Evolution des détections.
Rappel, la majorité des fichiers sont originaires de ce botnet :
Virus MSN : Picture can not be displayed9/33 --> 16/33 (48.49%) en 3 jours.
Fichier triad.exe reçu le 2008.07.02 11:40:28 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 16/33 (48.49%)
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.7.2.0 2008.07.02 -
AntiVir 7.8.0.59 2008.07.02 TR/Drop.SCD
Authentium 5.1.0.4 2008.07.01 -
Avast 4.8.1195.0 2008.07.01 Win32:Trojan-gen {Other}
AVG 7.5.0.516 2008.07.01 Dropper.Generic.ZEO
BitDefender 7.2 2008.07.02 Trojan.Dropper.SCD
CAT-QuickHeal 9.50 2008.06.30 -
ClamAV 0.93.1 2008.07.02 -
DrWeb 4.44.0.09170 2008.07.02 BackDoor.IRC.Sdbot.3713
eSafe 7.0.17.0 2008.07.01 Win32.Agent.tks
eTrust-Vet 31.6.5920 2008.07.02 -
Ewido 4.0 2008.07.01 -
F-Prot 4.4.4.56 2008.07.01 -
F-Secure 7.60.13501.0 2008.07.01 Trojan-Dropper.Win32.Agent.tks
Fortinet 3.14.0.0 2008.07.02 PossibleThreat
GData 2.0.7306.1023 2008.07.02 Trojan-Dropper.Win32.Agent.tks
Ikarus T3.1.1.26.0 2008.07.02 VirTool.Win32.Injector.b
Kaspersky 7.0.0.125 2008.07.02 Trojan-Dropper.Win32.Agent.tks
McAfee 5329 2008.07.01 -
Microsoft None 2008.07.02 -
NOD32v2 3234 2008.07.02 Win32/Injector.BC
Norman 5.80.02 2008.07.01 -
Panda 9.0.0.4 2008.07.01 -
Prevx1 V2 2008.07.02 -
Rising 20.51.21.00 2008.07.02 -
Sophos 4.30.0 2008.07.02 -
Sunbelt 3.1.1509.1 2008.07.01 Trojan-Dropper.SCD
Symantec 10 2008.07.02 Trojan.Dropper
TheHacker 6.2.96.366 2008.07.02 -
TrendMicro 8.700.0.1004 2008.07.02 -
VBA32 3.12.6.8 2008.07.02 Malware-Tool.Win32.Injector
VirusBuster 4.5.11.0 2008.07.01 -
Webwasher-Gateway 6.6.2 2008.07.02 Trojan.Drop.SCD
Information additionnelle
File size: 39503 bytes
MD5...: be6fafa1ed219cada4e773f9974051f7
SHA1..: 2ceb96a021ea79d6f03bfdebe8b195fa1df69d15
5/33 --> 8/33 en 1 jour.
Fichier h1t3m.exe reçu le 2008.07.02 11:40:05 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 8/33 (24.25%)
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.7.2.0 2008.07.02 -
AntiVir 7.8.0.59 2008.07.02 TR/Agent.sxa
Authentium 5.1.0.4 2008.07.01 -
Avast 4.8.1195.0 2008.07.01 Win32:Trojan-gen {Other}
AVG 7.5.0.516 2008.07.01 -
BitDefender 7.2 2008.07.02 -
CAT-QuickHeal 9.50 2008.06.30 -
ClamAV 0.93.1 2008.07.02 -
DrWeb 4.44.0.09170 2008.07.02 -
eSafe 7.0.17.0 2008.07.01 -
eTrust-Vet 31.6.5920 2008.07.02 -
Ewido 4.0 2008.07.01 -
F-Prot 4.4.4.56 2008.07.01 -
F-Secure 7.60.13501.0 2008.07.01 -
Fortinet 3.14.0.0 2008.07.02 -
GData 2.0.7306.1023 2008.07.02 Trojan.Win32.Agent.sxa
Ikarus T3.1.1.26.0 2008.07.02 VirTool.Win32.Injector.b
Kaspersky 7.0.0.125 2008.07.02 Trojan.Win32.Agent.sxa
McAfee 5329 2008.07.01 -
Microsoft None 2008.07.02 -
NOD32v2 3234 2008.07.02 Win32/IRCBot.AIL
Norman 5.80.02 2008.07.01 -
Panda 9.0.0.4 2008.07.01 -
Prevx1 V2 2008.07.02 -
Rising 20.51.21.00 2008.07.02 -
