主题 : 罕见的苹果病毒。。我收到了
义务网评猿
级别: 论坛版主
UID: 50665
精华: 7
发帖: 2924
威望: 13 星
金钱: 385657 浮游币
贡献值: 8748 点
好评度: 10293 点
人气: 760 点
在线时间: 697(时)
注册时间: 2005-08-02
最后登录: 2020-12-17
楼主  发表于: 2007-11-28 12:08

罕见的苹果病毒。。我收到了

传说中的666病毒Sevendust。。在下载回来的一个软件安装程序中。。。Orz了。感染了我的Stuffit deluxe 5.0压缩软件。唉。总算收集到苹果的蛀虫了。



 
我用ResEdit剪掉了那个病毒的MDEF资源(ID 666),希望不要还有残留。病毒样本在此(Stuffit5.0+ZIP双压缩)。

Virustotal 报告
File StuffIt_Deluxe.bin received on 11.28.2007 04:27:06 (CET)
Current status:  finished
Result: 6/32 (18.75%)
   
   
Antivirus            Version            Last Update            Result       
AhnLab-V32007.11.28.02007.11.27-
AntiVir7.6.0.342007.11.27MACOS/Init666.A.2
Authentium4.93.82007.11.28MacOS/SevenDust.A
Avast4.7.1074.02007.11.27-
AVG7.5.0.5032007.11.27-
BitDefender7.22007.11.28-
CAT-QuickHeal9.002007.11.27-
ClamAV0.91.22007.11.28-
DrWeb4.44.0.091702007.11.27-
eSafe7.0.15.02007.11.21-
eTrust-Vet31.3.53322007.11.27-
Ewido4.02007.11.27-
FileAdvisor12007.11.28-
Fortinet3.14.0.02007.11.28-
F-Prot4.4.2.542007.11.28MacOS/SevenDust.A
F-Secure6.70.13030.02007.11.28-
IkarusT3.1.1.122007.11.28-
Kaspersky7.0.0.1252007.11.28-
McAfee51722007.11.27MacOS/SevenDust.a
Microsoft1.30072007.11.28Virus:MacOS/Sevendust.A
NOD32v226892007.11.28-
Norman5.80.022007.11.27-
Panda9.0.0.42007.11.26-
Prevx1V22007.11.28-
Rising20.20.12.002007.11.27-
Sophos4.23.02007.11.28-
Sunbelt2.2.907.02007.11.27-
Symantec102007.11.28-
TheHacker6.2.9.1442007.11.28-
VBA323.12.2.52007.11.27-
VirusBuster4.3.26:92007.11.27-
Webwasher-Gateway6.6.22007.11.28Mac.Init666.A.2
[ 此贴被yksoft1在2007-11-28 12:22重新编辑 ]
附件: 666virus.zip (749 K) 下载次数:13
燃烧的热血。。
坚强的意志。。
造就了YKSOFT Systems
http://yksoft1.spaces.live.com
级别: 模拟专家
UID: 194658
精华: 0
发帖: 136
威望: 0 星
金钱: 2685 浮游币
贡献值: 1 点
好评度: 383 点
人气: 5 点
在线时间: 216(时)
注册时间: 2007-04-09
最后登录: 2023-12-11
沙发  发表于: 2007-11-28 18:35

版主除了收集各軟件及OS外....原來也有收集病毒的[興趣]

那.....是該說[恭喜]嗎.......

還是[節哀]....

苹果的病毒可是百年一遇的珍稀物种。
个性签名是干什么用的?
级别: 论坛版主
UID: 20346
精华: 0
发帖: 3495
威望: 35 星
金钱: 250228 浮游币
贡献值: 8957 点
好评度: 13713 点
人气: 2116 点
在线时间: 1799(时)
注册时间: 2005-04-05
最后登录: 2023-06-21
板凳  发表于: 2007-11-28 21:29

我看到的是杀软的比较……
antivir这么强大……
沉默已经有好久了,你在哪里……

有空来看看,开始往WP迁移……
义务网评猿
级别: 论坛版主
UID: 50665
精华: 7
发帖: 2924
威望: 13 星
金钱: 385657 浮游币
贡献值: 8748 点
好评度: 10293 点
人气: 760 点
在线时间: 697(时)
注册时间: 2005-08-02
最后登录: 2020-12-17
地板  发表于: 2007-11-28 21:56

