查看: 11515|回复: 53
收起左侧

[技术原创] 18款杀毒软件对灰鸽子变种查杀评测[自测]

[复制链接]
samisgod
发表于 2007-4-30 20:23:27 | 显示全部楼层 |阅读模式
没事干搞一个杀毒软件对木马及其变种的评测[原创]

这次国内的瑞星也在测试之列
病毒库全部2007.4.30

以下绿色字体代表漏过,红色代表启发判断未正确判断病毒类型,蓝色代表完美查出病毒
本人能力有限,请原谅不足之处

样本统一使用国内最常见,危害最大木马灰鸽子变种[自做]

测试1      
测试方案:    灰鸽子2007[使用FakeNinja变种操作]
                                                                                                                                                                          
       A-Squared                 Found  nothing
      
       AntiVir                 Found HEUR/Crypted
      
       ArcaVir                Found Trojan.Hupigon.Vt
      
       Avast                 Found Win32:Hupigon-AMD
      
       AVG Antivirus                 Found  nothing
      
       BitDefender                 Found GenPack:Generic.Graybird.7A7448DD
      
       ClamAV                Found Trojan.Hupigon-1634
      
       Dr.Web                 Found BackDoor.Graybird
      
       F-Prot Antivirus                 Found Possibly a new variant of W32/Threat-Backdoor-Silly-based!Maximus
      
       F-Secure Anti-Virus                 Found Backdoor.Win32.Hupigon.alw
      
       Fortinet                Found  nothing
      
       Kaspersky Anti-Virus                 Found Backdoor.Win32.Hupigon.alw
      
       NOD32                 Found a variant of Win32/GreyBird
      
       Norman Virus Control                 Found  nothing
      
       Panda Antivirus                Found  nothing
      
       Rising Antivirus                 Found  nothing[国人的瑞星]
      
       VirusBuster                 Found  nothing
      
       VBA32                 Found BackDoor.Graybird

在此对瑞星能力表示怀疑,国内病毒稍微变种下就不认了,真是...............


测试2      
测试方案:    灰鸽子2007[使用休闲山庄加密工具变种操作]

                                                                                                                                                                          
       A-Squared                 Found  nothing
      
       AntiVir                 Found HEUR/Crypted
      
       ArcaVir                 Found Trojan.Hupigon.Vt
      
       Avast                 Found Win32:Hupigon-AMD
      
       AVG Antivirus                 Found  nothing
      
       BitDefender                 Found GenPack:Generic.Graybird.7A7448DD
      
       ClamAV                Found Trojan.Hupigon-1634
      
       Dr.Web                 Found BackDoor.Graybird
      
       F-Prot Antivirus                Found Possibly a new variant of W32/Threat-Backdoor-Silly-based!Maximus
      
       F-Secure Anti-Virus                 Found Backdoor.Win32.Hupigon.alw
      
       Fortinet                Found  nothing
      
       Kaspersky Anti-Virus                 Found Backdoor.Win32.Hupigon.alw
      
       NOD32                Found a variant of Win32/GreyBird
      
       Norman Virus Control                Found  nothing
      
       Panda Antivirus                 Found  nothing
      
       Rising Antivirus                 Found  nothing
      
       VirusBuster                 Found  nothing
      
       VBA32                 Found BackDoor.Graybird

又是一个简单的壳,Rising再次倒下了,他吹嘘的虚拟机脱壳引擎在哪呢??

测试3
测试方案:    灰鸽子2007[使用SVKP变种操作]

                                                                                                              
       A-Squared                 Found  nothing
      
       AntiVir                Found  nothing
      
       ArcaVir                Found  nothing
      
       Avast                 Found Win32:Hupigon-ACA
      
       AVG Antivirus                 Found  nothing
      
       BitDefender                 Found  nothing
      
       ClamAV                Found  nothing
      
       Dr.Web                Found  nothing
      
       F-Prot Antivirus                 Found  nothing
      
       F-Secure Anti-Virus                 Found Backdoor.Win32.Hupigon.alw
      
       Fortinet                Found  nothing
      
       Kaspersky Anti-Virus                 Found Backdoor.Win32.Hupigon.alw
                                         
       NOD32                 Found  nothing
      
       Norman Virus Control                 Found  nothing
      
       Panda Antivirus                 Found  nothing
      
       Rising Antivirus                Found  nothing[国人的瑞星]
      
       VirusBuster                Found  nothing
      
       VBA32                Found  nothing

可以看出,在一个强壳面前,多少杀毒都低下了头

值得一提的是卡巴在这三次检测中表现出色,全部正确标示病毒

卡巴的脱壳能力看起来比瑞星强多了
       F-Secure,AVAST的杀毒能力也还不错


测试3
测试方案:    灰鸽子2007[使用牧马游民PE加密工具变种操作]
                                                                                                                                                                          
       A-Squared                Found  nothing
      
       AntiVir                 Found HEUR/Crypted
      
       ArcaVir                 Found  nothing
      
       Avast                 Found Win32:Hupigon-AMD
      
       AVG Antivirus                 Found  nothing
      
       BitDefender                Found Generic.Graybird.21FA4647
      
       ClamAV                 Found  nothing
      
       Dr.Web                 Found BackDoor.Graybird
      
       F-Prot Antivirus                 Found  nothing
      
       F-Secure Anti-Virus                 Found Backdoor.Win32.Hupigon.alw
      
       Fortinet                Found  nothing
      
       Kaspersky Anti-Virus                 Found Backdoor.Win32.Hupigon.alw
      
       NOD32                 Found a variant of Win32/GreyBird
      
       Norman Virus Control                 Found  nothing
      
       Panda Antivirus                 Found  nothing
      
       Rising Antivirus                 Found  nothing
      
       VirusBuster                 Found  nothing
      
       VBA32                 Found BackDoor.Graybird

感觉从以上来看AntiVir大部分都是在报壳,显示有风险,不过对于病毒的准确定义看起来还要努力下!
      

