查看: 5570|回复: 20
收起左侧

[病毒样本] 一个普通的样本--sndvol32.rar,诺顿、麦咖啡的特征扫描被pass了

[复制链接]
baijian_8d
发表于 2009-8-16 19:04:23 | 显示全部楼层 |阅读模式
网上一些端口、漏洞的扫描客,真tm无聊,一天到晚玩扫啊扫,扫到了赶紧控制起来做肉鸡。

区区一个sql server漏洞,且端口对外开放了,设的弱密码,结果被木马入侵了,还是感染型的。

这不,把系统文件给感染了 sndvol32.exe就是其中一个,当然还有其他的系统文件。

被感染的文件本身倒没什么,关键是放到www.virscan.org扫描时,过的还不少,不过国内三大杀软都报了。

号称企业版领域里的杀软,简直就是三大“看客”,特征码扫描时,不为不动,这三家为响当当的赛门铁克,趋势,卖咖啡,或许有人说,他们的企业版就是整体防御,重点保障文件安全等等。但是有句话说得好,一屋不扫,何以扫天下。

试问,在中国买企业版赚钱赚到翻的诺顿,有何脸面?

本人在深圳电信做事的,办公室里全部装的是诺顿这个破烂,已经给同事增加了很多麻烦,已经发生过好多次了,其中有一次,访问了挂马的内部系统的网页,好多同事(都没打补丁)中毒之后,网维的人也不会帮你杀毒,只能自己重装系统解决,与其这样,好多人都换杀软了,反正中了木马没人管的。

附图:扫描结果。

以及被感染的调音量的程序。

[ 本帖最后由 baijian_8d 于 2009-8-16 19:06 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
悠柚
发表于 2009-8-16 19:08:42 | 显示全部楼层
企业有硬件防火墙又不连外网
to IObit
as4524
发表于 2009-8-16 19:09:17 | 显示全部楼层
怎么看不到红伞 BD也过了 毕竟杀软不是万能的吧
baijian_8d
 楼主| 发表于 2009-8-16 19:11:40 | 显示全部楼层
企业有硬件防火墙又不连外网

==============================
你上过班没?

如果你属于上班族,公司允许上外网不?

如果外网上不了,内网上得了不?

内网怎么防?内网也放一个硬件防火墙?

硬件防火墙是防啥的?