妈的,病毒有感染程序的MDEF、MENU,System的INIT、还有666扩展三个部分,还是用专杀搞定了。。
燃烧的热血。。
坚强的意志。。
造就了YKSOFT Systems
http://yksoft1.spaces.live.com
级别: 模拟新血
UID: 272638
精华: 0
发帖: 17
威望: 0 星
金钱: 91 浮游币
贡献值: 0 点
好评度: 49 点
人气: 0 点
在线时间: 6(时)
注册时间: 2008-03-08
最后登录: 2008-03-09
草席  发表于: 2008-03-08 16:03

收集病毒...真夠奇怪
义务网评猿
级别: 论坛版主
UID: 50665
精华: 7
发帖: 2924
威望: 13 星
金钱: 385657 浮游币
贡献值: 8748 点
好评度: 10293 点
人气: 760 点
在线时间: 697(时)
注册时间: 2005-08-02
最后登录: 2020-12-17
5楼  发表于: 2008-03-08 16:37

病毒属于那种当消失后。再也找不到的东西。
燃烧的热血。。
坚强的意志。。
造就了YKSOFT Systems
http://yksoft1.spaces.live.com
个性签名是干什么用的?
级别: 论坛版主
UID: 20346
精华: 0
发帖: 3495
威望: 35 星
金钱: 250228 浮游币
贡献值: 8957 点
好评度: 13713 点
人气: 2116 点
在线时间: 1799(时)
注册时间: 2005-04-05
最后登录: 2023-06-21
6楼  发表于: 2008-03-08 20:03

引用
引用第4楼wai1115于2008-03-08 16:03发表的  :
收集病毒...真夠奇怪

您还是不懂师傅的爱好啊……
沉默已经有好久了,你在哪里……

有空来看看,开始往WP迁移……
级别: 模拟新血
UID: 275405
精华: 0
发帖: 20
威望: 0 星
金钱: 113 浮游币
贡献值: 0 点
好评度: 57 点
人气: 0 点
在线时间: 2(时)
注册时间: 2008-03-20
最后登录: 2008-03-21
7楼  发表于: 2008-03-20 20:02

可惜哦我不是苹果的机器 可惜对我没用处
级别: 模拟专家
UID: 264685
精华: 0
发帖: 121
威望: 0 星
金钱: 4447 浮游币
贡献值: 2 点
好评度: 320 点
人气: 3 点
在线时间: 32(时)
注册时间: 2008-02-02
最后登录: 2024-08-06
8楼  发表于: 2008-03-26 18:55

用过一阵苹果,一直以为它对病毒是免疫的。原来苹果也有病毒。用什么杀呢?
级别: 模拟新血
UID: 288979
精华: 0
发帖: 2
威望: 0 星
金钱: 94 浮游币
贡献值: 0 点
好评度: 6 点
人气: 0 点
在线时间: 0(时)
注册时间: 2008-05-25
最后登录: 2008-05-30
9楼  发表于: 2008-05-29 23:39

恭喜
 
级别: 模拟菜鸟
UID: 297098
精华: 0
发帖: 8
威望: 0 星
金钱: 76 浮游币
贡献值: 0 点
好评度: 24 点
人气: 0 点
在线时间: 2(时)
注册时间: 2008-06-27
最后登录: 2008-06-30
10楼  发表于: 2008-06-27 21:41

【讨论】Re:罕见的苹果病毒。。我收到了

你在研究病毒呀,真牛X!
级别: 论坛版主
UID: 6498
精华: 1
发帖: 9744
威望: 49 星
金钱: 403153 浮游币
贡献值: 9568 点
好评度: 53295 点
人气: 3105 点
在线时间: 4571(时)
注册时间: 2004-06-07
最后登录: 2024-11-25
11楼  发表于: 2008-08-25 10:45

汗,挖坟...

苹果的系统其实是最容易被攻击的,只是hack们基本只对windows比较有兴趣而已...
绿坝娘美...