Sophos 4.30.0 2008.07.02 -
Sunbelt 3.1.1509.1 2008.07.01 -
Symantec 10 2008.07.02 Trojan.Dropper
TheHacker 6.2.96.366 2008.07.02 -
TrendMicro 8.700.0.1004 2008.07.02 -
VBA32 3.12.6.8 2008.07.02 -
VirusBuster 4.5.11.0 2008.07.01 -
Webwasher-Gateway 6.6.2 2008.07.02 Trojan.Agent.sxa
Information additionnelle
File size: 47979 bytes
MD5...: 0e19c1e21bc2b4f38fcfc0975db5d4c4
SHA1..: a0def8f6e85d8a3a4a4d6b743c25789ae77a555b
2/33 --> 6/33 en 10h environ
Fichier mumie.exe reçu le 2008.07.02 11:40:40 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 6/33 (18.19%)
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.7.2.0 2008.07.02 -
AntiVir 7.8.0.59 2008.07.02 TR/Dropper.Gen
Authentium 5.1.0.4 2008.07.01 -
Avast 4.8.1195.0 2008.07.01 -
AVG 7.5.0.516 2008.07.01 -
BitDefender 7.2 2008.07.02 -
CAT-QuickHeal 9.50 2008.06.30 -
ClamAV 0.93.1 2008.07.02 -
DrWeb 4.44.0.09170 2008.07.02 -
eSafe 7.0.17.0 2008.07.01 -
eTrust-Vet 31.6.5920 2008.07.02 -
Ewido 4.0 2008.07.01 -
F-Prot 4.4.4.56 2008.07.01 -
F-Secure 7.60.13501.0 2008.07.01 Suspicious:W32/Malware!Gemini
Fortinet 3.14.0.0 2008.07.02 -
GData 2.0.7306.1023 2008.07.02 Backdoor.Win32.IRCBot.dwa
Ikarus T3.1.1.26.0 2008.07.02 Trojan-Dropper
Kaspersky 7.0.0.125 2008.07.02 Backdoor.Win32.IRCBot.dwa
McAfee 5329 2008.07.01 -
Microsoft None 2008.07.02 -
NOD32v2 3234 2008.07.02 -
Norman 5.80.02 2008.07.01 -
Panda 9.0.0.4 2008.07.01 -
Prevx1 V2 2008.07.02 -
Rising 20.51.21.00 2008.07.02 -
Sophos 4.30.0 2008.07.02 -
Sunbelt 3.1.1509.1 2008.07.01 -
Symantec 10 2008.07.02 -
TheHacker 6.2.96.366 2008.07.02 -
TrendMicro 8.700.0.1004 2008.07.02 -
VBA32 3.12.6.8 2008.07.02 -
VirusBuster 4.5.11.0 2008.07.01 -
Webwasher-Gateway 6.6.2 2008.07.02 Trojan.Dropper.Gen
Information additionnelle
File size: 22350 bytes
MD5...: e44c31afa8af2e4e787788fa556ab29f
SHA1..: 740ca1631c7100d15caf728f3cf85f1fa44456a0
2/33 --> 4/33 en 10h environ
Fichier mumie2.exe reçu le 2008.07.02 11:40:56 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 4/33 (12.13%)
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.7.2.0 2008.07.02 -
AntiVir 7.8.0.59 2008.07.02 -
Authentium 5.1.0.4 2008.07.01 -
Avast 4.8.1195.0 2008.07.01 -
AVG 7.5.0.516 2008.07.01 -
BitDefender 7.2 2008.07.02 -
CAT-QuickHeal 9.50 2008.06.30 -
ClamAV 0.93.1 2008.07.02 -
DrWeb 4.44.0.09170 2008.07.02 -
eSafe 7.0.17.0 2008.07.01 -
eTrust-Vet 31.6.5920 2008.07.02 -
Ewido 4.0 2008.07.01 -
F-Prot 4.4.4.56 2008.07.01 -
F-Secure 7.60.13501.0 2008.07.01 Suspicious:W32/Malware!Gemini
Fortinet 3.14.0.0 2008.07.02 -
GData 2.0.7306.1023 2008.07.02 Backdoor.Win32.IRCBot.dwb
Ikarus T3.1.1.26.0 2008.07.02 VirTool.Win32.Injector.H
Kaspersky 7.0.0.125 2008.07.02 Backdoor.Win32.IRCBot.dwb
McAfee 5329 2008.07.01 -
Microsoft None 2008.07.02 -
NOD32v2 3234 2008.07.02 -
Norman 5.80.02 2008.07.01 -
Panda 9.0.0.4 2008.07.01 -
