1234567   1  /  7  页   跳转

[求助] 这样的分析能力,真是让人怀疑啊...

这样的分析能力,真是让人怀疑啊...

样本的分析能力.....
病毒上报邮件分析结果-流水单号 : 20090417130151343846‏
发件人:send@rising.net.cn
发送时间:2009年4月17日 13:06:36
收件人:qihuakai@live.cn

尊敬的客户,您好!

您的邮件已经收到,感谢您对瑞星的支持。


我们已经详细分析过您的问题和文件,以下是您上传的文件的分析结果:

1、文件名:all[1].htm
不是病毒

2、文件名:QQ截图未命名.jpg
不是病毒


注意:如果您上报的文件损坏或者压缩包有密码保护,会导致我们无法正确分析,请您确认文件正常且压缩包中无密码后再提交。

如有问题,您可以通过邮件服务中心与我们联系,详细描述您的问题,并且提供此封邮件主题中的流水单号以及上报所用的电子邮件地址。


提 醒:为保证收到您的来信,请勿直接回复本邮件!!!

-------------------------------------------------------------

发送邮件:请用IE 等浏览器访问网址 http://csc.rising.com.cn




卡饭:http://bbs.kafan.cn/viewthread.php?tid=463040&pid=7386362&page=1&extra=page%3D1#pid7386362


用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727)文件 all_1_.zip 接收于 2009.04.17 13:18:53 (CET)
当前状态: 正在读取 ... 队列中 等待中 扫描中 完成 未发现 停止

结果: 9/40 (22.5%)

正在读取服务器信息中...
您的文件所排队列位置: 3.
预计开始时间为 50 和 72 秒之间.
扫描完成前请勿关闭窗口.
目前针对您的文件所进行的扫描进程已停止, 我们将会在稍后恢复.
如果您的等候时间超过 5 分钟, 请重新发送文件.
您的文件目前正在被 VirusTotal 扫描中,
结果将会稍后完成时生成.


格式化文本
打印结果



您的文件已过期或不存在.
目前服务已停止, 您的文件将会稍后的未知时间内进行扫描 (位置:
). 您可以继续等待回应 (自动读取) 或者在下面的表单内输入您的电子邮件地址, 并按下 "获取", 当扫描完成时, 系统会自动给您发送电子邮件通知. 
Email: 
  



反病毒引擎版本最后更新扫描结果
a-squared4.0.0.1012009.04.17Trojan-Downloader.JS.Multibreach!IK
AhnLab-V35.0.0.22009.04.17-
AntiVir7.9.0.1432009.04.17JS/Dldr.Agent.XX
Antiy-AVL2.0.3.12009.04.17-
Authentium5.1.2.42009.04.17-
Avast4.8.1335.02009.04.16VBS:Obfuscated-gen
AVG8.5.0.2872009.04.17-
BitDefender7.22009.04.17-
CAT-QuickHeal10.002009.04.17-
ClamAV0.94.12009.04.17-
Comodo11172009.04.17-
DrWeb4.44.0.091702009.04.17-
eSafe7.0.17.02009.04.13-
eTrust-Vet31.6.64552009.04.14-
F-Prot4.4.4.562009.04.16-
F-Secure8.0.14470.02009.04.17-
Fortinet3.117.0.02009.04.17-
GData192009.04.17VBS:Obfuscated-gen
IkarusT3.1.1.49.02009.04.17Trojan-Downloader.JS.Multibreach
K7AntiVirus7.10.7042009.04.15-
Kaspersky7.0.0.1252009.04.17Trojan-Downloader.JS.Agent.dxo
McAfee55862009.04.16-
McAfee+Artemis55862009.04.16-
McAfee-GW-Edition6.7.62009.04.17Script.Dldr.Agent.XX
Microsoft1.45022009.04.17-
NOD3240162009.04.17-
Norman6.00.062009.04.16-
nProtect2009.1.8.02009.04.17-
Panda10.0.0.142009.04.17-
PCTools4.4.2.02009.04.17JS.ActiveXploit.Gen
Prevx1V22009.04.17-
Rising21.25.42.002009.04.17-
Sophos4.40.02009.04.17-
Sunbelt3.2.1858.22009.04.17-
Symantec1.4.4.122009.04.17-
TheHacker6.3.4.0.3092009.04.16-
TrendMicro8.700.0.10042009.04.17-
VBA323.12.10.22009.04.12-
ViRobot2009.4.17.16982009.04.17-
VirusBuster4.6.5.02009.04.16JS.ActiveXploit.Gen
附加信息
File size: 846 bytes
MD5...: 312068e47d5deab91f6b6914ba5222e8
SHA1..: 382eea3fc372586476a20faf8ba6656bdc85c863
SHA256: adcba6fad90b923c1ff74e0a71eba03e799535d1975beaf59fc16658d2c2a22e
SHA512: 83f4f7ecf52810d7f323725e77bbd11d72abe59ba431313965b40f98c87a3fd9
d428947105bfe7e1955397a6617412878925e76d9c948a5fad3f25e2fd120f5b
ssdeep: 24:90/OZMAarftfqflEqMhnkfQ5jCeGz7/Hoq9Gp4:90cMJRclEDpkfYje/IEGp4
PEiD..: -
TrID..: File type identification
ZIP compressed archive (100.0%)
PEInfo: -
RDS...: NSRL Reference Data Set
-
ThreatExpert info: <a href='http://www.threatexpert.com/report.aspx?md5=312068e47d5deab91f6b6914ba5222e8' target='_blank'>http://www.threatexpert.com/repo ... 1f6b6914ba5222e8<;/a>

