查看: 5033|回复: 36
收起左侧

[分享] 这几天病毒上报的趋势反馈结果(更新至0915),病毒码的距离就是大啊

[复制链接]
derek2005
发表于 2010-9-8 18:59:04 | 显示全部楼层 |阅读模式
本帖最后由 derek2005 于 2010.9.15 10:27 编辑

标准似乎很不一样,不知道铁壳,mcafee和微软他们的反馈如何。分析出好多干净的

经过我们的分析,您所提交的16个样本文件中:

以下恶意文件预计会加入到中国区病毒码7.444.60中。请及时更新产品到最新的病毒码,并保证您的扫描引擎版本至少在9.100-1001以上。
VC52-201008上半月(168).vc52
VC52-201008上半月(182).vc52
VC52-201008上半月(227).vc52
VC52-201008上半月(232).vc52
VC52-201008上半月(256).vc52
VC52-201008上半月(257).vc52
VC52-201008上半月(274).vc52
VC52-201008上半月(36).vc52
VC52-201008上半月(68).vc52
VC52-201008上半月(69).vc52
VC52-201008上半月(75).vc52
VC52-201008上半月(97).vc52
VC52-201008上半月(140).vc52

以下文件是非恶意文件
VC52-201008上半月(202).vc52
VC52-201008上半月(49).vc52
VC52-201008上半月(90).vc52
0906
经检测,以下文件是恶意文件,将在7.444.60中添加检测:
0001 (30).exe0001 (32).exe0001 (33).exe0001 (34).exe0001.exe0001 (6).exe0001 (7).exe0001 (11).exe0001 (12).exe0001 (13).exe0001 (14).exe0001 (15).exe0001 (20).exe0001 (23).exe0001 (29).exe
以下文件非恶意:
001 (31).exe0001 (35).exe0001 (2).exe0001 (3).exe0001 (4).exe0001 (5).exe0001 (9).exe0001 (10).exe0001 (16).exe0001 (17).exe0001 (18).exe0001 (21).exe0001 (25).exe

0904经检测,以下文件是恶意文件,将添加到7.444.60中
XDA (1).exe
XDA (2).exe
XDA (7).exe
XDA (8).exe
XDA (9).exe
XDA (13).exe
XDA (14).exe
XDA (15).exe
XDA (16).exe
XDA (18).exe
XDA (24).exe
XDA (25).exe
XDA (26).exe
XDA (27).exe
XDA (28).exe
XDA (30).exe
XDA (31).exe

以下文件非恶意
XDA (5).exe
XDA (6).exe
XDA (22).exe

评分

参与人数 2人气 +2 收起 理由
caven + 1 根据版规,加1分以示鼓励
寒山竹语 + 1 版区有你更精彩: )

查看全部评分

derek2005
 楼主| 发表于 2010-9-8 19:00:07 | 显示全部楼层
本帖最后由 derek2005 于 2010.9.8 19:05 编辑

万恶的趋势,442.60都有了  71病毒码还是没有
sololp 该用户已被删除
发表于 2010-9-8 19:19:40 | 显示全部楼层
以下恶意文件预计会加入到中国区病毒码7.444.60中。请及时更新产品到最新的病毒码,并保证您的扫描引擎版本至少在9.100-1001以上。

Beta QQT V13.0 By.55589.exe

db1.exe

qd.exe

softpro.dll
经检查,下列文件是安全的

UNINODE3010150906.DAT

pev.exe

mbr.exe
经鉴定,下列文件是恶意的,将会从中国区病毒码7.444.60中加入检测
93016.exe.v
cfwg_mSrfr2jJ.exe.v
db1.ex1e
db1.ex2e
IndigoRose.AutoPlay.Media.Studio.8.0.2.0.Crack.40063.exe.v
IndigoRose.AutoPlay.Media.Studio.8.0.2.0.Keygen.40063.exe.v
loader.exe.v
NetSarang.Xmanager.Enterprise.3.0.0249.Crack.40063.exe.v
NetSarang.Xmanager.Enterprise.3.0.0249.Keygen.40063.exe.v
qd.ex2e
qd.exe.v
s1.exe.v
s2.exe.v
s3.exe.v
s4.exe.v
s5.exe.v
Sandboxie.3.47.04.Crack.40063.exe.v
Sandboxie.3.47.04.Keygen.40063.exe.v
tores.pdf
video.exe.v
vip_porno_85666.avi.exe.v
Windows.7.Activator.Loader.1.9.Crack.40063.exe.v
Windows.7.Activator.Loader.1.9.Keygen.40063.exe.v
windows_update.exe.v
Z.Brush.3.5.Crack.40063.exe.v
Z.Brush.3.5.Keygen.40063.exe.v
经过我们的分析,您所提交的 30 个样本文件中:

以下恶意文件已经可以被中国区病毒码 7.440.60 检测。请尽快更新产品到最新的病毒码,并保证您的扫描引擎版本至少在 9.120 以上。
PV.zip\PV\PV\12ac25787d7d0adf4be5904e241940 (17).exe  当前检测名:TROJ_GENERIC.APC
PV.zip\PV\PV\12ac25787d7d0adf4be5904e241940 (30).exe  当前检测名:TROJ_GENERIC.APC
PV.zip\PV\PV\12ac25787d7d0adf4be5904e241940 (4).exe  当前检测名:TROJ_GENERIC.APC
PV.zip\PV\样本\样本\ED\DODOAOA (2).exe  当前检测名:TROJ_GENERIC.APC
PV.zip\PV\样本\样本\ED\DODOAOA (23).exe  当前检测名:TROJ_FAKEAV.SMA5
PV.zip\PV\样本\样本\ED\DODOAOA (31).exe  当前检测名:TROJ_GENERIC.APC
PV.zip\PV\样本\样本\ED\DODOAOA (34).exe  当前检测名:TROJ_GENERIC.APC

以下恶意文件预计会加入到中国区病毒码 7.444.60 中。请及时更新产品到最新的病毒码,并保证您的扫描引擎版本至少在 9.120 以上。
PV.zip\PV\PV\12ac25787d7d0adf4be5904e241940 (11).exe  当前检测名:PAK_Generic.001
PV.zip\PV\PV\12ac25787d7d0adf4be5904e241940 (12).exe  当前检测名:PAK_Generic.001
PV.zip\PV\PV\12ac25787d7d0adf4be5904e241940 (8).exe  当前检测名:PAK_Generic.001
PV.zip\PV\样本\样本\ED\DODOAOA (32).exe  当前检测名:PAK_Generic.001
PV.zip\PV\PV\12ac25787d7d0adf4be5904e241940 (1).exe  当前检测情况:未检测
PV.zip\PV\PV\12ac25787d7d0adf4be5904e241940 (13).exe  当前检测情况:未检测
PV.zip\PV\PV\12ac25787d7d0adf4be5904e241940 (15).exe  当前检测情况:未检测
PV.zip\PV\PV\12ac25787d7d0adf4be5904e241940 (16).exe  当前检测情况:未检测
PV.zip\PV\PV\12ac25787d7d0adf4be5904e241940 (18).exe  当前检测情况:未检测
PV.zip\PV\PV\12ac25787d7d0adf4be5904e241940 (2).exe  当前检测情况:未检测
PV.zip\PV\PV\12ac25787d7d0adf4be5904e241940 (3).exe  当前检测情况:未检测
PV.zip\PV\PV\12ac25787d7d0adf4be5904e241940 (7).exe  当前检测情况:未检测
PV.zip\PV\PV\12ac25787d7d0adf4be5904e241940 (9).exe  当前检测情况:未检测
PV.zip\PV\样本\样本\ED\DODOAOA (11).exe  当前检测情况:未检测
PV.zip\PV\样本\样本\ED\DODOAOA (12).exe  当前检测情况:未检测
PV.zip\PV\样本\样本\ED\DODOAOA (13).exe  当前检测情况:未检测
PV.zip\PV\样本\样本\ED\DODOAOA (20).exe  当前检测情况:未检测
PV.zip\PV\样本\样本\ED\DODOAOA (25).exe  当前检测情况:未检测
PV.zip\PV\样本\样本\ED\DODOAOA (26).exe  当前检测情况:未检测
PV.zip\PV\样本\样本\ED\DODOAOA (27).exe  当前检测情况:未检测
PV.zip\PV\样本\样本\ED\DODOAOA (33).exe  当前检测情况:未检测
PV.zip\PV\样本\样本\ED\DODOAOA (9).exe  当前检测情况:未检测
PV.zip\PV\样本\样本\ED\DODOAOA.exe  当前检测情况:未检测

