界面模式
登录
注册
会员
帮助
加入收藏夹
客服微信
瑞星卡卡安全论坛
企业产品讨论区
瑞星2010新品体验挑战专区
瑞星组合版2010公测
测试2010查杀未知病毒报告之四
企业产品讨论区
瑞星安全云终端软件
瑞星ESM防病毒终端安全防护系统
瑞星杀毒软件网络版(含Linux)
瑞星智能沙箱分析/恶意代码威胁监测分析/上网行为管理
瑞星防毒墙5.0、瑞星下一代防火墙
瑞星虚拟化恶意代码防护系统
个人产品讨论区
瑞星之剑
瑞星防病毒安全软件
瑞星杀毒软件
瑞星个人防火墙V16
瑞星AI网络威胁检测引擎、威胁情报及网安知识图谱
瑞星其他产品
技术交流区
反病毒/反流氓软件论坛
可疑文件交流
恶意网站交流
入侵防御(HIPS)
系统软件
硬件交流
综合娱乐区
影音贴图
瑞星安全游戏
活动专区
本站站务区
站务
瑞星“1+2”全新解决方案巡展在广州画上圆满句号
叶院长揭秘:瑞星如何运用AI技术革新网络安全
俄乌冲突加剧网络攻击风险 白俄罗斯政府遭APT攻击
瑞星ESM防病毒系统助力矿业大学筑牢网络安全防线
实力拉满 瑞星第四十七次通过VB100测评
携手老友,拥抱新精彩 —— 新论坛新活动,感谢你的陪伴
护航司法,瑞星助力山西省高院构建安全防线
人工智能在网络安全领域的风险和机遇
1
2
1
/ 2 页
跳转
页
[RAV] 测试2010查杀未知病毒报告之四
收藏
云中松
初生襁褓狮
帖子:
61
注册:
2009-06-09
来自:
山西
发表于: 2009-07-16 20:40
|
只看楼主
短消息
资料
字号:
小
中
大
1楼
测试2010查杀未知病毒报告之四
7月9日,我又上报了2009年7月的最新病毒样本文件包,来测试2010查杀未知病毒的能力。还是老办法,先用2010查杀掉能识别且能清除的病毒,然后把2010当时版本未报毒而我确知仍含有病毒的剩余样本文件(共40个)上报。我在14:06分以后上报,在15:03就查询到40个文件的分析结果。分析结果见图一的截屏:
7.9日15:03分查询结果.JPG
(124.94 K)
2009-7-16 20:40:20
7.9日15:03分查询结果2.JPG
(135.73 K)
2009-7-16 20:40:20
图一
从图一可以看出,共分析到8个病毒文件,历时不到1小时。可见,瑞星云安全分析处理未知病毒样本的及时性已经突破了“最快1小时”的承诺。很棒!
但是把杀软升级到病毒的解决版本号后,来查杀上报的样本文件时,还是发现了不少问题。现把查杀过程及发现的问题报告如下:
升级杀软后,进行第一次查杀,查杀到三个样本文件中的病毒,但是这次查杀到的病毒文件:样本(29).exe中的病毒Trojan.DL.Win32.Downloader.GEN与瑞星云安全分析到的此文件中含的病毒Trojan.Win32.Generic.51E9B91D不一样。查杀结果见图二的截屏:
06C2701A-128F-4162-BBB7-10154C903D49.jpg
(127.20 K)
2009-7-16 20:40:20
图二
图中显示一个删除成功,一个不处理,一个仍按可疑文件(此文件瑞星云安全已诊断为病毒文件)对待,已上报“云”。那就手动清除吧。清除成功后,再来查杀,结果发现:上次查杀到的样本(29).exe中的病毒仍然存在。查杀结果见图三的截屏:
880ADA1E-5058-4C04-9A60-6539594B296E.jpg
(76.44 K)
2009-7-16 20:40:20
图三
到此为止,瑞星分析诊断到的8个病毒用2010查到3个(暂时把这次查杀到的样本文件:样本(29).exe中的病毒看作与瑞星云安全分析到的病毒为同一病毒计算),杀掉其中两个,其中手动清除样本(29).exe中的病毒后,杀毒结果显示删除成功,可再次查杀又查杀到了,仍是已上报“云”。信息显示前后矛盾。
