楼主: mofunzone
收起左侧

[病毒样本] 朋友电脑上的87个病毒

[复制链接]
promised
发表于 2007-4-4 12:17:12 | 显示全部楼层
流氓广告

那位仁兄用AVGAS扫一下
我在学校。。。。。。。。
那么多应该有误报的
不然数量级不会差这么大
风野胤
发表于 2007-4-4 12:19:51 | 显示全部楼层
肯定有误报
杀的多的红伞和蜘蛛误报都是很多的
solcroft
发表于 2007-4-4 12:21:23 | 显示全部楼层
今天到家后一个个用Cyberhawk+MD5 hash整理看看
mofunzone
 楼主| 发表于 2007-4-4 12:21:32 | 显示全部楼层
ls几位就把希望寄托在误报吧
看文件名就知道不是好东西,而且大部分都是已知,又不是启发,何来误报?
绅博周幸
发表于 2007-4-4 12:22:17 | 显示全部楼层
原帖由 风野胤 于 2007-4-4 12:19 发表
肯定有误报
杀的多的红伞和蜘蛛误报都是很多的






你不要忘了上次AV-C主动侦测,红伞和NOD32的误报率是一样高的。现在就等看5月份的了
蓝色牛仔裤
发表于 2007-4-4 12:22:54 | 显示全部楼层

回复 #11 promised 的帖子

---------------------------------------------------------
AVG Anti-Spyware - Scan Report
---------------------------------------------------------

+ Created at:    11:56:19 2007-4-4

+ Scan result:   



D:\virus\A0030228.dll -> Adware.Adplus : Ignored.
D:\virus\A0031372.dll -> Adware.Adplus : Ignored.
D:\virus\A0033263.dll -> Adware.Adplus : Ignored.
D:\virus\A0033264.exe -> Adware.AdPlus : Ignored.
D:\virus\A0033265.exe -> Adware.AdPlus : Ignored.
D:\virus\Adplus[1].cab/file1.dat -> Adware.Adplus : Ignored.
D:\virus\A0033244.dll -> Adware.Cdn : Ignored.
D:\virus\A0033245.dll -> Adware.Cdn : Ignored.
D:\virus\A0033246.dll -> Adware.Cdn : Ignored.
D:\virus\A0033328.dll/cdnaux.dll -> Adware.Cdn : Ignored.
D:\virus\cns.exe -> Adware.Cdn : Ignored.
D:\virus\A0033348.dll -> Adware.Cdnup : Ignored.
D:\virus\autolive.dll/helper.dll -> Adware.Cnshel : Ignored.
D:\virus\mt-uninstaller.exe -> Adware.PurityScan : Ignored.
D:\virus\lkir8l2gm_.dll -> Adware.Sahat : Ignored.
D:\virus\A0048789.exe -> Adware.Sohu : Ignored.
D:\virus\nsSCM.dll -> Adware.Sohu : Ignored.
D:\virus\nsSCM1 -> Adware.Sohu : Ignored.
D:\virus\nsSCM2 -> Adware.Sohu : Ignored.
D:\virus\A0033224.dll -> Adware.WSearch : Ignored.
D:\virus\A0033225.exe -> Adware.WSearch : Ignored.
D:\virus\A0053336.exe -> Adware.WSearch : Ignored.
D:\virus\mUninstall.exe -> Adware.WSearch : Ignored.
D:\virus\A0033258.dll/yhelper.dll -> Adware.YASS : Ignored.
D:\virus\A0033345.dll/yhelper.dll -> Adware.YASS : Ignored.
D:\virus\A0033269.dll/minib.dll -> Adware.Yousi : Ignored.
D:\virus\A0033270.dll -> Adware.Yousi : Ignored.
D:\virus\A0033271.dll -> Adware.Yousi : Ignored.
D:\virus\A0033272.dll -> Adware.Yousi : Ignored.
D:\virus\TFTP2428 -> Backdoor.Rbot : Ignored.
D:\virus\TFTP4384 -> Backdoor.Rbot : Ignored.
D:\virus\csrs.exe -> Backdoor.Rbot : Ignored.
D:\virus\A0033297.exe -> Downloader.Baido : Ignored.
D:\virus\A0033298.dll -> Downloader.Baido : Ignored.
D:\virus\cns.dll -> Downloader.Baido : Ignored.
D:\virus\ndisrd.sys -> Downloader.Small : Ignored.
D:\virus\A0033258.dll/ylive.exe -> Dropper.ZSKille.b : Ignored.
D:\virus\A0033313.exe -> Dropper.ZSKille.b : Ignored.
D:\virus\A0033345.dll/ylive.exe -> Dropper.ZSKille.b : Ignored.
D:\virus\A0033338.dll -> Dropper.ZSKiller : Ignored.
D:\virus\A0053335.exe -> Logger.Agent.qk : Ignored.
D:\virus\v340uA51vAw.vbs -> Trojan.Small : Ignored.


::Report end

数了数, 42个.. 但报告跟扫描显示结果好像不一样..忘了....

[ 本帖最后由 蓝色牛仔裤 于 2007-4-4 12:30 编辑 ]
promised
发表于 2007-4-4 12:23:13 | 显示全部楼层
原帖由 mofunzone 于 2007-4-4 12:21 发表
ls几位就把希望寄托在误报吧
看文件名就知道不是好东西,而且大部分都是已知,又不是启发,何来误报?

应为数量级差太多
尤其是AVK这么少
风野胤
发表于 2007-4-4 12:23:19 | 显示全部楼层
原帖由 绅博周幸 于 2007-4-4 12:22 发表






你不要忘了上次AV-C主动侦测,红伞和NOD32的误报率是一样高的。现在就等看5月份的了

上次的结果根本就没看 何来忘记
mofunzone
 楼主| 发表于 2007-4-4 12:23:55 | 显示全部楼层
原帖由 绅博周幸 于 2007-4-3 20:22 发表






你不要忘了上次AV-C主动侦测,红伞和NOD32的误报率是一样高的。现在就等看5月份的了

感觉这次antivir成绩不会很好,因为1月份新出的三代,二月就上战场。。
几次重大修复都没来得及,所以我估计误报会比较多
风野胤
发表于 2007-4-4 12:25:32 | 显示全部楼层
如果是一个病毒感染很多
那还可能
要是87个
我是不信的
至少在杀毒方面即使nod漏的多
avk的双引擎也不可能差那么多
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-16 21:09 , Processed in 0.088408 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表