[ruby-list:41699] Re: Exerbコアからのトロイの木馬検出について

From: DATE Ken <ge6537@...>
Date: 2005-12-11 09:28:56 UTC
List: ruby-list #41699
伊達です。

>  そこで、上記アンチウイルスソフトウェアを持っている方に
> ご協力を願いたいと思っています。
> 調査頂きたい内容は、下記の2つです。

AVG、ノートンアンチウイルスではありませんが、レポートします。
コンパイラがないのでスキャンだけ行いました。

> * トロイの木馬に使用されているExerbのバージョンを特定するために、
>   ExerbのWebサイト(http://exerb.sourceforge.jp)にて配布
>   されている各種バージョンのアーカイブをダウンロードし、どの
>   アーカイブにトロイの木馬が検出されるか

* アンチウイルスソフトウェア名
  AntiVirR/XP (2000 + NT) PersonalEdition Classic
  http://www.free-av.com/
* エンジンのバージョン
  Build 1114 of 04.11.2005
  Mainprogram 6.32.00.51 of 03.11.2005
* パターンファイル番号
  VDF file 6.33.0.17 (0) of 09.12.2005
* 検出名
C:\
  EXERB-3.3.1.TAR.GZ
  ArchiveType: GZ
    --> EXERB-3.3.1.TAR.tar
        ArchiveType: TAR (tape archiver)
      --> exerb-3.3.1\data\exerb\ruby182g.exc
          [DETECTION] Is the Trojan horse TR/Kakkey.A

他のバージョンも調べてみました。
  3.3.0          -> 検出
  3.3.0-preview1 -> 検出
  3.2.0          -> 検出されず
  3.1.0          -> 検出されず
  3.0.0          -> 検出されず

以上です。
-- 
DATE Ken <ge6537@i.bekkoame.ne.jp>


In This Thread