下面是最终关!
测试方案:    灰鸽子2007[使用Themida变种操作]
                                                                                                                                                                          
       A-Squared                 Found  nothing
      
       AntiVir                Found  nothing
      
       ArcaVir                Found  nothing
      
       Avast                 Found  nothing
      
       AVG Antivirus                Found  nothing
      
       BitDefender                Found  nothing
      
       ClamAV                 Found  nothing
      
       Dr.Web                 Found  nothing
      
       F-Prot Antivirus                 Found  nothing
      
       F-Secure Anti-Virus                 Found  nothing
      
       Fortinet                 Found  nothing
      
       Kaspersky Anti-Virus                 Found  nothing
      
       NOD32                 Found  nothing
      
       Norman Virus Control                 Found  nothing
      
       Panda Antivirus                 Found  nothing
      
       Rising Antivirus                 Found  nothing
      
       VirusBuster                Found  nothing
      
       VBA32                 Found  nothing
全军覆没??!!这样的结果看起来没有丝毫意义,所以我更换并增加了一些杀毒软件
下面是新的测试结果

注意,此次查杀使用的是网络上传多引擎杀毒方式
杀毒软件版本奇特请谅解
之前测试全部为最新版
[除BD为7.2]
AhnLab-V32007.4.30.104.30.2007no virus found
AntiVir7.4.0.1504.30.2007no virus found
Authentium4.93.804.27.2007no virus found
Avast4.7.981.004.30.2007no virus found
AVG7.5.0.46704.30.2007no virus found
BitDefender7.204.30.2007no virus found
CAT-QuickHeal9.0004.30.2007no virus found
ClamAVdevel-2007041604.30.2007no virus found
DrWeb4.3304.30.2007no virus found
eSafe7.0.15.004.29.2007no virus found
eTrust-Vet30.7.360604.30.2007no virus found
Ewido4.004.30.2007no virus found
FileAdvisor104.30.2007no virus found
Fortinet2.85.0.004.30.2007suspicious
F-Prot4.3.2.48-no virus found
F-Secure6.70.13030.004.30.2007no virus found
IkarusT3.1.1.504.30.2007Backdoor.VB.EV
Kaspersky4.0.2.2404.30.2007no virus found
McAfee501904.27.2007no virus found
Microsoft1.240504.30.2007no virus found
NOD32v2223004.30.2007no virus found

可以看出,在一个极强的壳下,卡巴也败了下去
而来自奥地利的Ikarus则成了唯一报出文件为木马的杀软
另一方面Fortinet则报出其为可疑文件,值得称道

还有一点,很无奈的,瑞星在五项测试中全部败北,看来国内杀软还有很长的路要走啊

以上测试病毒样本可能过少,但本人明显力量不足以测试那样多的病毒及其变种
此文仅为抛砖引玉,望大家支持下,小弟谢过





[ 本帖最后由 samisgod 于 2007-5-1 07:41 编辑 ]

评分

参与人数 1经验 +5 收起 理由
bidianyang + 5 版区有你更精彩: )

查看全部评分

samisgod
 楼主| 发表于 2007-4-30 20:35:31 | 显示全部楼层
自己先拿到沙发

大家支持下哈
kerry1
发表于 2007-4-30 20:38:19 | 显示全部楼层
这么强的壳,估计鸽子都憋死了吧
魑魅魍魉
发表于 2007-4-30 20:53:19 | 显示全部楼层
dr.web在“测试方案:    灰鸽子2007[使用SVKP变种操作]”这个测试中,多少有D失望。

传说中的破壳王者,这次真的是传说了。。。

请问,那个BD的 “BitDefender   7.2    04.30.2007    no virus found ”中的7.2是什么意思?

我现在BD的版本是 PLUS V10 BUILD 247

[ 本帖最后由 魑魅魍魉 于 2007-4-30 21:08 编辑 ]
wuzhu100
发表于 2007-4-30 20:55:39 | 显示全部楼层
强人,帮顶哈
couldsst
发表于 2007-4-30 20:59:40 | 显示全部楼层
VT 上的蜘蛛怪怪的  有些都不会报  实际测试才有结果
比较想要楼主的样本
飞天法宝
发表于 2007-4-30 21:00:21 | 显示全部楼层
没办法,那么多杀软都瘪啦,如果我中了也没办法,我只能把最后的希望给hips了
promised
发表于 2007-4-30 21:01:40 | 显示全部楼层
ANTIVIR的病毒库小?
LZ有否测试样本是否存活还是鞭尸?
泊远
发表于 2007-4-30 21:05:36 | 显示全部楼层
看来avast还是不错的
我爱舒畅
发表于 2007-4-30 21:22:47 | 显示全部楼层
四组测试中怎么没麦咖啡的测试啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-4 06:32 , Processed in 0.134817 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表