随着杀软的升级,我把杀软升级到22.00.00.38,再来查杀,结果又查杀掉三个病毒文件中的病毒,包括上面提到的清除不掉的病毒文件:样本(29).exe
中的病毒Trojan.Win32.Generic.11E9B91D,但发现这次成功清除的该文件中的病毒与上次查杀到的该文件中的病毒不一样,但这次清除的病毒正是瑞星云安全分析诊断到的病毒Trojan.Win32.Generic.51E9B91D的变种,其实是同一病毒,由此推测,可能这个文件中同时带着两个病毒,让人疑惑。查杀结果见图四的截屏:
EE1137AE-0717-46FB-B0F5-631ABA51E2FD.jpg
(74.86 K)
2009-7-16 20:40:20
图四
到此为止,用2010共查杀清除掉瑞星云安全分析出的8个病毒文件中的5个病毒,还有3个病毒查杀不到。不解之余,我突然想到用瑞星2009来查杀,看能否查杀掉。于是,我在7月14日重装瑞星2009并升级到最新版来全盘查杀。结果查杀到3个病毒。瑞星2009版本及查杀结果见图五的截屏:
C99C92EC-13A1-4CD4-A944-EA35ABC1C08E.jpg
(59.47 K)
2009-7-16 20:40:20
7月14日瑞星2009查杀了2010没查杀到的病毒.JPG
(79.12 K)
2009-7-16 20:40:20
图五
需要说明的是,其中有一个病毒是6月29日上报的样本文件yangen(194).exe中的病毒Trojan.Win32.Nodef.jcx。没想到这个之前用2010查杀不到的病毒竟用2009成功清除了,有点意外。(关于这个病毒在“测试2010查杀未知病毒报告之三
http://bbs.ikaka.com/showtopic-8640946.aspx
”中交代过。)另两个病毒是我7月9日上报的瑞星云安全已诊断到的病毒文件中的病毒。但再次用2009查杀时发现,病毒文件setup.exe中的病毒仍然存在,杀毒结果显示文件被删除,但下次仍能查杀到,令人不解。查杀结果见图六的截屏:
一个病毒仍在.JPG
(106.28 K)
2009-7-16 20:40:20
图六
用瑞星2009查杀后,我又重装2010来查杀7月9日上报的样本文件中瑞星已分析诊断到的病毒,结果到今天(7.16)查杀时为止,还没有查杀到样本文件uxpay.exe中的病毒Trojan.Spy.Win32.Undef.qz和用瑞星2009查到但没成功清除的病毒文件setup.exe中的病毒Trojan.Win32.StartPage.mpj。今天的查杀结果见图七的截屏:
09A5D6C6-C4E1-4DC0-B9CB-DDB96AD3445F.jpg
(70.06 K)
2009-7-16 20:40:20
图七
所以,到7月16日为止,瑞星分析到我上报的样本文件中的病毒还有一个没有被查杀到,详见图八的截屏。还有一个用2009不能彻底清除。详见图八蓝色框:
78690548-B5F7-4CD5-82B9-AEBEE03EE678.jpg
(122.71 K)
2009-7-16 20:40:20
图八
另外,今天再次查询结果时,发现一个样本文件几天前被诊断为
病毒文件(见图一的截屏中第一个病毒文件),现在又诊断为安全文件了。不知道是什么原因,顺便反映一下。关于这一文件今天查询到的诊断结果,见下面图九截屏中的红色框内的结论:
5C871862-3872-4ED5-A276-EE9231F98350.jpg
(91.06 K)
2009-7-16 20:40:20
图九
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; CIBA)
云中松 最后编辑于 2009-07-16 23:54:18
因为大家的支持,瑞星会做得更好!
