查看: 2625|回复: 12
收起左侧

[已解决] 上报同一病毒档后自动系统分析比较:蜘蛛vs诺顿

[复制链接]
freebe
发表于 2009-9-20 21:59:22 | 显示全部楼层 |阅读模式
蜘蛛的回复:
Your submission has been processed by Automatic System. A
corresponding record has been added to the Dr.Web virus database and
will be available with the next update.

If Dr.Web anti-virus does not detect this threat on your computer,
please, make sure that:
1. The Dr.Web virus database on your computer is up-to-date.
Otherwise, update the database.
2. An add-on including the entry for this threat has already been
released. As a rule, an update is released within an hour after an
entry has been added. You can check add-on release history at
http://live.drweb.com or http://updates.drweb.com.

If after that Dr.Web anti-virus still cannot detect the threat or
Dr.Web anti-virus detects and eliminates the treat, but after a while
the threat reappears on your computer, then contact Doctor Web
Technical Support.

If you believe that an error has occurred while processing your
submission by Automatic System and you are confident that you
assigned an appropriate category to your submission, provide us with
more details on your problem in reply to this message.


Threat: Trojan.Fakealert.4895


Thank you for the cooperation.

--
Yours sincerely,
Virus Monitoring Service
Doctor Web Ltd.


谷歌翻译:

您的意见已被处理的自动化系统。字母a
相应的记录已被添加到大蜘蛛病毒数据库和
将于下一个更新。

如果大蜘蛛反病毒没有检测到在您的计算机的威胁,
请,请确保:
1。计算机上的大蜘蛛病毒库是最新更新。
否则,更新数据库。
2。一个附加包括对这一威胁的入门已
释放。作为一项规则,更新后在一个小时后,一
进入已添加。您可以检查添加释放历史的
http://live.drweb.comhttp://updates.drweb.com

如果在这大蜘蛛反病毒仍然无法检测到威胁或
大蜘蛛反病毒检测并消除了治疗,但一段时间后
重新出现的威胁,您的计算机上,然后与医生网站
技术支持。

如果您认为发生了错误处理您的
自动化系统提交的文件,你有信心,你
分配了适当的类别,您的提交,为我们提供
在回答您的问题,此消息的更多细节。


威胁:Trojan.Fakealert.4895


谢谢您的合作。

-
此致,
病毒监测服务
医生网络有限公司


=========================================================

诺顿的回复:
This message is an automatically generated reply.  This system is
designed to analyze and process virus submissions into the Symantec
Security Response and cannot accept correspondence or inquiries.
Please contact your Technical Support representative if more detailed
information about your submission is required.  Do not reply to this
message.

Below is a status update on your virus submission:

Date: September 20, 2009

rftyn drtb



Dear rftyn drtb,

We have analyzed your submission.  The following is a report of our
findings for each file you have submitted:

filename:  setup_build8_195.zip
machine: Machine
result: See the developer notes

filename: setup_build8_195.exe
machine: Machine
result: See the developer notes

Customer notes:



Developer notes:
  setup_build8_195.zip is a container file of type  ZIP
setup_build8_195.exe Our automation was unable to identify any
malicious content in this submission.
  The file will be stored for further human analysis  This file is
contained by   setup_build8_195.zip




Should you have any questions about your submission, please contact
your regional technical support from the Symantec website and give them
the tracking number in the subject of this message.

-----------------------------------------------------------------------
This message was generated by Symantec Security Response automation.

For USA:
For electronic support options, Symantec provides On-Line Services at
http://www.symantec.com/techsupp/


--------------------------------------------

谷歌翻译:
此消息是自动产生的答复。该系统是

目的是分析和处理到赛门铁克病毒意见书

安全响应中心和不能接受信函或查询。

请与您的技术支持代表,如果更详细

您提交的信息是必需的。不要回复此

消息。


下面是您提交的病毒的最新情况:


日期:2009年9月20日



rftyn drtb



亲爱的rftyn drtb,



我们已经分析了您的提交。以下是我们的报告

结果每个文件已提交:



文件名:setup_build8_195.zip

机:机

结果:查看开发人员说明



文件名:setup_build8_195.exe

机:机

结果:查看开发人员说明


客户说明:


开发商说明:

   setup_build8_195.zip是一种类型的容器文件邮编

setup_build8_195.exe我们的自动化是无法确定任何

恶意内容在此提交。

  该文件将是人类进一步分析此文件存储

载setup_build8_195.zip





如果您对您提交的任何问题,请联系

您的区域技术支持,赛门铁克的网站,给他们

在此消息的主题追踪号码。


-------------------------------------------------- ---------------------

此消息是产生赛门铁克安全响应中心的自动化。



对于美国:

对于电子支持选项,赛门铁克提供网上服务的

http://www.symantec.com/techsupp/


--------------------------------------------
dongsheng01
发表于 2009-9-20 22:03:04 | 显示全部楼层
学习了
freebe
 楼主| 发表于 2009-9-20 22:03:46 | 显示全部楼层
同一病毒档在19号上午中了后上报大蜘蛛,下午就加了,但今天上报赛门铁克却......
难怪赛门铁克的反应感觉比较慢
米饭卡
发表于 2009-9-20 22:09:15 | 显示全部楼层
大蜘蛛很不错,我喜欢.
星夜孤独
头像被屏蔽
发表于 2009-9-20 22:09:36 | 显示全部楼层
自动的反应都比较慢。不过貌似用2010的上报就快多了。
我通过网页上报的“格盘门”的哪个程序是过了将近一个星期才能杀了
不过有些木马诺顿的反应比较快
真不知道是怎么弄的,难道是看上报的人数?上报的人多了速度就快,上报的人少就处理慢
卡卡洛夫
发表于 2009-9-20 22:18:17 | 显示全部楼层
在顶一下心爱的DW
主动防御
发表于 2009-9-20 22:25:56 | 显示全部楼层

回复 5楼 星夜孤独 的帖子

估计是,赛门铁克安全响应中心对于上报的样本都有优先级,优先处理和更新影响范围广的病毒
冲冲
发表于 2009-9-20 22:35:25 | 显示全部楼层
原帖由 星夜孤独 于 2009-9-20 22:09 发表
自动的反应都比较慢。不过貌似用2010的上报就快多了。
我通过网页上报的“格盘门”的哪个程序是过了将近一个星期才能杀了
不过有些木马诺顿的反应比较快
真不知道是怎么弄的,难道是看上报的人数? ...


按威胁程度排序入库。

那个格盘样本不具有传染性,按下面这本书的说法不算病毒



[ 本帖最后由 冲冲 于 2009-9-20 22:39 编辑 ]
mixianfa
发表于 2009-9-20 23:01:07 | 显示全部楼层
实在受不了诺顿的入库速度,现在已经不用了
freebe
 楼主| 发表于 2009-9-20 23:17:39 | 显示全部楼层
就是因为在谷歌搜索巴拿马怪物,输入 Panama Gollum 后头6个结果都是这病毒档,上报的还有Nod32、卡巴、Sophos都在当天加了: http://www.virustotal.com/analis ... ca7dec32-1253459522
但诺顿自动系统上报后又侦测不到,真不知道何时才能 不是说有云吗
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-18 18:20 , Processed in 0.147806 second(s), 21 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表