查看: 4059|回复: 33
收起左侧

[分享] 红伞给我的邮件

[复制链接]
伯夷叔齐
发表于 2007-8-28 19:13:14 | 显示全部楼层 |阅读模式
Dear Sir or Madam,
have you received our mail from 15th august?
Here is the mail again:
-----
Thank you for your constant transmission of malware samples.
Is it possible for you to upload those collections via FTP? This would mean no size limit for you and an easier handling for our virus lab.
Naturally, you can keep on sending False Positives or small file packages.
Please let me know if we can offer you a FTP account and we will get in touch with you soon again.
-----
We hope to hear from you soon.
Thank you for your assistance.
--
Best regards
Avira GmbH
Simon Roesch
First Level Support
Avira GmbH
Lindauer Str. 21, D-88069 Tettnang, Germany
Internet: http://www.avira.com
Gesch?ftsführender Gesellschafter: Tjark Auerbach
Sitz der Gesellschaft: Tettnang; AG Ulm HRB 630992
--------------------------------------------------------------------
Diese Kundenzufriedenheit ist filmreif!
Was Kunden und Partner über uns sagen sehen Sie im aktuellen Avira
Film unter http://www.avira.com/de/aktion/imagefilm.html
--------------------------------------------------------------------
ALLGEMEINE GESCH?FTSBEDINGUNGEN
Es gelten unsere Allgemeinen Gesch?ftsbedingungen (AGB).
Sie finden sie in der jeweils gültigen Fassung unter
http://www.avira.com/agb.
----------------------------------------------------------------------
Hinweis: Ihre Email bleibt in unserem System unter dem
in der Betreff-Zeile genannten Call vier Wochen gespeichert.
Bitte lassen Sie den Betreff unver?ndert, falls Sie uns in
dieser Zeit wegen weiterer Fragen zu diesem Call erneut
kontaktieren m?chten. Nutzen Sie einfach nur die Reply-Funktion
Ihres Email-Programms.
M?chten Sie uns nach Ablauf der vier Wochen eine Nachricht
senden, dann versehen Sie Ihre Email bitte mit neuem Betreff.
Vielen Dank!
------------------------------------------------------------------------
Indication: Your email will be saved in our system under
the call stated in the subject heading. Please do not change
the subject heading, in case you should contact us again during
this period of time for further questions related to this call. Simply
use the reply function of your email program.
If you would like to send us a message after those four weeks
have expired, then do please add a new subject heading to your email.
Thank you!

翻译:

亲爱的先生或女士,

您是否收到我们八月十五日发给您的邮件?
我们在此再发一遍:
-----
谢谢你的不断传来的恶意样本.
是否可以为你提供一个ftp ?这将意味着没有大小限制,这样便于你上传以及我们病毒实验室更容易处理.
当然,您可以继续发送误报或小文件包.

请让我知道,如果我们能为您提供的ftp帐号,我们会很快连络你.

我们想很快听到你的回信,谢谢你的支持。

问候
“红伞”有限公司

西蒙。罗依司机
一级(首席!!?????)支持(顾问!!!???)

。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。

[ 本帖最后由 伯夷叔齐 于 2007-8-28 19:34 编辑 ]
ykz1991
发表于 2007-8-28 19:24:17 | 显示全部楼层
LZ什么意思
伯夷叔齐
 楼主| 发表于 2007-8-28 19:26:41 | 显示全部楼层
原帖由 ykz1991 于 2007-8-28 19:24 发表
LZ什么意思

我也不知道他说的FTP是怎么一回事,反正我只有邮箱。
ykz1991
发表于 2007-8-28 19:28:24 | 显示全部楼层
是不是发了超过8M的大文件?
jimmyleo
发表于 2007-8-28 19:33:01 | 显示全部楼层
大概是发错了 估计是个发送样本的大客户
小小龙
发表于 2007-8-28 19:33:29 | 显示全部楼层
FTP。。。上报病毒专线?楼主有福了,可以不受邮件限制上报病毒附件
伯夷叔齐
 楼主| 发表于 2007-8-28 19:36:38 | 显示全部楼层
原帖由 jimmyleo 于 2007-8-28 19:33 发表
大概是发错了 估计是个发送样本的大客户

我就几次的一次性发送大量甚至是海量病毒木马样本给红伞。
jimmyleo
发表于 2007-8-28 19:37:48 | 显示全部楼层
这个好滴 支持你
小小龙
发表于 2007-8-28 19:45:52 | 显示全部楼层
原帖由 伯夷叔齐 于 2007-8-28 19:36 发表

我就几次的一次性发送大量甚至是海量病毒木马样本给红伞。

怪不得,小红伞没以为是木马样本攻击呀 。多报国产木马、病毒什么的还是不错的!支持

相信要是这么报几个月,小红伞病毒库有望突破150万。

[ 本帖最后由 小小龙 于 2007-8-28 19:50 编辑 ]
伯夷叔齐
 楼主| 发表于 2007-8-28 19:46:16 | 显示全部楼层
原帖由 jimmyleo 于 2007-8-28 19:37 发表
这个好滴 支持你

呵呵,上次别人电脑有问题了,上不了网,我用红伞杀了100多个病毒和木马,上传给红伞的样本就是这么来的。好多未知。现在都分析过了,已经入库了。

发了四大包,下面是其中一个包:

Dear Sir or Madam,

Thank you for your email to Avira's virus lab.
Tracking number: INC00073150.


