【木馬】測試你的防毒軟體 - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

他會替月亮懲罰你
【木馬】測試你的防毒軟體#1
這是我在eMule上發現的"已知木馬"程式:Win32.HLLM.Beagle(Trojan-downloader.W32.Bagle.bp),不過詭異地是,還是有53%的防毒軟體偵測不到它 (包含我之前用的AntiVir免費版(Avira AntiVir PE Classic))。

有興趣的人可以試試你的防毒軟體是否能偵測到它。

PS. 抱歉,在本頁中的這個附加檔案,跟圖中的掃描結果(也就是上面說的那個檔案)是不一樣的;我正在重抓原檔,如果能抓到再傳上來。

PS2. 附加檔案的正確木馬名稱是:Email-Worm.W32.Bagle.hp,根據VirusTotal的掃描結果,至少有33%的防毒軟體無法偵測。

上傳的圖檔
檔案類型: png trojan_scan_result.png (10.8 KB, 50 次觀看)
上傳的附加檔案
檔案類型: zip A4 Flash Menu Builder 1.44.zip (131.8 KB, 174 次觀看)

此篇文章於 2007-03-03 04:28 PM 被 大灰芒果 編輯。.
回覆
會員
回覆: 【木馬】測試你的防毒軟體
nod32結果
000.JPG
回覆
會員
回覆: 【木馬】測試你的防毒軟體
可是很奇怪 我AntiVir PersonalEdition Premium 掃不到

但是網站上可卻可以偵測出病毒



空空如也


此篇文章於 2007-03-02 07:33 PM 被 mphs 編輯。.
回覆
會員
回覆: 【木馬】測試你的防毒軟體
嘿~~前幾天換成 avast! 家用版, 雖然是免費的, 但是表現也不錯耶! 也掃到了哦!
回覆
會員
回覆: 【木馬】測試你的防毒軟體
卡車司機KAV6.0
還沒下載完就說發現病毒囉!
回覆
路人甲
回覆: 【木馬】測試你的防毒軟體
引用:
作者: SQUAREPZ 觀看文章
卡車司機KAV6.0
還沒下載完就說發現病毒囉!
AVAST!也是還沒抓完就發現了 ^^
回覆
地平線的那端
回覆: 【木馬】測試你的防毒軟體
使用AntiVir防毒軟體的網友,可將Win32檔案啟發開到最高等級,即可偵測到[HEUR/Crypted]~
將Win32檔案啟發開到最高等級的設定可參考- Avira AntiVir PersonalEdition Classic –完全設定手冊
FYI:
http://www.pczone.com.tw/vbb3/thread/28/130731/
回覆
Bad Boy
回覆: 【木馬】測試你的防毒軟體
HEUR/Crypted
是報殼,啟髮式開到HIGH之後就會報了

回覆
會員
回覆: 【木馬】測試你的防毒軟體
引用:
作者: proll 觀看文章
HEUR/Crypted
是報殼,啟髮式開到HIGH之後就會報了
乱讲吧就
你自己试试去把你电脑上的正常文件加壳,除了ntpacker(这个壳加了之后正常文件都会被报病毒,vt扫描显示不只是一个,包括symantec在内),你看看你开高启发有没有出heuristic/cypted
如果有联系我,需要你的样本
如果没有,说明你所谓的报壳根本就是不存在的
你可以在avpclub找到我
回覆
長期威脅研究經驗
回覆: 【木馬】測試你的防毒軟體
引用:
作者: mofunzone 觀看文章
乱讲吧就
你自己试试去把你电脑上的正常文件加壳,除了ntpacker(这个壳加了之后正常文件都会被报病毒,vt扫描显示不只是一个,包括symantec在内),你看看你开高启发有没有出heuristic/cypted
如果有联系我,需要你的样本
如果没有,说明你所谓的报壳根本就是不存在的
你可以在avpclub找到我
確實是有報殼存在的,那是針對特定威脅會使用的殼報的 .

回覆


類似的主題
主題 主題作者 討論版 回覆 最後發表
【木馬】測試你的防毒軟體#4(這次讓你嚇一跳) 大灰芒果 -- 防 駭 / 防 毒 版 34 2007-08-06 07:36 PM
【木馬】測試你的防毒軟體#2 大灰芒果 -- 防 駭 / 防 毒 版 5 2007-03-03 08:40 PM
【木馬】測試你的防毒軟體#3 大灰芒果 -- 防 駭 / 防 毒 版 6 2007-03-03 06:11 PM






 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。