作者TypeZero (TypeZero)
看板AntiVirus
标题[连载]080928-ova 台风天ova!新增175个病毒测试
时间Sun Sep 28 18:58:17 2008
警告&说明:
1. 解压缩完成後 看到χ.zip就不要再继续解压缩了,请直接点选右键扫毒
2. 内含病毒都是以Yahoo信箱收到的信为主。
3. 如果因为解压缩χ.zip档造成电脑中毒、损坏、被盗帐号..等状况本人不负任何责任。
4. 如果您的防毒软体不能侦测到下面标示的含病毒数,强烈建议您联络您的防毒厂商
,请防毒厂商改进。
(文章下面有写联络方式)
5. 如果要提供我病毒档一起发出来请上传档案到免空
(记得加密码:infected)然後用站内信给我网址,我会统一整理出来。
6. 目前趋势防毒我没办法作回报,HINET的序号输入到关网竟然不给受理....
(希望可以回报的人能帮忙回报)
※本次为台风天特别版!除了又新增了一些今日收到的病毒以外,整合了920日以前的
所以总共一次新增了175个
7.
╭─────┬─────┬─────┬──────╮
│ 本次新增 │内含档案数│ 含病毒数 │发布流水编号│
╰─────┴─────┴─────┴──────╯
╭─────┬─────┬─────┬──────╮
│ 175个 │ 295个 │ 295个 │080928ova001│
╰─────┴─────┴─────┴──────╯
下载:http://www.megaupload.com/?d=ZXLDUK38
解压缩密码:virusx295_080928ova01_ymail_virus
-----------线上回报系统-------------
公司名称:Symantec 赛门铁克
上传网址:https://submit.symantec.com/websubmit/retail.cgi
补充说明:单档需小於10MB。一次可上传9个可疑档案,但须压缩成ZIP格式,不可加密码
。
公司名称:NOD32病毒样本提交系统
上传网址:http://samples.nod32cn.com/
补充说明:不可压缩,不可设密码。
公司名称:PC-cillin 趋势科技
上传网址:http://www.trend.com.tw/solutionbank/consumer/Case_Fill.asp
补充说明:单档需小於2MB,需会员才可上传可疑档案,且需输入产品序号。(龟死了…
要就乾脆点)
公司名称:Avira (小红伞)
上传网址:http://analysis.avira.com/samples/index.php
补充说明:单档需小於8MB。
公司名称:Microsoft OneCare
上传网址:http://www.microsoft.com/security/portal/submit.aspx
补充说明:单档需小於10MB。可压缩成ZIP格式,需将压缩档密码设定为「infected」。
公司名称:ClamAV Virus Database
上传网址:http://cgi.clamav.net/sendvirus.cgi
-------------Email回报--------------
│ 防毒公司:Kaspersky 卡巴斯基
│ 回报信箱:[email protected]
│ 防毒公司:Symantec 赛门铁克
│ 回报信箱:[email protected]
│ 补充说明:需压缩成ZIP,不可加密码
│ 防毒公司:NOD32
│ 回报信箱:[email protected]
│ 补充说明:需压缩成ZIP,密码需设定为「infected」。
│ 防毒公司:Avira
│ 回报信箱:[email protected]
│ 补充说明:需压缩成ZIP格式,密码需设定为「infected」。
│ 防毒公司:Avast!
