查看: 4555|回复: 5
收起左侧

[病毒样本] E-Lyric(易歌词)被小红伞和江民等报告为病毒。

[复制链接]
剑舞江南
发表于 2010-1-17 19:36:56 | 显示全部楼层 |阅读模式
E-Lyric(易歌词)是用于编辑LRC歌词的一款软件,但是我在官方网站下载软件之后,小红伞却报告为病毒并且禁止访问。用avast!和360杀毒无报告,江民和AVG也有报告。已将文件和情况告知小红伞官方,尚无回复信息。具体检测结果见下面的在线扫描:
VirSCAN.org Scanned Report :
Scanned time   : 2010/01/17 19:06:10 (CST)
Scanner results: 32%的杀软(12/37)报告发现病毒
File Name      : E-Lyric.exe
File Size      : 1901058 byte
File Type      : PE32 executable for MS Windows (GUI) Intel 80386 32-bit
MD5            : f4b4aa9dfa0af97fe9d17625d591e762
SHA1           : 64430e08f472985a9750108bfd337be3896a2f63
Online report  : http://virscan.org/report/4df0b6ca4ee55f69d9b14db0969ebc84.html
Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      4.5.0.8         20100117153621    2010-01-17  4.16   Trojan-Dropper.Win32.Flystud.B!IK
安博士V3       2010.01.17.00   2010.01.17        2010-01-17  1.08   -
AntiVir        8.2.1.142       7.10.2.203        2010-01-16  0.43   TR/PWS.1901058
安天           2.0.18          20100112.3695772  2010-01-12  0.12   -
Arcavir        2009            201001160204      2010-01-16  0.07   -
Authentium     5.1.1           201001152349      2010-01-15  1.39   -
AVAST!         4.7.4           100117-0          2010-01-17  0.24   -
AVG            8.5.288         270.14.147/2628   2010-01-17  0.31   Generic_c.AXIV
BitDefender    7.81008.4862710 7.29918           2010-01-17  4.90   -
CA (VET)       35.1.0          7239              2010-01-15  4.21   -
ClamAV         0.95.2          10304             2010-01-16  0.13   PUA.Packed.ASPack212
Comodo         3.13.579        3409              2010-01-17  1.42   -
CP Secure      1.3.0.5         2010.01.16        2010-01-16  1.03   Troj.W32.Obfuscated.gen
Dr.Web         4.44.0.9170     2010.01.16        2010-01-16  10.22  -
F-Prot         4.4.4.56        20100116          2010-01-16  1.43   -
F-Secure       7.02.73807      2010.01.17.02     2010-01-17  6.83   -
飞塔           11.382-         11.382            2010-01-16  0.27   PossibleThreat
GData          19.10000/19.682 20100117          2010-01-17  7.54   -
ViRobot        20100116        2010.01.16        2010-01-16  0.42   -
Ikarus         T3.1.01.80      2010.01.17.74981  2010-01-17  4.26   Trojan-Dropper.Win32.Flystud.B
江民杀毒       13.0.900        2010.01.17        2010-01-17  6.30   Trojan/Flystud.ba
卡巴斯基       5.5.10          2010.01.17        2010-01-17  1.03   -
金山毒霸       2009.2.5.15     2010.1.17.15      2010-01-17  0.95   -
迈克菲         5.3.00          5863              2010-01-16  3.46   -
Microsoft      1.5302          2010.01.17        2010-01-17  15.29  -
Norman         6.01.09         6.01.00           2010-01-16  4.01   W32/Lineage.BUOR
熊猫卫士       9.05.01         2010.01.15        2010-01-15  3.55   -
趋势科技       9.120-1004      6.776.04          2010-01-17  0.31   -
Quick Heal     10.00           2010.01.16        2010-01-16  1.83   -
瑞星           20.0            22.30.06.04       2010-01-17  1.72   -
Sophos         3.03.0          4.49              2010-01-17  3.63   Mal/Generic-A
Sunbelt        3.9.2390.2      5621              2010-01-16  2.42   Trojan.Win32.Generic!BT
赛门铁克       1.3.0.24        20100112.005      2010-01-12  0.00   -
nProtect       20100117.01     6899617           2010-01-17  4.29   Trojan/W32.Agent.1901058
The Hacker     6.5.0.6         v00154            2010-01-17  0.84   -
VBA32          3.12.12.1       20100115.0633     2010-01-15  8.82   -
VirusBuster    4.5.11.10       10.119.6/2018150  2010-01-16  6.02   -
易歌词下载地址:http://www.yigeci.com/e-lyric222.rar
dreams521
发表于 2010-1-17 19:43:00 | 显示全部楼层
false detection to Avira
ray1106
发表于 2010-1-17 21:05:17 | 显示全部楼层
样本呢?
ray1106
发表于 2010-1-17 21:24:55 | 显示全部楼层
FP
剑舞江南
 楼主| 发表于 2010-1-18 21:05:05 | 显示全部楼层
二楼的,难道你没有看到我已经提供了下载地址了吗?就在在线扫描结果的下面就是!!
小红伞官方至今尚未有正式回复,只有一句话:Our Virus Research Team still works on your submission 。也就是说正在进行研究和确认。具体见:http://analysis.avira.com/sample ... p;incidentid=430142
剑舞江南
 楼主| 发表于 2010-1-21 18:43:32 | 显示全部楼层
今天收到的小红伞官方的回复:
Avira Lab Response - Tracking number 4301422010年1月19日 周二下午9:26
发件人: "Avira Virus Lab Response Team" <noreply@avira.com>将发件人添加到联系人收件人: weiyujiangnan@yahoo.cnDear Sir or Madam,

Thank you for your email to Avira's virus lab.
Tracking number: INC00430142.



A listing of files alongside their results can be found below:

File ID 燜ilename Size (Byte) Result
25553903  E-Lyric.exe  1.81 MB  FALSE POSITIVE


Please find a detailed report concerning each individual sample below:

燜ilename Result
E-Lyric.exe  FALSE POSITIVE

The file 'E-Lyric.exe' has been determined to be 'FALSE POSITIVE'. In particular this means that this file is not malicious but a false alarm. Detection will be removed from our virus definition file (VDF) with one of the next updates.

Alternatively you can see the analysis result here:
http://analysis.avira.com/sample ... p;incidentid=430142

An overview of all your submissions can be found here:
http://analysis.avira.com/sample ... J2A5JjcJggsR5TkFHKd


Please note: If you have specific questions please address them to support@avira.com

Kind regards
Avira Virus Lab

---------------------------------------------
Avira GmbH
Lindauer Str. 21, D-88069 Tettnang, Germany
Phone: +49 (0) 7542-500 0
Fax: +49 (0) 7542-525 10
Internet: http://www.avira.com

CEO: Tjark Auerbach
Headquarter: Tettnang
Commercial register: AG Ulm HRB 630992
总之一句话:证实属于小红伞误报E-Lyric,今后小红伞将会把E-Lyric从黑名单中排除了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 08:01 , Processed in 0.083001 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表