瑞星卡卡安全论坛企业产品讨论区瑞星2010新品体验挑战专区 发个过RIS的样本 云安全误判~~~~~~~~~~~~~~~

1   1  /  1  页   跳转

发个过RIS的样本 云安全误判~~~~~~~~~~~~~~~

发个过RIS的样本 云安全误判~~~~~~~~~~~~~~~

说明:在测试这个样本的时候,木马行为防御拦截,这时候我选择“隔离并删除”,此时感觉系统很卡,随后弹出病毒界面(地下城与勇士外挂界面)!通过查看进程管理,发现运行的这个程序是在C:\Program Files\WAIGUA下面,也就是说,当RIS拦截的时候,病毒已经成功将文件写入到这个目录下并且运行。如果真的是这样的话,那这次拦截应该算是失败的!
        而且我通过云安全将样本上报,返回的结果却是“安全文件”!!!以下是通过VT扫描的结果,很多都报毒。

        云安全,真的安全吗?


反病毒引擎版本最后更新扫描结果
a-squared4.5.0.242009.07.23Trojan-Spy.Win32.Montp.y!IK
AhnLab-V35.0.0.22009.07.24Dropper/Agent.938033
AntiVir7.9.0.2282009.07.23TR/Drop.Agent.awrr
Antiy-AVL2.0.3.72009.07.24-
Authentium5.1.2.42009.07.24W32/Trojan2.HUID
Avast4.8.1335.02009.07.23Win32:Trojan-gen {Other}
AVG8.5.0.3872009.07.23Dropper.Agent.MPW
BitDefender7.22009.07.24-
CAT-QuickHeal10.002009.07.23-
ClamAV0.94.12009.07.24Trojan.Dropper-19793
Comodo17492009.07.24-
DrWeb5.0.0.121822009.07.24Trojan.MulDrop.origin
eSafe7.0.17.02009.07.23-
eTrust-Vet31.6.66372009.07.24-
F-Prot4.4.4.562009.07.23W32/Trojan2.HUID
F-Secure8.0.14470.02009.07.23Trojan-Dropper.Win32.Agent.awrr
Fortinet3.120.0.02009.07.24-
GData192009.07.24Win32:Trojan-gen {Other}
IkarusT3.1.1.64.02009.07.23Trojan-Spy.Win32.Montp.y
Jiangmin11.0.8002009.07.23-
K7AntiVirus7.10.8002009.07.23Trojan.Win32.Malware.4
Kaspersky7.0.0.1252009.07.24Trojan-Dropper.Win32.Agent.awrr
McAfee56862009.07.23Generic Dropper!fd
McAfee+Artemis56862009.07.23Generic Dropper!fd
McAfee-GW-Edition6.8.52009.07.24Trojan.Drop.Agent.awrr
Microsoft1.49032009.07.23-
NOD3242722009.07.24Win32/PSW.OnLineGames.OLT
Norman6.01.092009.07.22-
nProtect2009.1.8.02009.07.24-
Panda10.0.0.142009.07.24Trj/CI.A
PCTools4.4.2.02009.07.23-
Prevx3.02009.07.24Medium Risk Malware
Rising21.39.40.002009.07.24-
Sophos4.44.02009.07.24Mal/Generic-A
Sunbelt3.2.1858.22009.07.23Win32-Trojan-gen {Other}
Symantec1.4.4.122009.07.24-
TheHacker6.3.4.3.3732009.07.24Trojan/Dropper.Agent.alxy
TrendMicro8.950.0.10942009.07.23-
VBA323.12.10.92009.07.24Trojan-Dropper.Win32.Agent.alxy
ViRobot2009.7.23.18492009.07.23-
VirusBuster4.6.5.02009.07.23-


用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; InfoPath.1; MAXTHON 2.0)

附件附件:

你的下载权限 1 低于此附件所需权限 255, 你无权查看此附件

分享到:
gototop
 

回复:发个过RIS的样本 云安全误判~~~~~~~~~~~~~~~

是啊~很多所谓的“外挂”都被判了安全

此木马的更新下载地址已经提交给工程师~有些还是能杀生成物的呢~

早已反映上去了~现在唯有等待解决
gototop
 

回复:发个过RIS的样本 云安全误判~~~~~~~~~~~~~~~

您的问题已收集,欢迎继续测试
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT