楼主: lanvin
收起左侧

[病毒样本] 拿瑞士卡巴扫剩下的

[复制链接]
soul20010
发表于 2007-5-8 13:40:32 | 显示全部楼层
BitDefender Antivirus Plus v10
扫剩下的.rar=>扫剩下的\cdn.dll        Detected: Adware.CDN.E
扫剩下的.rar=>扫剩下的\cdnforie.dll        Detected: Adware.Cdnup.F
扫剩下的.rar=>扫剩下的\ConsoleCore.dll        Infected: Backdoor.Nethief.BR
扫剩下的.rar=>扫剩下的\d9.exe        Infected: Trojan.Agent.ATK
扫剩下的.rar=>扫剩下的\IIPClient.dll        Infected: Backdoor.Nethief.53
扫剩下的.rar=>扫剩下的\pws.bndk=>(Quarantine-PE)        Detected: Application.Passview.A
扫剩下的.rar=>扫剩下的\temp.dll        Infected: VirTool.Exploitprod.A
mofunzone
发表于 2007-5-8 13:40:52 | 显示全部楼层

回复 #10 EQ2 的帖子

有什么不能信的,kav不一样误报,只要回复,就比eset强
The EQs
发表于 2007-5-8 13:41:24 | 显示全部楼层
AVIRA的分析师能力比卡巴差劲。。。。。
mofunzone
发表于 2007-5-8 13:43:15 | 显示全部楼层

回复 #13 EQ2 的帖子

这点我倒是承认,上次一个感染性下载者antivir回复我n个clean,上报kav之后kav入库,再上报aviar都不分析,直接回复,用upx加壳从新发上去第二天就入库了。。
都tmd的无语了。。
不过肯回复就ok[:26:]
avira的信条,跟着老大(kav)走。。
The EQs
发表于 2007-5-8 13:47:06 | 显示全部楼层
eset有个分析师还是挺出名的。。。。。但是就不知道到底水平如何
mofunzone
发表于 2007-5-8 13:49:24 | 显示全部楼层

回复 #15 EQ2 的帖子

这种人出手很少的,别指望他分析几个病毒每天
kav实际很多时候也都回复的晕晕乎乎的,经常也是把明明感染的文件回复no malicious code found,但是接着上报几次换个分析员就ok。。
The EQs
发表于 2007-5-8 13:50:47 | 显示全部楼层

回复 #16 mofunzone 的帖子

做事不负责任。。。。草草了事。。。
mofunzone
发表于 2007-5-8 13:53:58 | 显示全部楼层

回复 #17 EQ2 的帖子

关键那些被感染的文件很多都是不能运行的,从kav的回复来看他们只是看code而已,我说的那个感染性下载者只是更改了连5k都不到的code,kav也没有原文件,不用行为分析,自然分析不出来,怀疑上报好几次之后kav就换别的方法检测,然后就找出来了。。
有时候上报kav很无奈,为了逼antivir就范,直接把文件名改成kav找到的名字,上报绝对处理。。
很是对avira的人无语,kav误报的avira也跟着,还有bd的误报也是,avira一样。。
The EQs
发表于 2007-5-8 13:56:11 | 显示全部楼层

回复 #18 mofunzone 的帖子

卡巴的确是根据代码来分析。。我晕了。。


Hello,

advport.dll

No malicious code was found in this file.

Please quote all when answering.

--
Best regards, Alexander Romanenko
Virus analyst, Kaspersky Lab.
e-mail: newvirus@kaspersky.com
http://www.kaspersky.com/

http://www.kaspersky.com/virusscanner - free online virus scanner.
http://www.kaspersky.com/helpdesk.html - technical support.
mofunzone
发表于 2007-5-8 13:58:37 | 显示全部楼层

回复 #19 EQ2 的帖子

avira一样是看code,没有行为分析,所以像是传染性下载者这种东西都要kav入库之后再上报antivir他们才仔细分析,不然都不鸟你。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 04:05 , Processed in 0.083381 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表