瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » Boot.Stonedbootkit
假面超人 - 2009-7-31 11:18:00
昨天BlackHat USA 2009大会上的一个bootkit ,感染MBR,劫持内核,攻击TrueCrypt,目前入库的不多。谨慎实机运行!
软件名称引擎版本
病毒库版本
病毒库时间
扫描结果
时间
a-squared4.5.0.3200907300501122009-07-30-
0.352
AntiVir8.2.0.2367.1.5.532009-07-30TR/Rootkit.Gen
0.105
Arcavir20092009073018392009-07-30-
0.083
Authentium5.1.12009073022352009-07-30-
1.448
AVAST!4.7.4090730-02009-07-30Win32:MBRoot [Rtk]
0.026
AVG8.5.288270.13.37/22732009-07-31-
0.346
BitDefender7.81008.38697317.269032009-07-31-
3.407
CA (VET)9.0.0.14331.6.6647 2009-07-30-
3.942
ClamAV0.95.296322009-07-29-
0.070
Comodo3.1018182009-07-31-
0.741
CP Secure1.1.0.7152009.07.302009-07-30-
11.602
Dr.Web4.44.0.91702009.07.302009-07-30-
5.131
F-Prot4.4.4.56200907302009-07-30-
1.356
F-Secure7.02.738072009.07.29.102009-07-29-
6.142
GData19.6780/19.419200907312009-07-31Win32:MBRoot [Rtk] [Engine:B]
5.577
IkarusT3.1.01.642009.07.31.731332009-07-31Possible-Threat.Bootkit.Stoned
3.980
Microsoft1.49032009.07.312009-07-31-
4.981
Norman6.01.096.01.002009-07-30-
4.007
nProtect20090728.0149519262009-07-28-
6.573
Quick Heal10.002009.07.302009-07-30-
1.514
Sophos2.89.14.442009-07-31-
2.751
Sunbelt530153012009-07-30-
1.067
The Hacker6.3.4.3v003742009-07-30-
1.121
VBA323.12.10.920090730.14352009-07-30-
2.243
ViRobot200907302009.07.302009-07-30-
0.602
VirusBuster4.5.11.1010.109.17/18250812009-07-30-
2.475
卡巴斯基5.5.102009.07.312009-07-31-
0.085
安博士V32009.07.31.002009.07.312009-07-31-
1.175
安天2.0.1820090729.26529002009-07-29-
0.120
江民杀毒11.0.8002009.07.292009-07-29-
6.206
熊猫卫士9.05.012009.07.302009-07-30-
1.939
瑞星20.021.40.34.002009-07-30-
1.147
赛门铁克1.3.0.2420090730.0072009-07-30Boot.Stonedbootkit
0.050
趋势科技8.700-10046.334.012009-07-30-
0.059
迈克菲5.3.0056932009-07-30-
3.103
金山毒霸2009.2.5.152009.7.31.72009-07-31Heur.Win32.Generic.m
0.478
飞塔2.81-3.12010.6622009-07-30-
0.231

 附件: 您所在的用户组无法下载或查看附件

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; CNCDialer; .NET CLR 2.0.50727; MAXTHON 2.0)
baohe - 2009-7-31 14:19:00


引用:
原帖由 假面超人 于 2009-7-31 11:18:00 发表
昨天BlackHat USA 2009大会上的一个bootkit ,感染MBR,劫持内核,攻击TrueCrypt,目前入库的不多。谨慎实机运行!
[table=98][tr][td=1,1,80][url=http://www.virscan.org/report/b5f74d7ef5967f7a8334fcf02501f26e.html#]软件名称[img]htt




 附件: 您所在的用户组无法下载或查看附件
sinoer - 2009-7-31 14:47:00
样本有密码,没法测
1
查看完整版本: Boot.Stonedbootkit