作者jlovet (打不赢怪兵器不好)
看板AntiVirus
标题Re: [推荐] 211只病毒包 测试防毒软体!
时间Tue May 19 23:28:36 2009
※ 引述《xiaoyao (改变)》之铭言:
: VirusTotal吗?
: 你知道上面有哪几家是有交换样本、病毒库的吗?
我不知道,那请你告诉我吧
: 所以有几家常常报相同名称的恶意威胁 当然误报的话 ~ 也是一起"爆"
我只知道我传上去的不会是误报
那你可以随便举个误报的例子吗???
我都先用小红伞检查
如果他没有发现,就先送给他们
等小红伞更新之後,用VT看其他家
之後再一家一家送
然後他们就慢慢一个一个出现在VT上面
所以我不觉得这些是交换病毒造成的误报
交换样本不会造成一样的名字吧...
有一样名字的那几家...是因为某家用了其他的扫描引擎...
: Kaspersky侦测不到的"台湾常见木马"?!
: 这......你知道台湾有几大知名讨论区有热心人士时常回报样本吗?
: VT上采用的是Kaspersky 7.0.0.125
: 你可能没遇过Kaspersky 8.0单机版可以侦测出恶意威胁
: VT上的旧引擎却无法侦测出的情形
喔...所以我也会顺便用kaspersky上面的扫看看阿...
: 光就看VT准吗?
: 我好奇"台湾常见木马"是哪些呢?
: : 趋势同样对台湾的木马侦测率不错
: 囧rz~ 如果你看过讨论区的样本区
: 时常是这家"未侦测出威胁"
: 且
: 某知名入口网站Web mail采用该软体
: 木马病毒躲过侦测 时常"未侦测出威胁"
我有讲过,这要看你对病毒的定义了
如果你把那个 .lnk .cmd 都算做一只病毒
那没完没了阿
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.123.102.167
1F:推 TypeZero:那是一只病毒呀 没定义这叫病毒的话 那防毒不就有漏洞? 05/20 00:22
2F:→ TypeZero:所以并没有是否把.lnk .cmd定义为病毒这种问题 05/20 00:22
3F:→ TypeZero:因为这种副档名属於危险副档名 05/20 00:23
4F:→ y3k:我觉得原po对有害档案的定义太松了 很危险... 05/20 00:24
5F:推 tungpayton:lnk档 应该不算一只病毒 要看他指向的本体 05/20 00:29
6F:→ tungpayton:病毒本体杀掉了 那空留lnk档有何用 05/20 00:30
7F:→ y3k:lnk可以指向有害网站...楼上会不会太傻太天真... 05/20 00:36
8F:→ jlovet:所以我就说有些人连那个lnk指去哪里都搞不清楚... 05/20 00:38
9F:→ tungpayton:我是没看过lnk指向网站的 大部分都是指向cmd档 05/20 00:38
10F:→ jlovet:所以才会出现一个病毒包专门放满lnk档的 05/20 00:38
11F:→ tungpayton:请y大教我 怎麽指向网站? 05/20 00:39
12F:→ jlovet:是可以指向rundll32 shellexec叫他去开网页啦 05/20 00:40
13F:→ jlovet:不过电脑突然跳出一个浏览器视窗不会吓死人喔... 05/20 00:40
14F:推 tungpayton:lnk档要开网页 也要写一个可执行的档然後lnk指向那个档 05/20 00:46
15F:→ tungpayton:我倒是没听过lnk可以直接开网页的 05/20 00:47
16F:→ y3k:用ftp的指令不就可以了..... 05/20 00:50
17F:推 tungpayton:要用ftp指令前 lnk也应该要指向某cmd or exe档来执行吧 05/20 00:53
18F:→ sillycc:这个思路真不错..用ftp抓下html再execute 05/20 00:54
19F:→ y3k:所以你觉得我先指向cmd然後再开ftp就不算是指向有害网站喔= = 05/20 00:55
20F:→ tungpayton:没启动cmd来执行ftp lnk档要怎样直些执行ftp? 05/20 00:56
21F:→ tungpayton:那防毒把执行的cmd档杀掉了 那lnk档有用吗? 05/20 00:57
22F:→ y3k:cmd每个人电脑都有吧?@@ 05/20 00:57
23F:→ y3k:你去执行打cmd看看吧.. 05/20 00:58
24F:→ sillycc:XDD看到有趣的推文了...cmd.exe是系统档案耶 05/20 00:58
25F:→ tungpayton:那也要写要执行的内容阿 你光打开cmd没打指令怎麽执行 05/20 00:58
26F:→ y3k:嘎......=口= 05/20 00:59
27F:→ sillycc:Orz... 05/20 01:00
28F:→ jlovet:没有什麽软体会把cmd删掉,只会把lnk删掉...真是...叹气 05/20 01:01
29F:推 TypeZero:是可以隐藏执行的 不会突然跳出浏览器 05/20 01:02
30F:→ wasidola:Orz... 05/20 01:03
31F:→ y3k:=x= 到此为止吧 05/20 01:03
32F:→ y3k:tungpayton你...去估狗一下"LNK 病毒"看一下第一篇吧 05/20 01:04
33F:推 VictorTom:其实那种藏script点了才上网偷抓的有一点在灰色地带.y 05/20 01:06
34F:→ VictorTom:的确执行後被偷带回来的才是有问题的东西, 但它是个恶 05/20 01:06
35F:→ VictorTom:意连结; 那, 我internet断掉的时候, 防毒软体要怎样判 05/20 01:06
36F:→ VictorTom:断这些东西有害?? 05/20 01:07
37F:→ VictorTom:这种感觉就好像autorun.inf, 它本身不算病毒, 但恶意 05/20 01:09
38F:→ VictorTom:程式会利用它来执行恶意程式本体. 05/20 01:09
39F:→ VictorTom:我自己个人是倾向於, 那个有恶意的本体/网页内容能挡 05/20 01:10
40F:→ VictorTom:住就好; 不过这也有点挑战使用者的胆量与运气就是了. 05/20 01:10
41F:→ VictorTom:谁知道执行下去到底防毒软体挡不挡得住啊....Orz 05/20 01:11
42F:→ VictorTom:不过, 好像几年前就有把cmd.exe rename掉的建议了说@_@" 05/20 01:12
43F:推 xiaoyao:看完原文与推文 XDDDD 05/20 01:15
44F:推 tungpayton:我还是不了解 没指向某cmd档 要如何连上ftp 05/20 01:23
45F:推 wyverns:rundll32.exe url.dll,FileProtocolHandler "ftp://a;b@x" 05/20 01:32
46F:→ wyverns:该不会大家都开始玩lnk了吧..... XD 05/20 01:41
47F:→ wasidola:同意t大的说法 一定要有指向某cmd档 才有可能去做ftp指令 05/20 10:44
48F:→ y3k:囧rz 就说了cmd.exe是windows灌完就有的原生"系统档案" 和一般 05/22 15:33
49F:→ y3k:随身碟病毒"添加上去"的.exe根本不一样... 05/22 15:34
50F:→ y3k:只是有人用它拥有的ftp指令能力来做病毒植入而已 不要再以为 05/22 15:36
51F:→ y3k:这种lnk不是病毒而是什麽前导阿囧 他本身就根本是病毒 05/22 16:15
52F:→ Ornitier:个人较同意y大说法,科科,受教了~ 05/22 18:37