We received the following archive files:


File ID Filename Size (Byte)Result
1258548 472d4022.qua9.11 KBOK
1258549 472a57d0.qua8.28 KBOK
1258550 472a57d4.qua8.28 KBOK
1258551 472a5753.qua14.83 KBOK
1258552 472b33ad.qua144.31 KBOK
1258554 472b34a7.qua37.75 KBOK
1258556 472b343b.qua16.34 KBOK
1258558 472b3395.qua15.83 KBOK
1258560 472c3ffb.qua47.8 KBOK
1258562 472c5ce9.qua46.41 KBOK
1258564 472c5d03.qua94.93 KBOK
1258566 472c570a.qua32.29 KBOK
1258568 472c3463.qua15.83 KBOK
1258570 472c5790.qua84.78 KBOK
1258571 472c5793.qua30.79 KBOK
1258572 472c5798.qua9.78 KBOK
1258574 472d2a7d.qua14.8 KBOK
1258575 472d2a7e.qua17.8 KBOK
1258576 472d2a7f.qua14.8 KBOK
1258577 472d2a60.qua13.8 KBOK
1258578 472d2a72.qua13.8 KBOK
1258580 472d2d6a.qua11.8 KBOK
1258581 472d2dc6.qua12.8 KBOK
1258582 472d2e25.qua13.3 KBOK
1258584 472d2e30.qua13.3 KBOK
1258585 472d2e49.qua24.3 KBOK
1258587 472d2f63.qua16.8 KBOK
1258589 472d5f03.qua44.3 KBOK
1258591 472d34b4.qua13.8 KBOK
1258592 472d34ca.qua16.8 KBOK
1258593 472d36cb.qua12.8 KBOK
1258594 472d55ec.qua9.78 KBOK
1258596 472d57c0.qua11.28 KBOK
1258598 472d57c5.qua11.28 KBOK
1258599 472d57d5.qua9.78 KBOK
1258600 472d57da.qua15.79 KBOK
1258602 472d57db.qua17.29 KBOK
1258604 472d342c.qua13.3 KBOK
1258605 472d349b.qua15.83 KBOK
1258606 472d350c.qua17.8 KBOK
1258607 472d351b.qua15.8 KBOK
1258608 472d351d.qua13.3 KBOK
1258609 472d352e.qua14.8 KBOK
1258610 472d401e.qua9.06 KBOK
1258612 472d3404.qua15.83 KBOK
1258613 472d3431.qua14.8 KBOK
1258614 472d3454.qua13.8 KBOK
1258615 472d3514.qua13.3 KBOK
1258616 472d3522.qua13.8 KBOK
1258617 472d3523.qua11.8 KBOK
1258618 472d3529.qua13.8 KBOK
1258619 472d3671.qua12.8 KBOK

A listing of files contained inside archives alongside their results can be found below:
File ID Filename Size (Byte)Result
1250784 472d4022.vir 8.81 KB MALWARE
1243029 472a57d4.vir 8 KB MALWARE
1243029 472a57d4.vir 8 KB MALWARE
1258507 472a5753.vir 14.54 KB MALWARE
1258553 472b33ad.vir 144 KB MALWARE
1258555 472b34a7.vir 37.46 KB MALWARE
1258557 472b343b.vir 16.04 KB MALWARE
1258559 472b3395.vir 15.54 KB MALWARE
1258561 472c3ffb.vir 47.49 KB MALWARE
1258563 472c5ce9.vir 46.06 KB MALWARE
1258565 472c5d03.vir 94.5 KB MALWARE
1258567 472c570a.vir 32 KB MALWARE
1258569 472c3463.vir 15.54 KB MALWARE
1113951 472c5790.vir 84.5 KB MALWARE
1113949 472c5793.vir 30.5 KB MALWARE
1258573 472c5798.vir 9.5 KB MALWARE
1258184 472d352e.vir 14.5 KB MALWARE
1258182 472d350c.vir 17.5 KB MALWARE
1258183 472d3431.vir 14.5 KB MALWARE
1258179 472d3529.vir 13.5 KB MALWARE
1258579 472d34b4.vir 13.5 KB MALWARE
1258180 472d3523.vir 11.5 KB MALWARE
1258188 472d36cb.vir 12.5 KB MALWARE
1258583 472d3514.vir 13 KB MALWARE
1258185 472d351d.vir 13 KB MALWARE
1258586 472d2e49.vir 24 KB MALWARE
1258588 472d34ca.vir 16.5 KB MALWARE
1258590 472d5f03.vir 44 KB MALWARE
1258579 472d34b4.vir 13.5 KB MALWARE
1258588 472d34ca.vir 16.5 KB MALWARE
1258188 472d36cb.vir 12.5 KB MALWARE
1258595 472d57d5.vir 9.5 KB MALWARE
1258597 472d57c5.vir 11 KB MALWARE
1258597 472d57c5.vir 11 KB MALWARE
1258595 472d57d5.vir 9.5 KB MALWARE
1258601 472d57da.vir 15.5 KB MALWARE
1258603 472d57db.vir 17 KB MALWARE
1258185 472d351d.vir 13 KB MALWARE
1241559 472d349b.vir 15.55 KB MALWARE
1258182 472d350c.vir 17.5 KB MALWARE
1258510 472d351b.vir 15.5 KB MALWARE
1258185 472d351d.vir 13 KB MALWARE
1258184 472d352e.vir 14.5 KB MALWARE
1258611 472d401e.vir 8.77 KB MALWARE
1241560 472d3404.vir 15.54 KB MALWARE
1258183 472d3431.vir 14.5 KB MALWARE
1258187 472d3522.vir 13.5 KB MALWARE
1258583 472d3514.vir 13 KB MALWARE
1258187 472d3522.vir 13.5 KB MALWARE
1258180 472d3523.vir 11.5 KB MALWARE
1258179 472d3529.vir 13.5 KB MALWARE
1258181 472d3671.vir 12.5 KB MALWARE
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-26 09:07 , Processed in 0.130385 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表