12
返回列表 发新帖
楼主: 黑衣~魂
收起左侧

[病毒样本] x3-lnk-downloader 輕鬆過主流-Result: 3/41 (7.32%)

[复制链接]
linjw
发表于 2009-8-27 17:10:54 | 显示全部楼层

回复 9楼 黑衣~魂 的帖子

?Filename        Result
123.nk         CLEAN

The file '123.nk' has been determined to be 'CLEAN'. Our analysts did not discover any malicious content.
R.T
发表于 2009-8-27 18:46:23 | 显示全部楼层
厉害啊 修改系统时间
黑衣~魂
 楼主| 发表于 2009-8-27 18:59:11 | 显示全部楼层
原帖由 linjw 于 2009-8-27 17:10 发表
?Filename        Result
123.nk         CLEAN

The file '123.nk' has been determined to be 'CLEAN'. Our analysts did not discover any malicious content.


avira誤判clean我不覺得稀奇,他們的檢測程序我早就發現很多問題了,找不到malicious code一樣可以用該FILE的檔案大小來當定義名入庫。這些80%都是誤報。

只是像是KL這些比較嚴謹都可能發生,不過只要EMAIL過去前告知行為就可以避免誤判CLEAN的問題。

[ 本帖最后由 黑衣~魂 于 2009-8-27 19:00 编辑 ]
hj5abc
发表于 2009-8-27 20:00:03 | 显示全部楼层

回复 13楼 黑衣~魂 的帖子

嗯. 还有,比如说上报N个同类变种,大小相同,md5不同,它也会误判成一个样本
黑衣~魂
 楼主| 发表于 2009-8-27 21:33:38 | 显示全部楼层

回复 14楼 hj5abc 的帖子

瑞星js誤判才誇張,合法link挖掉也啟發,所以國外的人這樣評價avira

Some AV, offer fake protection, they dont follow the same rules as everyone else.
ie, No doubt, a new file that is unknown to "AV-Labs" will be automatically detected, even if it finds no viral code, same applies for any new file that is packed etc, (lots of many HEUR/generic detections)
IllusionWing
发表于 2009-8-27 21:51:47 | 显示全部楼层
嗯。antivir这上面分析能力确实不行
尤金卡巴斯基
发表于 2009-8-27 23:41:19 | 显示全部楼层
2009/8/27 23:40:03        已清除        木马程序 Trojan-GameThief.Win32.OnLineGames.vmkn        G:\Temp\Virus\X3-tr.rar/s.exe               
To KL
尤金卡巴斯基
发表于 2009-8-28 00:45:11 | 显示全部楼层
Hello,


123.nk - Trojan-Downloader.Win32.Pif.qq

At the moment this file is detected. Please update your antivirus bases.

ro.dll - Trojan-GameThief.Win32.Magania.bwyk

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.


Best Regards,
Oleg Yurzin

Malware Analyst
Kaspersky Lab
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 13:27 , Processed in 0.070849 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表