Prevx1 V2 2008.07.02 -
Rising 20.51.21.00 2008.07.02 -
Sophos 4.30.0 2008.07.02 -
Sunbelt 3.1.1509.1 2008.07.01 -
Symantec 10 2008.07.02 -
TheHacker 6.2.96.366 2008.07.02 -
TrendMicro 8.700.0.1004 2008.07.02 -
VBA32 3.12.6.8 2008.07.02 -
VirusBuster 4.5.11.0 2008.07.01 -
Webwasher-Gateway 6.6.2 2008.07.02 -
Information additionnelle
File size: 20622 bytes
MD5...: ec94a4851038c8ff2c7e74fcbf5152e5
SHA1..: 7d0fef5c814c0fc46cf2418d8e636652f5098149
3/33 --> 5/33 (15.16%)
Fichier ju.jpg reçu le 2008.07.02 11:48:09 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 5/33 (15.16%)
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.7.2.0 2008.07.01 -
AntiVir 7.8.0.59 2008.07.02 -
Authentium 5.1.0.4 2008.07.01 -
Avast 4.8.1195.0 2008.07.01 -
AVG 7.5.0.516 2008.07.01 -
BitDefender 7.2 2008.07.02 -
CAT-QuickHeal 9.50 2008.06.30 -
ClamAV 0.93.1 2008.07.02 -
DrWeb 4.44.0.09170 2008.07.02 -
eSafe 7.0.17.0 2008.07.01 -
eTrust-Vet 31.6.5920 2008.07.02 -
Ewido 4.0 2008.07.01 -
F-Prot 4.4.4.56 2008.07.01 -
F-Secure 7.60.13501.0 2008.07.01 Suspicious:W32/Malware!Gemini
Fortinet 3.14.0.0 2008.07.02 -
GData 2.0.7306.1023 2008.07.02 Backdoor.Win32.IRCBot.dwc
Ikarus T3.1.1.26.0 2008.07.02 VirTool.Win32.Injector.H
Kaspersky 7.0.0.125 2008.07.02 Backdoor.Win32.IRCBot.dwc
McAfee 5329 2008.07.01 -
Microsoft None 2008.07.02 -
NOD32v2 3234 2008.07.02 -
Norman 5.80.02 2008.07.01 -
Panda 9.0.0.4 2008.07.01 -
Prevx1 V2 2008.07.02 Malicious Software
Rising 20.51.21.00 2008.07.02 -
Sophos 4.30.0 2008.07.02 -
Sunbelt 3.1.1509.1 2008.07.01 -
Symantec 10 2008.07.02 -
TheHacker 6.2.96.366 2008.07.02 -
TrendMicro 8.700.0.1004 2008.07.02 -
VBA32 3.12.6.8 2008.07.02 -
VirusBuster 4.5.11.0 2008.07.01 -
Webwasher-Gateway 6.6.2 2008.07.02 -
Information additionnelle
File size: 20622 bytes
MD5...: 44b4692bb791d456775624fe76313bf7
SHA1..: 92116fc2e42b594ec2244e69b51bf22d41e29518
On voit que Kaspersky est le plus rapide de tous avec Antivir derrière.
Kaspersky a un service 24/24 7/7, Antivir horraires de bureau, il est 12h, ils ont commencé à intégrer de nouvelles menaces qu'à partir de 8h30 d'où le retard sur Kasperspky.
Les autres antivirus sont quand mêmes loin derrière.
Chose qui avait été déjà constaté depuis longtemps dans cette section.
Dans la partie Virus MSN :
viewforum.php?f=57avec d'ancienne infections MSN :
viewtopic.php?f=57&t=8742viewtopic.php?f=57&t=7527et tout au long des divers scans VirusTotal donnés sur ce forum.
Note pour Avast!, il y a des détections génériques Win32:Trojan-gen {Other} ce qu'on ne voyait pas avant, il y a un an. La détection génériques est donc bien mises à jour, ce qui n'était pas le cas avant.
A terme et on l'espère Avast! rattrapera peut-être son retard pour une meilleur performance de détection mais il y a encore beaucoup de retard et de travail.