查看: 1951|回复: 2
收起左侧

[讨论] mcafee个人上报回复

[复制链接]
kn88
发表于 2008-12-4 20:19:23 | 显示全部楼层 |阅读模式
原文:
AVERT Labs - Beaverton                                                                 
Current Scan Engine Version:5300.2777                                                  
Current DAT Version:5453.0000                                                         
Thank you for your submission.                                                         

Analysis ID: 4989077

File Name            Findings                       Detection                    Type         Extra
--------------------|------------------------------|----------------------------|------------|-----
047f92f030a47eb28b08|no password                   |                            |            |no   
1d216a86ca6e7e68afa9|no password                   |                            |            |no   
1f44813d215b71eb3e2f|no password                   |                            |            |no   
32a55573996ae6805181|no password                   |                            |            |no   
550fd1be734603282edc|no malware                    |                            |            |no   
59011ea75efcd74a3184|no password                   |                            |            |no   
63d417c6b21dfffb71e2|no password                   |                            |            |no   
913ed32daf9a8c066789|no password                   |                            |            |no   
96e1458e9d22569b9e34|no password                   |                            |            |no   
97a8d4f46e7fca80b88f|no password                   |                            |            |no   
b5af80b070b99a8f55bd|inconclusive                  |                            |            |no   
bcc4635aa430babfccfb|no password                   |                            |            |no   
d187fa2a7ed2416f1ec7|new detection                 |generic downloader.x        |Trojan      |yes  
e2c9b690bcbd16c52fe7|no password                   |                            |            |no   

Attached is a file for extra detection, which will be included in a future DAT set. We
have detected a virus or trojan that can only be detected and removed with the         
attached EXTRA.DAT and current scan engine. The EXTRA.DAT must be used with the        
current scan engine, and we highly recommend you update to the most current DAT        
release. If you are not seeing this with the product you are using, please speak with  
technical support so they can help you determine the cause of this discrepancy.        

no password [047f92f030a47eb28b084e02e99ceb69.exe 1d216a86ca6e7e68afa9d23365a81d7b.sys            
1f44813d215b71eb3e2f8cc4e624a242.sys 32a55573996ae680518179a33fba634a.sys              
59011ea75efcd74a318416f7fa3e0b82.exe 63d417c6b21dfffb71e24a77164192bb.exe              
913ed32daf9a8c06678927b1a60bf1ad.dll 96e1458e9d22569b9e34dce89b403e92.exe              
97a8d4f46e7fca80b88fd6958d2c5ef0.sys bcc4635aa430babfccfbd14a922f4912.dll              
e2c9b690bcbd16c52fe7c0a56d84f73e.exe]                                                  

   A sample did not arrive in a password-protected ZIP file. To ensure the sample was not
cleaned in transit it is necessary to put all samples in password protected ZIP files  
(password - infected). There may be an infection on your system but we are unable to   
make a conclusive analysis without a sample being sent in this fashion.               

Please make sure your engine and DAT files are up to date and then resend the files in
question if you feel that you do have an infection that is not present in this sample.

If you are unsure on how to password protect the files with your archiving software,   
please review the help documentation included with the product or visit their         
technical support sites.                                                               

no malware [550fd1be734603282edc1b85521d349c.exe]                                                

   Avert Labs has found no indications of malicious code. Upon examining the file we      
observed no malicious behavior.                                                        

inconclusive [b5af80b070b99a8f55bdc2911e70dcc1.exe]                                                

   Upon analysis the file submitted does not appear to contain one of the 200,000 known   
threats in the AutoImmune database. The file may contain a new threat, or no code      
capable of being infected. Your submission is being forwarded to an Avert Labs         
Researcher for further analysis. You will be contacted by AVERT through e-mail with   
the results of that analysis.                                                         

new detection [d187fa2a7ed2416f1ec70ce5b8d9fb74.sys]                                                

   The file received contains a new virus or trojan. It is recommended that you update   
your DAT and engine files and scan your computer again.                                

