16 编辑 ]
xiayang12
 楼主| 发表于 2008-4-24 21:12:42 | 显示全部楼层

回复 5楼 挪威的冬天 的帖子

多引擎查毒怎么了?
BING126
头像被屏蔽
发表于 2008-4-24 21:18:05 | 显示全部楼层
McAfee miss
qianwenxiang
发表于 2008-4-24 21:21:25 | 显示全部楼层
发现一片红..
可怜的panda..

A-Squared Found Trojan-Dropper.Win32.Delf.jz
AntiVir Found TR/Drop.Delf.jz.A
ArcaVir Found Trojan.Dropper.Delf.Jz
Avast Found Win32:Trojano-1926
AVG Antivirus Found Dropper.Small.19.Z
BitDefender Found Trojan.Dropper.Delf.B
ClamAV Found Trojan.Dropper.Delf-71
CPsecure Found Troj.Dropper.W32.Delf.gl
Dr.Web Found Trojan.MulDrop.2159
F-Prot Antivirus Found W32/Dropper.WA
F-Secure Anti-Virus Found Trojan-Dropper.Win32.Delf.axl
Fortinet Found W32/Esteems.B!tr.dr
Ikarus Found Trojan-Dropper.Win32.Delf.JZ
Kaspersky Anti-Virus Found Trojan-Dropper.Win32.Delf.axl
NOD32 Found Win32/TrojanDropper.Delf.JZ
Norman Virus Control Found W32/Delf.AMBN
Panda Antivirus Found nothing
Sophos Antivirus Found Troj/Dropper-BN
VirusBuster Found Trojan.DR.Delf.ZRL
VBA32 Found Backdoor.Win32.HacDef.084
wangjay1980
发表于 2008-4-24 21:28:58 | 显示全部楼层
原帖由 qianwenxiang 于 2008-4-24 21:21 发表
发现一片红..
可怜的panda..

A-Squared Found Trojan-Dropper.Win32.Delf.jz
AntiVir Found TR/Drop.Delf.jz.A
ArcaVir Found Trojan.Dropper.Delf.Jz
Avast Found Win32:Trojano-1926
AVG Antivirus Fo ...


主要是没加壳,加个牛壳,熊猫就叫了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 13:59 , Processed in 0.142381 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表