楼主: langzi2009
收起左侧

[病毒样本] 红伞、瑞星、金山、百锐表示安全,卡巴、NOD32等表示木马!对病毒判断标准分歧较大!

  [复制链接]
爱喀吧
发表于 2010-10-12 10:53:58 | 显示全部楼层

rasis
发表于 2010-10-12 11:01:20 | 显示全部楼层
网盾

样本名称:wupdmgr.exe

文件MD5:82f49e409984d5a855c1a5399fca70d2

鉴定结果:安全
瓜皮猫
发表于 2010-10-12 11:01:28 | 显示全部楼层
邮件上报ESET  看怎么说吧  不过可能要等几天。。
fandely
发表于 2010-10-12 11:03:00 | 显示全部楼层
求微点图~
langzi2009
 楼主| 发表于 2010-10-12 11:05:52 | 显示全部楼层
三生缘石 发表于 2010.10.12 11:01
邮件上报ESET  看怎么说吧  不过可能要等几天。。

基本可以肯定是误报,上报瑞星、金山、360、小红伞人工分析结果:安全
                                             
hansyu
发表于 2010-10-12 11:09:48 | 显示全部楼层
不过虽说是原版的改动,那个图标看着确实不清晰。。
langzi2009
 楼主| 发表于 2010-10-12 11:12:04 | 显示全部楼层
hansyu 发表于 2010.10.12 11:09
不过虽说是原版的改动,那个图标看着确实不清晰。。

只是在原版的基础上手工改动了下,随便加个壳等就误报成这个样子。。。。也不知道现在的杀软判断病毒的依据是啥。。。。。难道都凭借MD5?  看来行为分析还是有必要的!
jayavira
发表于 2010-10-12 11:12:36 | 显示全部楼层
希望有人先上报卡巴
等到卡巴确定是误报了,我再上报eset
rasis
发表于 2010-10-12 11:15:21 | 显示全部楼层
SOPHOS

[#2508443] RE: File sample submitted from the Sophos website (ALREADY DETECTED)

The file(s) below are already detected with the latest version of Sophos Anti-Virus and the latest IDE definitions.

    wupdmgr.exe -- already detected
    wupdmgr.rar -- archive file


Please update Sophos Anti-Virus,and run a Full System Scan to clean up this threat.
hansyu
发表于 2010-10-12 11:15:49 | 显示全部楼层
langzi2009 发表于 2010.10.12 11:12
只是在原版的基础上手工改动了下,随便加个壳等就误报成这个样子。。。。也不知道现在的杀软判断病 ...

看卡巴报的Trojan.Win32.MicroFake.p
也可以理解。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-8 21:13 , Processed in 0.095349 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表