查看: 2134|回复: 6
收起左侧

[病毒样本] 古老rootkit生成物过国内三大、铁壳、趋势

[复制链接]
dl123100
发表于 2009-8-8 12:20:18 | 显示全部楼层 |阅读模式
清理硬盘时翻出来的,算是比较老的世界知名rootkit样本(没记错的话,可能是Rustock.B)。
原rootkit安装程序检测到运行在虚拟机中,会覆盖系统文件夹中的ndis.sys,导致开机系统崩溃,起Anti VM作用。
原rootkit安装样本,几乎所有的杀软都入库了(包括国内三大、铁壳、趋势,不是启发)。但很遗憾,生成物没完全入库,至于原因就不得而知了。

扫描结果
扫描结果 :  49%的杀软(18/37)报告发现病毒
时间 :  2009/08/08 11:59:46 (CST)
软件名称引擎版本
病毒库版本
病毒库时间
扫描结果
时间
a-squared4.5.0.3200908080631232009-08-08Virus.Win32.Protector!IK
0.464
AntiVir8.2.0.2487.1.5.852009-08-07RKIT/Protector.BC
0.323
Arcavir20092009080714052009-08-07-
0.056
Authentium5.1.12009080710182009-08-07-
1.239
AVAST!4.7.4090807-02009-08-07Win32:Cutwail-J
0.013
AVG8.5.288270.13.47/22892009-08-08Rootkit-Agent.DI
0.308
BitDefender7.81008.38351377.270522009-08-08Rootkit.19832
3.326
CA (VET)9.0.0.14331.6.6665 2009-08-08-
7.970
ClamAV0.95.296662009-08-08-
0.040
Comodo3.1019042009-08-08-
0.817
CP Secure1.1.0.7152009.08.082009-08-08-
11.918
Dr.Web4.44.0.91702009.08.072009-08-07Trojan.NtRootKit.2912
5.076
F-Prot4.4.4.56200908072009-08-07-
1.161
F-Secure7.02.738072009.08.08.012009-08-08Virus.Win32.Protector.b [AVP]
0.086
GData19.6944/19.431200908082009-08-08Virus.Win32.Protector.b [Engine:A]
4.668
IkarusT3.1.01.642009.08.07.732002009-08-07Virus.Win32.Protector
3.326
Microsoft1.49032009.08.072009-08-07Virus:Win32/Cutwail.F
5.596
Norman6.01.096.01.002009-08-06-
0.003
nProtect20090807.0149753452009-08-07-
6.465
Quick Heal10.002009.08.072009-08-07-
1.261
Sophos2.89.14.442009-08-08Troj/Pushu-Gen
2.869
Sunbelt531853182009-08-07-
1.301
The Hacker6.3.4.3v003782009-08-07-
1.241
VBA323.12.10.920090807.11522009-08-07-
1.899
ViRobot200908072009.08.072009-08-07Trojan.Win32.Agent.212224
0.454
VirusBuster4.5.11.1010.111.6/18442092009-08-07-
3.029
卡巴斯基5.5.102009.08.082009-08-08Virus.Win32.Protector.b
0.056
安博士V32009.08.07.072009.08.072009-08-07Win32/Dnis.C
0.843
安天2.0.1820090804.26722622009-08-04Virus/Win32.Protector.b
0.121
江民杀毒11.0.8002009.08.072009-08-07-
5.656
熊猫卫士9.05.012009.08.072009-08-07W32/Protector.A     
2.067
瑞星20.021.41.44.002009-08-07-
0.913
赛门铁克1.3.0.2420090807.0072009-08-07-
0.167
趋势科技8.700-10046.350.022009-08-07-
0.047
迈克菲5.3.0057022009-08-08Generic.dx!js
3.035
金山毒霸2009.2.5.152009.8.7.182009-08-07-
0.471
飞塔2.81-3.12010.6912009-08-07W32/NtRootkit.AD!tr
0.223
注意: 就算报告发现病毒,也可能是杀软误报,请根据查毒结果自行判断

[ 本帖最后由 dl123100 于 2009-8-8 12:33 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hddu
发表于 2009-8-8 12:26:57 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
schumi小粉
发表于 2009-8-8 12:34:19 | 显示全部楼层
nod32轻松秒杀~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Sherry.ai
发表于 2009-8-8 12:36:26 | 显示全部楼层
Rustock
The EQs
发表于 2009-8-8 12:37:12 | 显示全部楼层
Wigon。。。。。。
ihedong
发表于 2009-8-8 12:37:54 | 显示全部楼层
NIS2009 直接扫描未发现病毒
解压时才报警




[ 本帖最后由 ihedong 于 2009-8-8 12:43 编辑 ]
悠柚
发表于 2009-8-8 12:48:08 | 显示全部楼层
IObit Rootkit.Protector
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-10 16:33 , Processed in 0.093089 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表