12
返回列表 发新帖
楼主: 江湖的fans
收起左侧

[病毒样本] 午餐1

[复制链接]
saskecn
发表于 2009-8-15 13:19:51 | 显示全部楼层

回复 1楼 江湖的fans 的帖子

to mcafee
AVERT Labs - Beaverton                                                                 
Current Scan Engine Version:5300.2777                                                  
Current DAT Version:5709.0000                                                         
Thank you for your submission.                                                         

Analysis ID: 5462498

File Name            Findings                       Detection                    Type         Extra
--------------------|------------------------------|----------------------------|------------|-----
virus.exe           |inconclusive                  |                            |            |no   

inconclusive [virus.exe]                                                                           

   Upon analysis the file submitted does not appear to contain one of the 200,000 known   
threats in the AutoImmune database. The file may contain a new threat, or no code      
capable of being infected. Your submission is being forwarded to an Avert Labs         
Researcher for further analysis. You will be contacted by AVERT through e-mail with   
the results of that analysis.                                                         

To find detailed information about viruses and other malware, please review AVERT抯   
Virus Information Library:                                                            

http://vil.mcafeesecurity.com                                                         

You may wish to submit future malware samples to:                                      

https://www.webimmune.net/default.asp                                                  

It may be the best option if you are having a problem with gateway scanners stripping  
your sample submission.                                                               

If you believe your computer is infected, but are unsure which files should be         
submitted to AVERT for review, please visit:                                          

http://vil.mcafeesecurity.com/vil/submit-sample.aspx                                   

For other virus-related information, please review the AVERT homepage at:              

http://www.mcafee.com/us/threat_center/default.asp                                    

Support ?nbsp;                                                                             

Virus Research accepts file-samples for analysis and possible inclusion into AV        
signature DAT sets. We are also prepared to answer general virus questions. All        
product-related questions and comments can be addressed through technical support and  
customer service, including:                                                           

* Product installation and update questions                                            
* Product usage questions                                                              
* Specific operating system/version questions                                          
* Assistance with detection and cleaning or removal of viruses or trojans              

Use the following link to update your DAT and scan engine to the most current version:

http://www.mcafee.com/apps/downloads/security_updates/dat.asp                          

Use the following links to reach online technical support for McAfee products -        

Corporate Customers:                                                                  

http://www.mcafeesecurity.com/us/support/                                             

Single User/Retail Customers:                                                         

http://www.mcafeehelp.com                                                              

Note ?nbsp;                                                                                

Due to the prevalence of network gateway AV products, it is important that all         
submissions be zipped and the zip file password-protected (password - infected). Some  
products will reject an email that contains a virus that is not sent in this way. In   
addition, often we receive a file that appears not to have been infected, to find      
later that the file was infected when it left the sender, and was cleaned somewhere   
along the line.                                                                        

Regards,                                                                              



McAfee AVERT tm                                                                        
A division of McAfee, Inc

[ 本帖最后由 saskecn 于 2009-8-15 13:25 编辑 ]
无尽藏海
发表于 2009-8-15 13:23:34 | 显示全部楼层
The file 'virus.exe' has been determined to be 'MALWARE'. Our analysts discovered that the file is a Trojan. In general this kind of programs contains harmful functionality called payload. Detection will be added to our virus definition file (VDF) with one of the next updates.
sam.to
发表于 2009-8-15 13:34:44 | 显示全部楼层
Hello,


virus.exe - Trojan.Win32.Agent.cudx

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.
kingmuro
头像被屏蔽
发表于 2009-8-15 13:42:23 | 显示全部楼层
过金山毒霸极速版
ll47548205
头像被屏蔽
发表于 2009-8-15 15:17:36 | 显示全部楼层
部分行为,虚拟机里时间错误

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hansyu
发表于 2009-8-15 18:19:12 | 显示全部楼层
NIS2009
其中一个衍生物报Hacktool.WPE
lvhaoran123
发表于 2009-8-15 18:50:00 | 显示全部楼层
KIS2010报恶意软件。
wo1234
发表于 2009-8-15 18:52:40 | 显示全部楼层




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
snoopyalex
头像被屏蔽
发表于 2009-8-15 18:54:54 | 显示全部楼层
to symantec
609180550
发表于 2009-9-29 09:41:57 | 显示全部楼层
360 miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 16:35 , Processed in 0.081182 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表