查看: 3173|回复: 12
收起左侧

[已解决] VirusTotal试验今天样本包

[复制链接]
jiangchuan
发表于 2010-2-24 22:01:03 | 显示全部楼层 |阅读模式
本帖最后由 jiangchuan 于 2010-2-24 22:03 编辑



闲来无事,实验以下。
我下载之后又重新去掉密码打包成.zip
果然还是有不少24个里面一个都没有找到的
可是A2是怎么回事呢

文件 100224.zip 接收于 2010.02.24 13:50:58 (UTC)
反病毒引擎版本最后更新扫描结果
a-squared4.5.0.502010.02.24-
AhnLab-V35.0.0.22010.02.24Win-Trojan/Malware.5632.I
AntiVir8.2.1.1722010.02.24TR/Dropper.Gen
Antiy-AVL2.0.3.72010.02.24Trojan/Win32.Agent.gen
Authentium5.2.0.52010.02.24W32/OnlineGames.CT3.gen!Eldorado
Avast4.8.1351.02010.02.24Win32:Malware-gen
Avast55.0.332.02010.02.24Win32:Malware-gen
AVG9.0.0.7302010.02.24Dropper.Microjoin
BitDefender7.22010.02.24Generic.Malware.Yddld!!.07BE4CDB
CAT-QuickHeal10.002010.02.24TrojanDropper.Agent.bpnj
ClamAV0.96.0.0-git2010.02.24PUA.Packed.Upack39
Comodo40482010.02.24TrojWare.Win32.Trojan.Agent.Gen
DrWeb5.0.1.122222010.02.24Trojan.MulDrop1.1518
eSafe7.0.17.02010.02.23Win32.TRDropper
eTrust-Vet35.2.73262010.02.24Win32/Zuten!generic
F-Prot4.5.1.852010.02.23W32/OnlineGames.CT3.gen!Eldorado
F-Secure9.0.15370.02010.02.24Trojan-PSW:W32/OnlineGames.TYA
Fortinet4.0.14.02010.02.21Misc/Suspect_26
GData192010.02.24Generic.Malware.Yddld!!.07BE4CDB
IkarusT3.1.1.80.02010.02.24PWS.Win32
Jiangmin13.0.9002010.02.24TrojanDropper.Agent.ajye
K7AntiVirus7.10.9812010.02.23Trojan.Win32.Agent.derx
Kaspersky7.0.0.1252010.02.24Trojan-GameThief.Win32.OnLineGames.wdtk
McAfee59012010.02.23potentially unwanted program Suspect-26!655340273F89
McAfee+Artemis59012010.02.23potentially unwanted program Suspect-26!655340273F89
McAfee-GW-Edition6.8.52010.02.24Trojan.Dropper.Gen
Microsoft1.54062010.02.24PWS:Win32/OnLineGames.GU!dll
NOD3248922010.02.24a variant of Win32/PSW.OnLineGames.OYL
Norman6.04.082010.02.24W32/Suspicious_Gen2.TCUC
nProtect2009.1.8.02010.02.24-
Panda10.0.2.22010.02.23Generic Malware
PCTools7.0.3.52010.02.24Trojan.Generic
Prevx3.02010.02.24-
Rising22.34.01.032010.02.11Trojan.PSW.Win32.GameOnlineX.dv
Sophos4.50.02010.02.24Mal/Behav-009
Sunbelt56962010.02.24Trojan.Win32.Generic!BT
Symantec20091.2.0.412010.02.24Suspicious.MH690.A
TheHacker6.5.1.6.2082010.02.24Trojan/OnLineGames.oyl
TrendMicro9.120.0.10042010.02.24PAK_Generic.001
VBA323.12.12.22010.02.24Trojan.Win32.Vilsel.szs
ViRobot2010.2.24.22002010.02.24Trojan.Win32.Agent.5632.Z
VirusBuster5.0.27.02010.02.24Trojan.Agent.STTY