│ 回报信箱:[email protected]
│ 补充说明:需压缩成ZIP格式,密码需设定为「virus」。
│ 防毒公司:AVG
│ 回报信箱:[email protected]
│ 补充说明:可以压缩成RAR或是ZIP格式,必须加上密码,密码不限定,
※必须在信中注明密码以及档案的简略说明
│ 防毒公司:Panda
│ 回报信箱:[email protected]
│ 防毒公司:BitDefender
│ 回报信箱:[email protected]
│ 补充说明:需压缩成ZIP格式,密码需设定为「infected」。
│ 防毒公司:Microsoft OneCare
│ 回报信箱:[email protected]
│ 补充说明:可压缩成ZIP格式,需将压缩档密码设定为「infected」。
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 125.230.7.35
1F:推 ruo01332000:是只要解压缩一次吗? 09/28 21:01
3F:推 ByronX:呵呵! 我的小红伞扫到300多只 09/28 22:36
4F:→ TypeZero:之前连载提过了 超过是正常的 因为是以YMAIL收到的 09/28 22:38
5F:推 tonitoni:我恨这个要装下载程式的免空XD 求分流Orz :p 09/28 22:42
6F:→ jetzake:KIS2009...578个??? = =? 有没有这麽夸张?? 09/28 22:58
7F:→ hdcc:pcc刚好168.. 09/28 22:59
8F:→ TypeZero:这是因为ymail寄来的档案 里面包的我都没有趣解压 09/28 23:12
9F:→ TypeZero:所以那个数目是档案数 低於的话就太超过了!! 09/28 23:12
10F:→ TypeZero:建议把测量方式改为 哪个封存档里有扫到 09/28 23:13
11F:→ jetzake:更正...KIS2009有15个档案没扫到毒(刚刚更新) 09/28 23:19
12F:推 fox308:kis 2009 948....=口=" 09/28 23:23
13F:推 koala7124:好像每台电脑的kis2009扫出来的状况都不一样 怪哉!!?? 09/28 23:45
14F:推 fox308:对压 挺怪得~!上一篇的分享 用KAV6.0 是扫不出全部 09/28 23:49
15F:→ fox308:改 KIS2009後又爆增....XD" 09/28 23:49
16F:→ TypeZero:是因为资料库版本问题? 09/28 23:55
17F:→ jetzake:那个"948"是不是"事件数量???? = =A 09/29 00:01
18F:→ jetzake:该是计算方式的差别啦 09/29 00:02
19F:→ jetzake:而且 我的KIS2009也是刚刚更新完的这样.(确定15个扫不到) 09/29 00:03
20F:推 bcola:小红伞扫到396个 09/29 00:09
21F:→ tonitoni:我误会了XD 原来不用下载该网的下载工具就可以下载档案:p 09/29 00:13
22F:推 tonitoni:有没有扫到第1911个档案数目就卡住的呢? 09/29 00:41
23F:→ tonitoni:卡住的档案是 : 头痛的事.zip 卡了我估计有30分钟 09/29 00:42
24F:→ tonitoni:注:使用的防毒是Avast!4.8 09/29 00:42
25F:推 tonitoni:9/27病毒码 扫到331个受感染档案 另外我是解压缩两次 09/29 01:12
26F:→ idaer:AVG剩下11个没有抓到~~ 09/29 07:43
27F:→ idaer:应该是8个没抓到 有3个档案重复了 完全一模一样 09/29 08:10
28F:推 idaer:偷录3.arj 本身是html 这档不是毒 只是yahoo扫描後的html巴 09/29 08:40
30F:→ TypeZero:偷录这个已经被kis2009侦测到了 09/29 11:58
32F:→ buywater:扫描档案数目:587 已发现病毒数目:159 扫描时间:56秒 09/29 13:12
33F:推 idaer:TypeZero可以把偷录3.arj上传免费空间吗? 我删掉了 我想用 09/29 13:17
35F:→ idaer:hips类的软体测测看~~~thanks 09/29 13:18
37F:推 buywater:sophos 7.6.0 HIPS规则版本2.1.1 HIPS配置版本1.0.4 09/29 13:22
39F:推 idaer:楼上给的是偷录.arj 我要的是16kb左右的偷录3.arj XDD 09/29 13:29
40F:→ idaer:我记得好像在080928_0003还是0004有偷录3.arj 没记错的话@@ 09/29 13:34
41F:→ buywater:SORRY~测错~SOPHOS测试後无侦测到。 09/29 13:47
42F:→ buywater:nod32 侦测「偷录3」也无侦测到。 09/29 13:48
43F:→ buywater:经过UE编辑器开启後得知为HTML,检查原始码後无异常。 09/29 13:49
44F:→ buywater:亲自用IE开启发现为YAHOO下载附加档的扫描介面原始码。 09/29 13:50
45F:→ buywater:个人认为是作者当初下载时右键另存到该网页档了。仅猜测 09/29 13:51
46F:→ idaer:我看原始码後也觉得不是毒 如果是有很大的可能是误判!! 09/29 13:53
47F:→ buywater:很单纯的检测病毒的PHP语法(这应该是检测结果回报) 09/29 14:05
48F:推 ueno:求分流, magaupload 空间太慢了 ="= 09/29 21:11