找回密码
 注册
快捷导航
查看: 2135|回复: 16

给大家一个新病毒尝尝,看看杀毒软件是如何的垃圾

[复制链接] |自动提醒
阅读字号:

809

回帖

0

积分

691

资产值

禁止发言

注册时间
2007-6-4
发表于 2007-8-7 09:49:26| 字数 231| - 中国–浙江–丽水 电信 | 显示全部楼层 |阅读模式
提示: 作者被禁止或删除 内容自动屏蔽

534

回帖

0

积分

978

资产值

入门会员 Rank: 1

注册时间
2005-9-28
发表于 2007-8-7 10:00:25| 字数 6| - 中国–北京–北京–西城区 联通/中国联合通信有限公司(西单北大街133号太运大厦) | 显示全部楼层
你思维真怪异
回复 支持 反对

使用道具 举报

809

回帖

0

积分

691

资产值

禁止发言

注册时间
2007-6-4
 楼主| 发表于 2007-8-7 10:20:44| 字数 43| - 中国–浙江–丽水 电信 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

1万

回帖

171

积分

9万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-5-10
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2007-8-7 10:24:46| 字数 120| - 中国–上海–上海 联通 | 显示全部楼层
转贴应该注明的

我都不想去试你转发的病毒,因为它不具有典型性。
我也不是从事安全软件开发的专业人士,但我知道用加壳和加花的办法可以把病毒/木马特征码隐藏起来,躲过杀毒软件的查杀。只是这样以来病毒的破坏性就大打折扣了。
这在业界应该不算什么秘密吧。
择高处立,就平处坐,向宽处行
回复 支持 反对

使用道具 举报

809

回帖

0

积分

691

资产值

禁止发言

注册时间
2007-6-4
 楼主| 发表于 2007-8-7 10:35:06| 字数 251| - 中国–浙江–丽水 电信 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

305

回帖

13

积分

4191

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2007-2-3
发表于 2007-8-7 12:34:05| 字数 1,032| - 中国–湖北–宜昌 电信 | 显示全部楼层
下载了,然后上传到http://www.virustotal.com分析了一下,以下是分析结果
文件 Reg.exe 接收于 2007.08.07 06:08:46 (CET)
反病毒引擎 版本 最后更新 扫描结果
AhnLab-V3 2007.8.3.0 2007.08.07 -
AntiVir 7.4.0.57 2007.08.06 -
Authentium 4.93.8 2007.08.06 -
Avast 4.7.1029.0 2007.08.06 -
AVG 7.5.0.476 2007.08.06 -
BitDefender 7.2 2007.08.07 -
CAT-QuickHeal 9.00 2007.08.06 -
ClamAV 0.91 2007.08.07 -
DrWeb 4.33 2007.08.07 -
eSafe 7.0.15.0 2007.07.31 -
eTrust-Vet 31.1.5039 2007.08.07 -
Ewido 4.0 2007.08.06 -
FileAdvisor 1 2007.08.07 -
Fortinet 2.91.0.0 2007.08.07 -
F-Prot 4.3.2.48 2007.08.03 -
F-Secure 6.70.13030.0 2007.08.07 -
Ikarus T3.1.1.8 2007.08.06 IM-Flooder.Win32.Delf.h
Kaspersky 4.0.2.24 2007.08.07 -
McAfee 5091 2007.08.06 -
Microsoft 1.2704 2007.08.07 -
NOD32v2 2440 2007.08.06 -
Norman 5.80.02 2007.08.06 -
Panda 9.0.0.4 2007.08.06 -
Prevx1 V2 2007.08.07 -
Rising 19.35.10.00 2007.08.07 -
Sophos 4.19.0 2007.08.01 -
Sunbelt 2.2.907.0 2007.08.04 -
Symantec 10 2007.08.07 -
TheHacker 6.1.7.163 2007.08.07 -
VBA32 3.12.2.2 2007.08.04 -
VirusBuster 4.3.26:9 2007.08.06 -
Webwasher-Gateway 6.0.1 2007.08.07 -

附加信息
File size: 667648 bytes
MD5: 85082cc7ea629fe16b41a0ca6d8894dc
SHA1: 6993395c5bd8d187968cb56026ad3509286ed796
ThinkPad X60 1707LY1
Lenovo X230 2306CTO
回复 支持 反对

使用道具 举报

1578

回帖

19

积分

3373

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-12-29
银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)金牌荣誉勋章(注册20年以上会员)
发表于 2007-8-7 12:36:55| 字数 6| - 新西兰 | 显示全部楼层
很好很强大。
MacBook Air M2 丐版
回复 支持 反对

使用道具 举报

1万

回帖

171

积分

9万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-5-10
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2007-8-7 13:13:22| 字数 212| - 中国–上海–上海 联通 | 显示全部楼层
QUOTE:
原帖由 美国总捅 于 2007-8-7 10:35 发表

半转贴......