To find detailed information about viruses and other malware, please review AVERT抯   
Virus Information Library:                                                            

http://vil.mcafeesecurity.com                                                         

You may wish to submit future malware samples to:                                      

https://www.webimmune.net/default.asp                                                  

It may be the best option if you are having a problem with gateway scanners stripping  
your sample submission.                                                               

If you believe your computer is infected, but are unsure which files should be         
submitted to AVERT for review, please visit:                                          

http://vil.mcafeesecurity.com/vil/submit-sample.aspx                                   

For other virus-related information, please review the AVERT homepage at:              

http://www.mcafee.com/us/threat_center/default.asp                                    

Support                                                                              

Virus Research accepts file-samples for analysis and possible inclusion into AV        
signature DAT sets. We are also prepared to answer general virus questions. All        
product-related questions and comments can be addressed through technical support and  
customer service, including:                                                           

* Product installation and update questions                                            
* Product usage questions                                                              
* Specific operating system/version questions                                          
* Assistance with detection and cleaning or removal of viruses or trojans              

Use the following link to update your DAT and scan engine to the most current version:

http://www.mcafee.com/apps/downloads/security_updates/dat.asp                          

Use the following links to reach online technical support for McAfee products -        

Corporate Customers:                                                                  

http://www.mcafeesecurity.com/us/support/                                             

Single User/Retail Customers:                                                         

http://www.mcafeehelp.com                                                              

Note                                                                                 

Due to the prevalence of network gateway AV products, it is important that all         
submissions be zipped and the zip file password-protected (password - infected). Some  
products will reject an email that contains a virus that is not sent in this way. In   
addition, often we receive a file that appears not to have been infected, to find      
later that the file was infected when it left the sender, and was cleaned somewhere   
along the line.                                                                        

Regards,                                                                              



McAfee AVERT tm                                                                        
A division of McAfee, Inc                                                              

能看懂的给翻译下大概意思吧。这是今天下午4:00上报的,刚才回复的。快啊

这次上报的是卡饭的11月下半月的包。有15个没扫出来。

[ 本帖最后由 kn88 于 2008-12-4 20:26 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kn88
 楼主| 发表于 2008-12-4 20:27:22 | 显示全部楼层
在线翻译的:
AVERT实验室-比弗顿
电流扫描引擎版本: 5300.2777
目前的DAT版本: 5453.0000
谢谢您的意见。

分析编号: 4989077

档案名称结果额外的检测类型
--------------------|----------------------------- -|----------------------------|------------|-----
047f92f030a47eb28b08 |没有密码| | |没有
1d216a86ca6e7e68afa9 |没有密码| | |没有
1f44813d215b71eb3e2f |没有密码| | |没有
32a55573996ae6805181 |没有密码| | |没有
550fd1be734603282edc |没有恶意| | |没有
59011ea75efcd74a3184 |没有密码| | |没有
63d417c6b21dfffb71e2 |没有密码| | |没有
913ed32daf9a8c066789 |没有密码| | |没有
96e1458e9d22569b9e34 |没有密码| | |没有
97a8d4f46e7fca80b88f |没有密码| | |没有
b5af80b070b99a8f55bd |仍无| | |没有
bcc4635aa430babfccfb |没有密码| | |没有
d187fa2a7ed2416f1ec7 |新的检测|通用downloader.x |木马|肯定
e2c9b690bcbd16c52fe7 |没有密码| | |没有

所附文件是一个额外的检测,这将是在未来的DAT集。我们
发现病毒或木马,只能侦测并移除与
重视EXTRA.DAT和当前扫描引擎。该EXTRA.DAT必须使用与
目前的扫描引擎,我们强烈建议您更新最新的DAT
放松。如果您没有看到这一点用户目前使用的产品,请发言
技术支持,使他们可以帮助你确定是什么原因造成这种差异。