评分

参与人数 2人气 +2 收起 理由
caven + 1 根据版规,加1分以示鼓励
寒山竹语 + 1 版区有你更精彩: )

查看全部评分

qiuzhengru
发表于 2010-9-8 23:35:57 | 显示全部楼层
日版2011病毒库升级到7.445.00了。
寒山竹语
发表于 2010-9-9 07:48:52 | 显示全部楼层
日版2011病毒库升级到7.445.00了。
qiuzhengru 发表于 2010.9.8 23:35



00的库一直很衰,有时间你测试一下看看。有何变化?
caven
发表于 2010-9-9 09:53:08 | 显示全部楼层
唯有积极上报 才有更好的结果
sololp 该用户已被删除
发表于 2010-9-9 09:54:39 | 显示全部楼层
以下文件最新病毒码已经可以检测:

FlashFXP.4.0.Crack.45231.exe8     TROJ_FAKEAV.SMA5

FlashFXP.4.0.Keygen.45231.exe8

Hard.Drive.Inspector.3.60.Crack.45231.exe8

Hard.Drive.Inspector.3.60.Keygen.45231.exe8

Magnifying.Glass.Pro.1.8.Crack.45231.exe8

Magnifying.Glass.Pro.1.8.Keygen.45231.exe8

Nokia.Security.Code.Resetter.1.0.Crack.45231.exe8

Nokia.Security.Code.Resetter.1.0.Keygen.45231.exe8

setup_2010907g.exe

Topaz.Detail.2.0.2.Crack.45231.exe8





以下文件是恶意文件,将添加到7.448.60中

1.exe

22C21B2A2581BD4DC1B08585D5C025E9

41BC3286DAA8F7C419CC29BCA3B11A9C

D2C20FFD5993A4ED5476D941F30B36DD

db1.e1xe

db1.ex2e

E2B75CBE83C6ED231B75A9D32F1909D9

exe3.exe

F1EFD9FC5198A3C17D468424020F835B

FE9B242F739BEB65B2ABDFD49CCAA271

hhtan8usa.exe

Image.Converter.Plus.7.1.54.90602.Crack.4521.exe

Image.Converter.Plus.7.1.54.90602.KeyGen.5231.exe

qd(1).ex2e

qd.ex2e

setup_2010907g.exe



以下文件是非恶意文件

2157191.bat

infohold.exe

infoholdBK.exe

infoholddm.exe

infoholdsetup.exe

infoholdU.exe

uninst_infohold.exe
经过我们的分析,您所提交的41个样本文件中:



以下恶意文件预计会加入到中国区病毒码7.448.60中。请及时更新产品到最新的病毒码,并保证您的扫描引擎版本至少在9.100-1001以上。

icoy34h.exe3

install.ex2e

174CB30715DEE98FD7AACAD2DA33E7C6

181D4A81356436D0B5ADD654E5F8CB45

2D02289EB349D646CA3986954B1B8221

35CB9A528D5C34E8B0BF559E6625C1F5

C0C365F1C81F1BA751FE4BD5E616B677

C9D03C545E8B0E29C651D255380CBC7B

CD36F753A76FAA87E9DC5D294DEE9F59

CE3AE55C253A7493935705339AA3FB16

coop.exe

FEE00369F78BDFC112F817F71DB5135B

fetion024.exe

gougou.exe

50D470D4.int

8FEA6F6E.int

BFA5D50A.int

D287BDFC.int

SVCHOST.EXE

svchost3.exe

xiaoz.exe

`.scr

☆直接点击运行%2C播放色情电影☆.hta

传统男人对老婆的5大不讲理.scr

本站A片高清播放器_977_miren.exe



以下文件是非恶意文件

d.bat

hellboy.bat

JoachimPeiper.dat

453543453.jpg

JoachimPeiper.dat

mssoft.bat

wbemprox.log

免费专用情色播放器_3_fox.msi

virus  (6).exe

opr005UM.tmp

pciide.sys

E5EA6BA9.int

E85FAF2B.int

FDD05389.int

ikernel.exe

cssrs.exe


sololp 该用户已被删除
发表于 2010-9-9 09:58:28 | 显示全部楼层
经过我们的分析,您所提交的 12 个样本文件中:



以下恶意文件预计会加入到中国区病毒码 7.448.60 中。请及时更新产品到最新的病毒码,并保证您的扫描引擎版本至少在 9.120 以上。

765735-106.rar\765735-106\2010-Sep-6-2021\Aloaha.Sign.3.9.287.Crack.40063.exe8 当前检测情况:未检测

765735-106.rar\765735-106\2010-Sep-6-2021\Aloaha.Sign.3.9.287.Keygen.40063.exe8 当前检测情况:未检测

765735-106.rar\765735-106\2010-Sep-6-2021\Artisteer.2.4.0.2659.Crack.40063.exe8 当前检测情况:未检测

765735-106.rar\765735-106\2010-Sep-6-2021\Artisteer.2.4.0.2659.Keygen.40063.exe8 当前检测情况:未检测

765735-106.rar\765735-106\2010-Sep-6-2021\Cheetah.DVD.Burner.2.26.Crack.40063.exe8 当前检测情况:未检测

765735-106.rar\765735-106\2010-Sep-6-2021\Cheetah.DVD.Burner.2.26.Keygen.40063.exe8 当前检测情况:未检测

765735-106.rar\765735-106\2010-Sep-6-2021\RIOT.0.4.2.Crack.40063.exe8 当前检测情况:未检测

765735-106.rar\765735-106\2010-Sep-6-2021\RIOT.0.4.2.Keygen.40063.exe8 当前检测情况:未检测

765735-106.rar\765735-106\2010-Sep-6-2021\Stedmans.Electronic.Medical.Dictionary.6.0.Crack.40063.exe8 当前检测情况:未检测

765735-106.rar\765735-106\2010-Sep-6-2021\Stedmans.Electronic.Medical.Dictionary.6.0.Keygen.40063.exe8 当前检测情况:未检测

765735-106.rar\765735-106\2010-Sep-6-2021\Xilisoft.Video.Cutter.1.0.34.071.Crack.40063.exe8 当前检测情况:未检测

765735-106.rar\765735-106\2010-Sep-6-2021\Xilisoft.Video.Cutter.1.0.34.071.Keygen.40063.exe8 当前检测情况:未检测


derek2005
 楼主| 发表于 2010-9-9 12:42:10 | 显示全部楼层
经鉴定,下列文件是恶意的,将会加入中国区病毒码7.448.60中
ASA (10).exe.v
ASA (11).exe.v
ASA (14).exe.v
ASA (2).exe.v
ASA (21).exe.v
ASA (22).exe.v
ASA (23).exe.v
ASA (24).exe.v
ASA (26).exe.v
ASA (27).exe.v
ASA (29).exe.v
ASA (3).exe.v
ASA (31).exe.v
ASA (32).exe.v
ASA (4).exe.v
ASA.exe.v

下列文件是安全的,
ASA (12).exe.v
ASA (15).exe.v
ASA (17).exe.v
ASA (25).exe.v
ASA (30).exe.v
ASA (33).exe.v
ASA (34).exe.v
ASA (5).exe.v
ASA (6).exe.v
ASA (7).exe.v
ASA (9).exe.v

按这个安全数,趋势最多就只能达到60%的查杀
sololp 该用户已被删除
发表于 2010-9-9 13:45:51 | 显示全部楼层
本帖最后由 sololp 于 2010.9.9 13:47 编辑

回复 9楼 derek2005  的帖子


    认定安全啊 。。。。我上报咖啡也是大量不入库的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-27 05:51 , Processed in 0.167020 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表