分享到:
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
122
贡献:
0
金钱:
0
状态:
离线
等级:
萧嗨
在线工程师
帖子:
429
注册:
2009-06-27
来自:
发表于: 2009-07-16 20:56
|
短消息
资料
字号:
小
中
大
2楼
回复:测试2010查杀未知病毒报告之四
感谢楼主的用心测试,辛苦了
信息已收集并会尽快反馈到相关部门,如果可以请附上病毒样本
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
868
贡献:
0
金钱:
0
状态:
离线
等级:
SpeW
锋芒艾服狮
帖子:
1321
注册:
2008-07-11
来自:
发表于: 2009-07-16 21:24
|
短消息
资料
字号:
小
中
大
3楼
回复: 测试2010查杀未知病毒报告之四
有点乱
楼主能不能总结一下测试出瑞星有那些问题............
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
2609
贡献:
795
金钱:
0
状态:
离线
等级:
云中松
初生襁褓狮
帖子:
61
注册:
2009-06-09
来自:
山西
发表于: 2009-07-17 15:06
|
只看楼主
短消息
资料
字号:
小
中
大
4楼
回复: 测试2010查杀未知病毒报告之四
引用:
原帖由
萧嗨
于 2009-7-16 20:56:00 发表
感谢楼主的用心测试,辛苦了
信息已收集并会尽快反馈到相关部门,如果可以请附上病毒样本
谢谢工程师的关注与肯定。
我现在把7月9日提交的后来用瑞星2010和2009查杀过的样本文件附在下面:
云中松 最后编辑于 2009-07-17 15:15:24
因为大家的支持,瑞星会做得更好!
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
122
贡献:
0
金钱:
0
状态:
离线
等级:
神龙没尾
在线工程师
帖子:
639
注册:
2007-08-21
来自:
发表于: 2009-07-17 15:13
|
短消息
资料
字号:
小
中
大
5楼
回复:测试2010查杀未知病毒报告之四
感谢您的持续参与,附件没有看到
能否重新上传一下?
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
1209
贡献:
12
金钱:
0
状态:
离线
等级:
云中松
初生襁褓狮
帖子:
61
注册:
2009-06-09
来自:
山西
发表于: 2009-07-17 15:24
|
只看楼主
短消息
资料
字号:
小
中
大
6楼
回复: 测试2010查杀未知病毒报告之四
引用:
原帖由
神龙没尾
于 2009-7-17 15:13:00 发表
感谢您的持续参与,附件没有看到
能否重新上传一下?
对不起,是上传失败。我再传一次:
因为大家的支持,瑞星会做得更好!
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
122
贡献:
0
金钱:
0
状态:
离线
等级:
云中松
初生襁褓狮
帖子:
61
注册:
2009-06-09
来自:
山西
发表于: 2009-07-17 15:29
|
只看楼主
短消息
资料
字号:
小
中
大
7楼
回复: 测试2010查杀未知病毒报告之四
引用:
原帖由
神龙没尾
于 2009-7-17 15:13:00 发表
感谢您的持续参与,附件没有看到
能否重新上传一下?
对不起,是上传失败。附件超过了规定的字节数。
云中松 最后编辑于 2009-07-17 15:33:53
因为大家的支持,瑞星会做得更好!
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
122
贡献:
0
金钱:
0
状态:
离线
等级:
神龙没尾
在线工程师
帖子:
639
注册:
2007-08-21
来自:
发表于: 2009-07-17 16:33
|
短消息
资料
字号:
小
中
大
8楼
回复:测试2010查杀未知病毒报告之四
单个附件允许最大2M,楼主能否拆分上传?或者上传到网盘,把地址贴过来。
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
1209
贡献:
12
金钱:
0
状态:
离线
等级:
云中松
初生襁褓狮
帖子:
61
注册:
2009-06-09
来自:
山西
发表于: 2009-07-17 21:03
|
只看楼主
短消息
资料
字号:
小
中
大
9楼
回复: 测试2010查杀未知病毒报告之四
引用:
原帖由
神龙没尾
于 2009-7-17 16:33:00 发表
单个附件允许最大2M,楼主能否拆分上传?或者上传到网盘,把地址贴过来。
对不起,让您久等了。我给上传到网盘了。链接地址
http://pickup.mofile.com/1267570125099907
云中松 最后编辑于 2009-07-17 21:14:01
因为大家的支持,瑞星会做得更好!