附加信息
File size: 1031104 bytes
MD5...: 33fbeb60229400a157e549513ed52f2a
SHA1..: b9859b5a650ea6dae0ccc8b60e4d40d443cc6b81
SHA256: 866d5eccfe0cd22e500c82a638c547dd04312bb7ceb51e481f5b8c927068d456
ssdeep: 24576:e35uBCsliQj0kusA9KznhC+s+lkSHV/sAJT+uD4X4bT9zaRrX:e35bJKzn<br>hCjUEoTZHbW<br>
PEiD..: -
PEInfo: -
RDS...: NSRL Reference Data Set<br>-
trid..: ZIP compressed archive (99.8%)<br>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)
packers (Kaspersky): UPX, PE-Crypt.XorPE, PE_Patch.UPX, UPX, PE_Patch.UPX, UPX, PE_Patch.UPX, UPX, UPX
packers (Avast): UPX, UPX, UPX, UPX, PECompact, UPX, UPX, Upack, FSG, Upack, UPX, Upack, UPX, UPX
sigcheck:<br>publisher....:n/a<br>copyright....: n/a<br>product......:n/a<br>description..: n/a<br>original name:n/a<br>internal name: n/a<br>file version.:n/a<br>comments.....: n/a<br>signers......:-<br>signing date.: -<br>verified.....: Unsigned<br>
pdfid.: -
packers(Avast): UPX, UPX, Embedded_I#3460, Embedded_I#7460, UPX,Embedded_I#3460, UPX, Embedded_I#3460, Embedded_I#7a60, PECompact,Embedded_I#5000, UPX, UPX, Embedded_I#3460, Upack, FSG,Embedded_I#05000, Upack, UPX, Embedded_I#1470, Upack, UPX,Embedded_I#3460, Embedded_I#7a60, UPX, Embedded_I#3660, Embedded_I#6660
packers (Antiy-AVL): Armadillo 1.71
packers(Authentium): UPX, UPX, MEW, UPX, UPack, UPack, UPack, UPack, UPack,UPX, UPack, UPack, UPack, UPack, FSG, UPack, UPack, UPack, UPack,UPack, UPack, UPack, UPack, embedded, UPX, UPX, UPX
packers (F-Prot): UPX_LZMA, UPX, embedded, MEW, UPack, FSG
悠柚
发表于 2010-2-24 22:05:02 | 显示全部楼层
要把文件一个一个的上传
Dirk
发表于 2010-2-24 22:22:21 | 显示全部楼层
A2病毒库滞后一些吧
jiangchuan
 楼主| 发表于 2010-2-24 22:24:24 | 显示全部楼层
回复 2# 悠柚


    那样太麻烦
其实我也就是想试试有没有一个都找不到的
A2在测试区是91%啊
是网站机制的问题吗?
jason_jiang
发表于 2010-2-24 22:24:31 | 显示全部楼层
这样试验毫无意义
传整个压缩包的话,只要压缩包里有一个能查出来,对应的引擎就会报
要想知道哪个引擎漏了哪个文件,必须一个一个传
jiangchuan
 楼主| 发表于 2010-2-24 22:26:01 | 显示全部楼层
回复 5# jason_jiang


    我就是想找找一个都找不到的
除了A2不知道什么原因被冤枉了之外
找到两个比较水的
yy8088
发表于 2010-2-24 22:32:32 | 显示全部楼层
我常碰到VT上面未发现,实际在扫时是抓的到的,所以我也怀疑是否如同3楼所言A2病毒库滞后....
★比尔·盖帽★
发表于 2010-2-24 23:09:04 | 显示全部楼层
竟然A2没查出来.....肯定有人要攻击楼主了
fatezero
发表于 2010-2-24 23:12:20 | 显示全部楼层
本帖最后由 fatezero 于 2010-2-25 00:35 编辑

我单独传了一个,A2报...

vt上A2不支持压缩包
sfzjn
发表于 2010-2-25 00:11:41 | 显示全部楼层
A2引擎不支持压缩包?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-2 04:38 , Processed in 0.132877 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表