瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 一个值得警惕的木马——r4.exe不是木马!BAOHE这次好象你分析错了!
【火影】我爱罗 - 2006-8-10 0:53:00
我把你所说的这个新木马发到塞门铁克,今天收到了塞门铁克的回复邮件,内容如下(
我把r4.exe改名为newTrojan.exe)




此信息为自动生成的回复信息。此系统旨在分析病毒,且将病毒发送到 Symantec 病毒防治研究中心 (Symantec Security Response),但此系统不接受邮件往返或查询问题。若需更多信息,请与我们的技术支持人员联系。请勿回复此信息。

以下是关于您病毒发送的状态:

日期 2006  08 9
文件名: D:\Virus\newTrojan.rar
机器: USER-DE2DC94E2D
结果: 请参阅程序开发者注释

文件名: newTrojan.exe
机器: USER-DE2DC94E2D
结果: 此文件未遭感染

程序开发者注释:

D:\Virus\newTrojan.rar is a container file of type  RAR
newTrojan.exe is a clean file.  This file is contained by  D:\Virus\newTrojan.rar


据我们的判断,您所提供的样本文件中没有病毒存在。
----------------------------------------------------------------------
此信息由 Symantec 安全响应中心自动生成

若对提交文件有任何问题,请通过 Symantec 网站(http://www.symantec.com/region/cn/techsupp/)
与我们的技术支持部门联系,并在消息主题中提供跟踪号码。


--------------------------------------------
mopery - 2006-8-10 1:06:00
这个很正常..

你发给另外一个杀软公司也一样会得到不同的答复的...
【火影】我爱罗 - 2006-8-10 1:10:00
那到底算不算病毒?
mopery - 2006-8-10 1:15:00
自己动手就知道...

或者你上传给其他杀软公司..我敢保证得到的记过绝对不一样..
【火影】我爱罗 - 2006-8-10 1:19:00
得了吧,我自己一动手电脑就完蛋了.
不没有关系哈哈,我家离中关村很近,明天去问问,那里是个人基本上都是高手.(扫大街的除外)
mopery - 2006-8-10 1:25:00
- -....

呵呵...自己动手才是王道..
【火影】我爱罗 - 2006-8-10 1:31:00
怎么动手啊,双击.EXE文件,然后等着中毒~?
mopery - 2006-8-10 1:33:00
你双击后就中毒了..需要用到些工具来检测...
【火影】我爱罗 - 2006-8-10 1:42:00
什么工具介绍下,3Q
【火影】我爱罗 - 2006-8-10 1:43:00
SSM?
mopery - 2006-8-10 1:46:00
SSM 已经各种检测工具包括国外工具..
【火影】我爱罗 - 2006-8-10 1:52:00
哦是这样子啊
mopery - 2006-8-10 1:53:00
把那病毒发我邮箱一下..
【火影】我爱罗 - 2006-8-10 2:05:00
已发
baohe - 2006-8-26 9:53:00
【回复“【火影】我爱罗”的帖子】
汗!不知你仔细看我那个帖子了没。
帖子中已经交代“多引擎扫描结果”,其中赛门铁克未发现病毒。
你提交样本,它自动回复你一下。还不是一样?赛门铁克的结论就是“金科玉律”?其它杀软的扫描结果都是“胡说”?这是什么逻辑?
错没错,你自己运行一下样本不就知道了。
不过,若你因此真的丢了什么,赛门铁克是不负任何责任的!
是骡子,是马——拉出来遛遛,就明白了。
baohe - 2006-8-26 9:57:00
http://forum.ikaka.com/topic.asp?board=28&artid=8138556
建议楼主仔细看看我的原帖。
人啊!
何时才能变得清醒一点儿!
何时才能学会“不盲目崇拜权威”!
闪电风暴 - 2006-8-26 10:02:00
反对盲目崇拜
1
查看完整版本: 一个值得警惕的木马——r4.exe不是木马!BAOHE这次好象你分析错了!