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
122
贡献:
0
金钱:
0
状态:
离线
等级:
云中松
初生襁褓狮
帖子:
61
注册:
2009-06-09
来自:
山西
发表于: 2009-07-18 17:01
|
只看楼主
短消息
资料
字号:
小
中
大
10楼
回复: 测试2010查杀未知病毒报告之四
引用:
原帖由
云中松
于 2009-7-17 21:03:00 发表
引用:
原帖由
神龙没尾
于 2009-7-17 16:33:00 发表
单个附件允许最大2M,楼主能否拆分上传?或者上传到网盘,把地址贴过来。
对不起,让您久等了。我给上传到网盘了。链接地址 [url=http://pickup.mofile.com/1267570125099907]http://pickup.mofile.co
各位工程师好。我昨天给上传到网盘的样本,你们接收到了吗
请回个信儿。
因为大家的支持,瑞星会做得更好!
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
122
贡献:
0
金钱:
0
状态:
离线
等级:
<<
上一主题
|
下一主题
>>
1
2
1
/ 2 页
跳转
页
论坛跳转...
企业产品讨论区
瑞星安全云终端软件
瑞星ESM防病毒终端安全防护系统
瑞星杀毒软件网络版(含Linux)
北方区
华东区
华南区
木马入侵拦截有奖体验专区
瑞星2009版查杀引擎测试
瑞星2009测试版问题反馈
瑞星杀毒软件2009公测
瑞星个人防火墙2009公测
瑞星全功能安全软件2009公测
瑞星智能沙箱分析/恶意代码威胁监测分析/上网行为管理
瑞星防毒墙5.0、瑞星下一代防火墙
瑞星虚拟化恶意代码防护系统
个人产品讨论区
瑞星之剑
瑞星防病毒安全软件
瑞星杀毒软件
瑞星安全联盟论坛
瑞星杀毒软件V16+
V16+新引擎测试专区
瑞星全功能安全软件
瑞星杀毒软件2011
瑞星个人防火墙V16
广告过滤
瑞星个人防火墙2011
瑞星AI网络威胁检测引擎、威胁情报及网安知识图谱
瑞星其他产品
瑞星手机安全助手
瑞星路由安全卫士
路由系统内核漏洞
APP保镖
瑞星安全浏览器
瑞星安全助手
卡卡上网安全助手
瑞星软件管家
瑞星加密盘
账号保险柜5.0
瑞星专业数据恢复
技术交流区
反病毒/反流氓软件论坛
菜鸟学堂
安全技术讨论
可疑文件交流
恶意网站交流
瑞星云安全网站联盟专版
每日网马播报
入侵防御(HIPS)
系统软件
硬件交流
综合娱乐区
Rising茶馆
影音贴图
瑞星安全游戏
凡人修真
华人德州扑克
一球成名
星际世界
神仙道
赢家竞技
梦幻飞仙
三国演义
仙落凡尘
秦美人
攻城掠地
女神联盟
风云无双
傲视九重天
深渊
魅影传说
热血屠龙
雷霆之怒
大天使之剑
传奇霸业
无上神兵
斗破沙城
全民裁决
蛮荒之怒2
活动专区
瑞星积分商城
实习生专区
实习生交流区
实习生签到区
实习生考核区
“安全之狮”校园行活动专版
历史活动
论坛9周年活动专区
关注灾情 同心抗灾
本站站务区
站务
版主之家[限]
禁言禁访记录
待审核
瑞星客户俱乐部[限]
卡卡论坛新手入门
连续13年!瑞星安全软件入选央采项目
招贤纳士 网罗人才——瑞星网安欢迎您的加入
360卫士、新毒霸破坏瑞星杀毒导致升级失败(升级提示XXXXXXX 800006)的解决办法
遇密锁病毒CTB-locker 文档被加密,咨询如何解密/恢复的请进
招贤纳士 网罗人才——瑞星网安欢迎您的加入
瑞星杀毒软件V17的个人介绍 by dg1vg4
连续13年!瑞星安全软件入选央采项目
卡卡论坛新手入门
360卫士、新毒霸破坏瑞星杀毒导致升级失败(升级提示XXXXXXX 800006)的解决办法
我的主题
我的帖子
我的精华
我的好友
文本模式