查看: 3009|回复: 14
收起左侧

[讨论] McAfee現在樣本上報會入庫了!(內有樣本上報方法) (別讓他沉下去了!!)

[复制链接]
sun88990
发表于 2009-1-29 10:46:04 | 显示全部楼层 |阅读模式
兩天前我到McAfee WebImmue那上報了幾隻樣本
以前是只有初步的機器分析回覆(主控端用的是beta dat)
就像這樣:
AVERT Labs - Beaverton
Current Scan Engine Version:5300.2777
Current DAT Version:5507.0000
Thank you for your submission.

Analysis ID: 5097345
Name        Findings        Detection        Type        Extra
admin35.exe        inconclusive                        no

inconclusive [ admin35.exe ]
Upon analysis the file submitted does not appear to contain one of the 200,000 known threats in the AutoImmune database. The file may contain a new threat, or no code capable of being infected. Your submission is being forwarded to an Avert Labs Researcher for further analysis. You will be contacted by AVERT through e-mail with the results of that analysis.


Regards,



McAfee AVERT tm
A division of McAfee, Inc


隔了2,3天候,我又收到一封McAfee Avert Labs寄來的信,標題是"Escalation:(上報編號)",並且已將樣本入庫 (不會收到Extra.dat)
內容如下:
Avert™ Sample Analysis

McAfee Avert™ Labs, Automation

Thank you for submitting your suspicious file(s). We have determined that the following submissions are handled by our AV signature DAT files.

        Analysis Id: 5097345
        --------------------
         
        File Name                    Findings            Detection               Type               
        =========                    ========            =========               ====               
        admin35.exe                  detected            generic backdoor        trojan            
         

DAT version 5509 provides cover against all of the submissions shown above.
...(略)


我已經收到好幾封類似這樣的,證明了現在上報樣本會二次分析並回覆了!!

PS.一個壓縮檔只能一個樣本,不然不會收到二次回復信!

最後,發給大家McAfee的上報網站&信箱(壓縮檔須加密為:infected)(且壓縮檔只能採用zip格式):

1.網頁上報: https://www.webimmune.net/default.asp  (須先註冊,但第一次回復速度快,約3~5分鐘,我都用第一種)

2.信箱上報: virus_research@avertlabs.com  (不須註冊,但第一次回覆較慢,約一天)


請大家多多上報樣本給McAfee,使偵測率提升,謝謝大家!!


[ 本帖最后由 sun88990 于 2009-1-29 10:51 编辑 ]

评分

参与人数 2经验 +20 人气 +1 收起 理由
小邪邪 + 20 感谢提供分享
jijiasd + 1 版区有你更精彩: )

查看全部评分

sun88990
 楼主| 发表于 2009-1-29 18:25:46 | 显示全部楼层

回复 1楼 sun88990 的帖子

都沒人頂阿...
話說剛剛又收到分析結果~

Avert™ Sample Analysis

McAfee Avert™ Labs, Automation

Thank you for submitting your suspicious file(s). We have determined that the following submissions are handled by our AV signature DAT files.

        Analysis Id: 5097349
        --------------------
         
        File Name                    Findings            Detection               Type               
        =========                    ========            =========               ====               
        load1.exe                    detected            w32/waledac.gen.b       trojan            
         
        Analysis Id: 5097350
        --------------------
         
        File Name                    Findings            Detection               Type               
        =========                    ========            =========               ====               
        load2.exe                    detected            w32/waledac.gen.b       trojan            
         
        Analysis Id: 5097351
        --------------------
         
        File Name                    Findings            Detection               Type               
        =========                    ========            =========               ====               
        load3.exe                    detected            w32/waledac.gen.b       trojan            
         
        Analysis Id: 5097353
        --------------------
         
        File Name                    Findings            Detection               Type               
        =========                    ========            =========               ====               
        load.exe                     detected            w32/waledac.gen.b       trojan            
         

DAT version 5509 provides cover against all of the submissions shown above.
gomu887
发表于 2009-1-29 18:26:54 | 显示全部楼层
楼主辛苦了 我顶你
菜鸟007
发表于 2009-1-29 18:29:42 | 显示全部楼层
辛苦了 帮顶
咖啡需要热心的LZ

个人版我全上传MCAFEE
llydmissile
发表于 2009-1-30 19:38:33 | 显示全部楼层
人工置顶
geyang925
发表于 2009-1-30 19:51:19 | 显示全部楼层
不错不错,能上报就好
愿望 该用户已被删除
发表于 2009-1-30 19:57:51 | 显示全部楼层
似乎我rar格式上报而且不加密码,也可以得到入库恢复?
kn88
发表于 2009-1-31 06:36:01 | 显示全部楼层
好顶你个
shion
发表于 2009-1-31 13:50:46 | 显示全部楼层
这个几年前就知道的,那时候老外难伺候的很啦…
mhsbc
发表于 2009-2-1 13:55:55 | 显示全部楼层
那就顶吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 15:40 , Processed in 0.121055 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表