没有密码[ 047f92f030a47eb28b084e02e99ceb69.exe 1d216a86ca6e7e68afa9d23365a81d7b.sys
1f44813d215b71eb3e2f8cc4e624a242.sys 32a55573996ae680518179a33fba634a.sys
59011ea75efcd74a318416f7fa3e0b82.exe 63d417c6b21dfffb71e24a77164192bb.exe
913ed32daf9a8c06678927b1a60bf1ad.dll 96e1458e9d22569b9e34dce89b403e92.exe
97a8d4f46e7fca80b88fd6958d2c5ef0.sys bcc4635aa430babfccfbd14a922f4912.dll
e2c9b690bcbd16c52fe7c0a56d84f73e.exe ]

   样本没有到达一个受密码保护的ZIP文件。为了确保样品不
清理过境,有必要把所有样品中密码保护的ZIP文件
(密码-感染) 。有可能感染您的系统上,但我们无法
作出决定性的分析样品没有被这种方式。

请确保您的引擎和DAT文件是最新的,然后重新档案
问题如果你觉得这样做有一个感染,不是在本范例。

如果您不确定如何密码保护的档案与您的存档软件,
请查看帮助文件中包含的产品或访问他们的
技术支持的网站。

没有恶意[ 550fd1be734603282edc1b85521d349c.exe ]

    Avert实验室没有发现任何迹象表明恶意代码。经审查,我们的档案
观察没有恶意行为。

定论[ b5af80b070b99a8f55bdc2911e70dcc1.exe ]

   经分析提交的文件似乎并没有包含一个名为200000
威胁自身的数据库。该文件可能包含一个新的威胁,或者没有代码
能够被感染。您提交正在向一个Avert实验室
研究人员进一步分析。您会被紧急响应联系,通过电子邮件与
的结果分析。

新的检测[ d187fa2a7ed2416f1ec70ce5b8d9fb74.sys ]

   收到该文件包含一个新的病毒或木马。建议您更新
您的DAT和引擎文件和扫描您的计算机了。

为了找到详细资料,病毒和其它恶意代码,请检阅紧急响应抯
病毒资料库:

http://vil.mcafeesecurity.com

你不妨向未来的恶意软件样本:

网址为: https : / / www.webimmune.net / default.asp

这可能是最好的选择,如果您有任何问题,网关扫描仪剥离
您的样品提交。

如果您认为您的计算机被感染,但不能确定哪些文件应当
为避免提交的审查,请访问:

http://vil.mcafeesecurity.com/vil/submit-sample.aspx

对于其他病毒相关信息,请参阅紧急响应主页:

http://www.mcafee.com/us/threat_center/default.asp

支持

病毒研究同意的文件样本进行分析,并尽可能纳入视听
签字的DAT集。我们还准备回答一般病毒的问题。全部
与产品有关的问题和意见可通过技术支持和
客户服务,其中包括:

*产品的安装和更新的问题
*产品使用问题
*特定作业系统/版本问题
*协助检测和清除或清除病毒或木马

使用下面的链接更新您的DAT和扫描引擎的最新版本:

http://www.mcafee.com/apps/downloads/security_updates/dat.asp

利用下列连结,达到在线技术支持McAfee产品-

企业客户:

http://www.mcafeesecurity.com/us/support/

单用户/零售客户:

http://www.mcafeehelp.com

注意:

由于普遍存在的网络网关AV产品,重要的是,所有
将压缩文件和zip文件密码保护(密码-感染) 。一些
产品将拒绝的电子邮件,其中包含的病毒是不会发送这种方式。印第安纳州
此外,我们经常收到一份文件,似乎没有受到感染,要查找
后来该文件被感染时,它留下的发件人,并清理某处
沿线。

关心,



McAfee AVERT防毒紧急应变商标
一个部门的McAfee公司
大猫熊
发表于 2008-12-5 11:38:19 | 显示全部楼层
说了这么长,就一个意思,让你重新发一遍,用zip打包,并设置密码为infected,他们说如果不设置密码,会在传输途中被清理或阻挡。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 12:54 , Processed in 0.156841 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表