虽然可以加壳
现在灰鸽子加壳的好多好多
既然加了壳软件就不能认了?
这道技术难关杀软就突破不了?
现在病毒很多
虽然没有典型型
但是非得要典型病毒杀软才能杀吗?
你去一些小 ...


技术问题我不是权威。所以就不做评论了。
同意你说的一点:从威胁性来讲,现在的流氓软件已经让位给恶意网站了。
网站被挂马之后很多人的电脑都可能会受到影响。
这可能是今后杀毒软件的发展方向吧……
择高处立,就平处坐,向宽处行
回复 支持 反对

使用道具 举报

1922

回帖

1

积分

1万

资产值

初级会员 Rank: 1

注册时间
2005-8-17
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2007-8-7 16:43:14| 字数 28| - 中国–江苏–常州 电信 | 显示全部楼层
试了一下,瑞星2007 19.35.11确实没有查出病毒。
Satellite 3000 Pro
X22-9BU
T43-BH2
T42-2373B09
昭阳 E43L
W530-A44
回复 支持 反对

使用道具 举报

809

回帖

0

积分

691

资产值

禁止发言

注册时间
2007-6-4
 楼主| 发表于 2007-8-7 17:05:59| 字数 217| - 中国–浙江–丽水 电信 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽
回复 支持 反对

使用道具 举报

3391

回帖

30

积分

4323

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2003-9-20
铜牌荣誉勋章(注册8年以上会员)
发表于 2007-8-7 17:20:47| 字数 123| - 中国–上海–上海 电信 | 显示全部楼层
目前来说, 没有任何一种解决方案可以提供 100% 的病毒和恶意软件检测率. 如果您购买了一款声称具有此能力的产品, 那么您可能已经成为受害者.

                                       ---------------------http://www.virustotal.com

所以检测不出也没什么
So long as man can breathe, or eyes can see,
So long lives this and this gives life to thee
回复 支持 反对

使用道具 举报

4193

回帖

33

积分

4077

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2005-8-17
银牌荣誉勋章(注册10年以上会员)
发表于 2007-8-7 20:23:11| 字数 7| - 中国–福建–三明 电信 | 显示全部楼层
卡巴没有反应。
ibm x30 2672-4xu PIII 1.2G 512m 40G WiFi
ZTE U880
回复 支持 反对

使用道具 举报

2362

回帖

1

积分

4952

资产值

初级会员 Rank: 1

注册时间
2004-12-22
发表于 2007-8-7 21:19:36| 字数 26| - 中国–浙江–舟山 电信 | 显示全部楼层
这个病毒好啊,报复别人很好啊。够毒的删DOC啊。。。
X200-AD2 WINXPSP3 EN
X23-ELU WINXPSP2 EN
http://69836868.qzone.qq.com
回复 支持 反对

使用道具 举报

836

回帖

0

积分

28

资产值

入门会员 Rank: 1

注册时间
2006-1-6
发表于 2007-8-7 21:20:26| 字数 31| - 中国–江苏–苏州 电信 | 显示全部楼层
其实好多病毒都是反病毒公司开发的..一般第一个能杀的都有疑点.
回复 支持 反对

使用道具 举报

2434

回帖

1

积分

5447

资产值

初级会员 Rank: 1

注册时间
2005-6-3
发表于 2007-8-8 10:12:11| 字数 50| - 中国–广东–广州–白云区 电信 | 显示全部楼层
根本不能说明问题。我写个流氓软件搞破坏,杀毒软件也查不出来,这就意味着市面上所有杀毒软件都是垃圾了?
回复 支持 反对

使用道具 举报

6042

回帖

76

积分

4734

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2002-2-3
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2007-8-8 10:27:57| 字数 65| - 中国–江苏–无锡 联通/IDC机房 | 显示全部楼层
基于病毒库的杀毒软件 查不出罕见病毒很正常
罕见病毒因为没有传播开 所以查不出来也没有关系 等到传播了 自然会被加入病毒库咯

不过还是裸奔爽啊
X61T(7764-CTO) L7700
Fujifilm F900EXR
Nexus 4
iPad Air
Kindle 3
回复 支持 反对

使用道具 举报

3861

回帖

0

积分

4684

资产值

入门会员 Rank: 1

注册时间
2004-12-19
发表于 2007-8-8 18:23:49| 字数 47| - 中国–陕西–宝鸡 电信 | 显示全部楼层
kis7.0.0125没反应

什么时候杀毒才能将启发式落到实处啊 基于病毒库的杀毒永远都是被动的。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-2-12 23:45 , Processed in 0.172787 second(s), 54 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部