[ 本帖最后由 baijian_8d 于 2009-8-16 19:13 编辑 ]
baijian_8d
 楼主| 发表于 2009-8-16 19:15:47 | 显示全部楼层
扫描结果
扫描结果 :  38%的杀软(14/37)报告发现病毒
时间 :  2009/08/16 18:25:44 (CST)
软件名称引擎版本
病毒库版本
病毒库时间
扫描结果
时间
a-squared4.5.0.3200908161740462009-08-16Virus.Win32.Lamechi!IK
0.355
AntiVir8.2.1.17.1.5.1172009-08-14-
0.184
Arcavir20092009081513542009-08-15-
0.052
Authentium5.1.12009081517592009-08-15-
1.218
AVAST!4.7.4090815-02009-08-15Win32:Downloader-CPL
0.009
AVG8.5.288270.13.58/23062009-08-16Generic13.BIQK
0.302
BitDefender7.81008.38804157.271842009-08-16-
3.317
CA (VET)9.0.0.14331.6.6677 2009-08-15-
6.955
ClamAV0.95.297022009-08-16-
0.036
Comodo3.1019872009-08-16-
1.100
CP Secure1.1.0.7152009.08.142009-08-14-
12.119
Dr.Web4.44.0.91702009.08.162009-08-16-
5.128
F-Prot4.4.4.56200908152009-08-15W32/Lamechi.A.gen!Eldorado (generic, not disinfectable)
1.190
F-Secure7.02.738072009.08.16.032009-08-16Virus.Win32.Downloader.bl [AVP]
0.160
GData19.7167/19.440200908162009-08-16Virus.Win32.Downloader.bl [Engine:A]
5.556
IkarusT3.1.01.642009.08.16.732472009-08-16Virus.Win32.Lamechi
4.100
Microsoft1.49032009.08.152009-08-15Virus:Win32/Lamechi.A
5.434
Norman6.01.096.01.002009-08-14W32/Downloader.XKX
4.009
nProtect20090816.0150545702009-08-16-
6.602
Quick Heal10.002009.08.162009-08-16-
1.100
Sophos2.89.14.442009-08-16-
3.064
Sunbelt533653362009-08-15-
1.487
The Hacker6.3.4.3v003832009-08-12-
0.677
VBA323.12.10.920090815.19582009-08-15-
1.855
ViRobot200908142009.08.142009-08-14-
0.424
VirusBuster4.5.11.1010.112.6/17928702009-08-15-
2.235
卡巴斯基5.5.102009.08.162009-08-16Virus.Win32.Downloader.bl
0.056
安博士V32009.08.15.012009.08.152009-08-15-
0.784
安天2.0.1820090816.27118672009-08-16-
0.119
江民杀毒11.0.8002009.08.162009-08-16Trojan/Agent.ctwk
3.444
熊猫卫士9.05.012009.08.152009-08-15Suspicious file
1.685
瑞星20.021.42.62.002009-08-16Win32.Cekar.z
0.945
赛门铁克1.3.0.2420090815.0032009-08-15-
0.087
趋势科技8.700-10046.366.202009-08-15-
0.055
迈克菲5.3.0057102009-08-15-
3.258
金山毒霸2009.2.5.152009.8.16.152009-08-16Win32.Terminator.s.40960
0.472
飞塔2.81-3.12010.7222009-08-16-
0.290
注意: 就算报告发现病毒,也可能是杀软误报,请根据查毒结果自行判断
复制到剪贴板
悠柚
发表于 2009-8-16 19:18:07 | 显示全部楼层

回复 4楼 baijian_8d 的帖子

企业用的只要稳定就行,根据Sophos的意见,认为网管应该有足够的技术与水平,杀软不要太强力的,mcafee之类的都有应用程序控制之类的,可以让你除了工作外,什么都干不成,误杀的话,会把杀软公司告到破产
ll47548205
头像被屏蔽
发表于 2009-8-16 19:20:26 | 显示全部楼层
2009-07-23 19:36:27    运行应用程序      操作:阻止
进程路径:D:\新建文件夹\sndvol32.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\1.tmp
触发规则:所有程序规则->全局禁运->*
luxiao200888
发表于 2009-8-16 19:21:56 | 显示全部楼层
C:\Documents and Settings\Owner\桌面\sndvol32.rar > RAR > sndvol32.exe - 未查明的 NewHeur_PE 病毒
baijian_8d
 楼主| 发表于 2009-8-16 19:29:48 | 显示全部楼层
稳定?客户端的用户会这样想?如果诺顿是这样一种"稳定"法,用户就不会换软件了。

当然,诺顿会这样想滴,多好的托词呀,嗯,没错,稳定压倒一切。

杀毒只有对和错,没有强力一说。

================

上次诺顿误杀 winxp 中文版某一个文件(业内人士都知道),导致好多电脑知识不足的用户重装了,要知道,对上班族而言,重装系统是一件不能容忍的事情。

就像上次星星破坏了outlook的邮箱文件一样,这种性质的误杀,是杀软行业的大忌,需要尽力的避免。

[ 本帖最后由 baijian_8d 于 2009-8-16 19:31 编辑 ]
z2665
发表于 2009-8-16 19:32:14 | 显示全部楼层
如果是公司就不用担心,一般防火墙都是isa很bt的说
如果是个人·你没事开啥sql,关键是你又没按防火墙
so防火墙是重要的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 16:45 , Processed in 0.088903 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表