Board logo

标题: 微点不报的已知病毒!!!! [打印本页]

作者: mamsds     时间: 2008-11-29 11:50    标题: 微点不报的已知病毒!!!!

微点对这个病毒不闻不问,
但是请看39个国际一流(X星可能不是)反病毒引擎扫描结果!!!!!
VirSCAN.org Scanned Report :
Scanned time   : 2008/11/29 11:44:52 (CST)
Scanner results: 46%的杀软(18/39)报告发现病毒
File Name      : ddosmon.rar
File Size      : 452209 byte
File Type      : RAR archive data, v1d, os
MD5            : 6a66f57de1ce65e9f4531245fcf0700e
SHA1           : 3754420ad019eb4c1c2f144b564a59fa42434d4a
Online report  : http://virscan.org/report/09e426b4a0d61a44da7554c1a2101c47.html

Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      4.0.0.26        20081127213325    2008-11-27  3.14   MemScanTrojan.Downloader.Agent.YDV!IK
安博士V3       2008.11.29.00   2008.11.29        2008-11-29  1.08   -
AntiVir        7.9.0.36        7.1.0.157         2008-11-28  1.58   BDS/VB.gbd
安天           2.0.18          20081128.1772488  2008-11-28  0.12   -
Arcavir        1.0.5           200811231052      2008-11-23  1.24   -
Authentium     5.1.1           200811281656      2008-11-28  1.12   W32/Heuristic-210!Eldorado (Heuristic)
AVAST!         3.0.1           081128-0          2008-11-28  0.76   Win32:Trojan-gen {Other}
AVG            7.5.52.442      270.9.11/1818     2008-11-28  1.74   BackDoor.VB.EFJ
BitDefender    7.81008.2274258 7.22163           2008-11-29  2.08   Trojan.Generic.88103
CA (VET)       9.0.0.143       31.6.6234         2008-11-28  5.13   -
ClamAV         0.94.1          8695              2008-11-29  0.09   -
Comodo         2.11            2.0.0.712         2008-11-20  0.44   -
CP Secure      1.1.0.715       2008.11.28        2008-11-28  6.50   -
Dr.Web         4.44.0.9170     2008.11.29        2008-11-29  3.72   -
ewido          4.0.0.2         2008.11.28        2008-11-28  3.08   Backdoor.VB.gbd
F-Prot         4.4.4.56        20081128          2008-11-28  1.12   Possible W32/Heuristic-210!Eldorado (not disinfectable)
F-Secure       5.51.6100       2008.11.28.06     2008-11-28  3.78   Backdoor.Win32.VB.gbd [AVP]
飞塔           2.81-3.117      9.755             2008-11-28  0.28   -
GData          19.1719/19.127  20081129          2008-11-29  2.73   Backdoor.Win32.VB.gbd [Engine:A]
ViRobot        20081128        2008.11.28        2008-11-28  0.44   -
Ikarus         T3.1.01.45      2008.11.29.71929  2008-11-29  3.55   MemScanTrojan.Downloader.Agent.YDV
江民杀毒       11.0.706        2008.11.28        2008-11-28  1.42   -
卡巴斯基       5.5.10          2008.11.29        2008-11-29  0.03   Backdoor.Win32.VB.gbd
金山毒霸       2008.9.8.18     2008.11.28.20     2008-11-28  0.95   -
迈克菲         5.3.00          5448              2008-11-28  2.54   Generic BackDoor
Microsoft      1.4104          2008.11.29        2008-11-29  9.51   -
mks_vir        2.01            2008.11.17        2008-11-17  2.65   Win32.4
Norman         5.93.01         5.93.00           2008-11-28  5.58   -
熊猫卫士       9.05.01         2008.11.28        2008-11-28  2.81   -
趋势科技       8.700-1004      5.682.07          2008-11-28  0.02   BKDR_VB.IIR
Quick Heal     10.00           2008.11.29        2008-11-29  1.02   -
瑞星2008           20.0            21.05.42.00       2008-11-28  1.24   -
瑞星2009       (自己扫描的)         版本号不详,反正也少除了病毒
Sophos         2.81.2          4.36              2008-11-29  1.94   -
Sunbelt        4674            4674              2008-11-04  0.54   Backdoor.Win32.VB.gbd
赛门铁克       1.3.0.24        20081127.016      2008-11-27  0.08   Backdoor.Trojan
nProtect       2008-11-28.00   2630992           2008-11-28  3.94   Backdoor/W32.Agent.463872.B
The Hacker     6.3.1.1         v00166            2008-11-27  0.46   -
VBA32          3.12.8.9        20081128.0832     2008-11-28  1.57   -
VirusBuster    4.5.11.10       10.94.9/729443    2008-11-28  1.07   -
作者: wsmurderer     时间: 2008-11-29 11:53
是不是哦,搞一个来看看
作者: Legend     时间: 2008-11-29 12:03
请楼主将这个样本连同微点的技术支持信息(微点主界面--辅助功能--生成技术支持信息)一起发送virus@micropoint.com.cn邮箱当中,我们会有专人处理分析的。在发送邮件时请您附带此链接。
作者: a0531101     时间: 2008-11-29 15:58
不知这个病毒运行了没有?不运行是不会报的!
作者: threeswords     时间: 2008-11-29 17:20
我看了下楼主在另一个帖子里瑞星2009扫描的结果图片,从路径来看,这个可能是个网络管理的工具,从楼主的文件夹日期来看,这个文件至少是数个月以前(0806)的。从入库的速度来说,如果是病毒,VirSCAN.org扫描的结果至少应该在80%以上确认是病毒。

而从扫描的结果来看却有一半的杀软没有报毒,一般来说特征扫描结果国产杀软的扫描结果比较可信(指老病毒),国外的杀软由于地域差别误报要多很多。
作者: mamsds     时间: 2008-11-30 09:41
这个病毒是我亲手运行的!!!
作者: yurong7777777     时间: 2008-11-30 17:30
是吗,这可有点麻烦啰
作者: Legend     时间: 2008-12-8 09:52
由于没有收到楼主的进一步反馈,此主题暂做关闭主题处理,如有其他问题,请另开新帖讨论!




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn