查看: 2455|回复: 6
收起左侧

[病毒样本] 誇張誤報-BD誤報純TXT的LOG??

[复制链接]
黑衣~魂
发表于 2009-7-31 00:21:20 | 显示全部楼层 |阅读模式
這個誤報我完全不知道誤報基準在哪裡

因為BD報了我怕分析有誤先提交DW確認再說
Dear ~ 魂 ~,
Your submission has been analyzed. This file presents no threat to your system.
This is a text file with some list
Thank you for the cooperation.
--
Yours sincerely,
Virus Monitoring Service
Doctor Web Ltd.


這個副檔名錯誤並不是DLL而是TXT內容疑似某AV之掃描報表
Files to delete:
C:\Arquivos de programas\GBPLUGIN\cef.gpc
C:\Arquivos de programas\GBPLUGIN\uni.gpc
C:\Arquivos de programas\GBPLUGIN\gbiehUni.dll
C:\Arquivos de programas\GBPLUGIN\gbiehcef.dll
C:\Arquivos de programas\GBPLUGIN\gbpdist.dll
C:\Arquivos de programas\GBPLUGIN\gbpsv.exe
C:\Arquivos de programas\GBPLUGIN\bb.gpc
C:\Arquivos de programas\GBPLUGIN\gbieh.dll
C:\Arquivos de programas\GBPLUGIN\gbieh.gmd
C:\Arquivos de programas\Scpad\scpIBCfg.bin
C:\Arquivos de programas\Scpad\scpLIB.dll
C:\Arquivos de programas\Scpad\scpMIB.dll
C:\Arquivos de programas\Scpad\scpsssh2.dll
C:\Arquivos de programas\Scpad\sshib.dll
C:\Program Files\GBPLUGIN\cef.gpc
C:\Program Files\GBPLUGIN\uni.gpc
C:\Program Files\GBPLUGIN\gbiehUni.dll
C:\Program Files\GBPLUGIN\gbiehcef.dll
C:\Program Files\GBPLUGIN\gbpdist.dll
C:\Program Files\GBPLUGIN\gbpsv.exe
C:\Program Files\GBPLUGIN\bb.gpc
C:\Program Files\GBPLUGIN\gbieh.dll
C:\Program Files\GBPLUGIN\gbieh.gmd
C:\Program Files\Scpad\scpIBCfg.bin
C:\Program Files\Scpad\scpLIB.dll
C:\Program Files\Scpad\scpMIB.dll
C:\Program Files\Scpad\scpsssh2.dll
C:\Program Files\Scpad\sshib.dll


Folders to delete:
C:\Arquivos de programas\GBPLUGIN


VT-
Http://www.virustotal.com/analisis/9870aa05cf14a87da50c108c72674d912542efcad9b8b076056f97d8a4a33fde-1248970771
BitDefender7.22009.07.30Trojan.Banker.Delf.YUV
CAT-QuickHeal10.002009.07.30-
ClamAV0.94.12009.07.30Trojan.Banker-196

GData192009.07.30Trojan.Banker.Delf.YUV
IkarusT3.1.1.64.02009.07.30Trojan.Banker.Delf


[ 本帖最后由 黑衣~魂 于 2009-7-31 00:23 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
王子带着刀
发表于 2009-7-31 00:24:28 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\tr-204-4.rar/tr-204-4.DLL         已检测: Trojan.Banker.Delf!IK
王子带着刀
发表于 2009-7-31 00:26:54 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
黑衣~魂
 楼主| 发表于 2009-7-31 00:27:25 | 显示全部楼层

回复 2楼 王子带着刀 的帖子

還真的誤報..................

誇張爆了....真不知道當初怎樣入庫的

不過就是個TXT改成DLL

[ 本帖最后由 黑衣~魂 于 2009-7-31 00:29 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Palkia
发表于 2009-7-31 00:29:43 | 显示全部楼层
bd的库这么多~

昨天看360升级好像已经有360w+了

难免会碰巧对上的~
黑衣~魂
 楼主| 发表于 2009-7-31 00:31:20 | 显示全部楼层

回复 5楼 Palkia 的帖子

我難以置信的

如果是EXE或DLL可能是加殼或行為不小心觸發啟發式或已知庫誤報,任何AV都會有的

但這其實只是個TXT紀錄LOG資訊.....誇張的地方是不知道誤報基準....

就算用系統分析也收集不到任何資訊,分析師看更不可能入庫的........
悠柚
发表于 2009-7-31 07:23:47 | 显示全部楼层
fp to iobit
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-17 21:33 , Processed in 0.137306 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表