查看: 2668|回复: 11
收起左侧

[病毒样本] FirefoxNightly最新主程序红伞报毒,上报仍报毒,求鉴定

[复制链接]
Csdf
发表于 2011-6-20 21:59:59 | 显示全部楼层 |阅读模式
昨晚更新Nightly后没看,今天一开,更新后红伞马上报毒。于是上传样本,十几分钟就来反馈了,居然还是报木马。无语了 ,火狐这是肿了么。

下面提供了文件及其结果的列表:
文件 ID          文件名         大小(字节)         结果
26190946          firefox.exe          760 KB          MALWARE

下面提供了与每个样本相关的详细报告:
文件名         结果
firefox.exe          MALWARE

已确定“firefox.exe”文件是“MALWARE”。 我们的分析人员将这种威胁命名为“TR/Kazy.26354”。术语“TR/”指的是能够窥探数据、侵犯您的隐私或对系统进行不需要的修改的特洛伊木马。从版本 7.11.10.15 开始,我们的病毒定义文件(VDF)中将添加这项检测。

然后我又从MozillaFTP下载了最新的nightly安装包,安装完成后还是报毒 。求各位鉴定。
安装包在此 http://ftp.mozilla.org/pub/mozil ... win32.installer.exe
a256886572008
发表于 2011-6-20 22:15:12 | 显示全部楼层
這什麼版本?

居然沒官方的簽名
Csdf
 楼主| 发表于 2011-6-20 22:18:50 | 显示全部楼层
a256886572008 发表于 2011-6-20 22:15
這什麼版本?

居然沒官方的簽名

传说中的每夜版~
saga3721
发表于 2011-6-20 22:25:01 | 显示全部楼层
你要以误报上报,别以可疑文件上报
Csdf
 楼主| 发表于 2011-6-20 22:31:31 | 显示全部楼层
saga3721 发表于 2011-6-20 22:25
你要以误报上报,别以可疑文件上报

就是以误报上传的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hx1997
发表于 2011-6-20 22:52:02 | 显示全部楼层
不一定,红伞以误报上报的话仍会告诉你现在红伞扫描器报的是什么病毒,让你以为重新鉴定过了是病毒,其实不然
过几个小时或几天也许会收到红伞的邮件告诉你是误报(也有可能不会收到,默默更改检测结果)
Csdf
 楼主| 发表于 2011-6-20 23:05:27 | 显示全部楼层
hx1997 发表于 2011-6-20 22:52
不一定,红伞以误报上报的话仍会告诉你现在红伞扫描器报的是什么病毒,让你以为重新鉴定过了是病毒,其实不 ...

希望如此吧
上次传的一个QQ文件误报倒是几天以后发的邮件告诉我说确实是误报,这次反应有点太快了~
IOOOOI
发表于 2011-6-21 00:22:33 | 显示全部楼层
应该是误报吧,附卡巴的扫描结果:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
期待更好
发表于 2011-6-22 09:15:14 | 显示全部楼层
终于有伞兵发现这个问题啦 6.18后面的都杀哦 咱还现在用着6.17版的哦
Csdf
 楼主| 发表于 2011-6-22 12:05:00 | 显示全部楼层
期待更好 发表于 2011-6-22 09:15
终于有伞兵发现这个问题啦 6.18后面的都杀哦 咱还现在用着6.17版的哦

现在已经解除误报了~

下面提供了文件及其结果的列表:
文件 ID          文件名         大小(字节)         结果
26190946          firefox.exe          760 KB          FALSE POSITIVE


下面提供了与每个样本相关的详细报告:
文件名         结果
firefox.exe          FALSE POSITIVE

已确定“firefox.exe”文件是“FALSE POSITIVE”。具体而言,这意味着此文件不是恶意程序,而是一次误报。我们的分析人员将这种威胁命名为“”。通过接下来的某次更新,我们的病毒定义文件(VDF)中将添加这项检测。以下版本的病毒定义文件(VDF)中将删除这项检测: 7.11.10.47.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-16 10:59 , Processed in 0.193553 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表