http://www.virustotal.com/zh-cn/analisis/cdb9f4f7e65edc2f340961ef83caf45a


VirSCAN.org Scanned Report :
Scanned time  : 2009/04/17 19:25:47 (CST)
Scanner results: 16%的杀软(6/37)报告发现病毒
File Name      : all[1].zip
File Size      : 846 byte
File Type      : Zip archive data, at least v2.0 to extract
MD5            : 312068e47d5deab91f6b6914ba5222e8
SHA1          : 382eea3fc372586476a20faf8ba6656bdc85c863
Online report  :
http://virscan.org/report/04a34275f78ad6f1344307049650a4cd.html
Scanner        Engine Ver      Sig Ver          Sig Date    Time  Scan result
a-squared      4.0.0.32        20090415043116    2009-04-15  4.56  Trojan-Downloader.JS.Multibreach!IK
安博士V3      2009.04.16.01  2009.04.16        2009-04-16  0.98  -
AntiVir        7.9.0.143      7.1.3.69          2009-04-17  1.97  JS/Dldr.Agent.XX
安天          2.0.18          20090417.2303117  2009-04-17  0.12  -
Authentium    5.1.1          200904162113      2009-04-16  1.10  -
AVAST!        3.0.1          090416-0          2009-04-16  0.00  VBS:Obfuscated-gen [Trj]
AVG            7.5.52.442      270.11.59/2064    2009-04-17  2.03  -
BitDefender    7.81008.2847306 7.24851          2009-04-17  2.64  -
CA (VET)      9.0.0.143      31.6.6435        2009-04-14  12.88  -
ClamAV        0.95            9249              2009-04-17  0.01  -
Comodo        3.8            1115              2009-04-15  0.86  -
CP Secure      1.1.0.715      2009.04.17        2009-04-17  8.25  -
Dr.Web        4.44.0.9170    2009.04.17        2009-04-17  4.42  -
F-Prot        4.4.4.56        20090416          2009-04-16  1.20  -
F-Secure      5.51.6100      2009.04.17.03    2009-04-17  5.34  -
飞塔          2.81-3.117      10.286            2009-04-15  0.14  -
GData          19.4651/19.300  20090416          2009-04-16  4.22  VBS:Obfuscated-gen [Trj] [Engine:B]
ViRobot        20090414        2009.04.14        2009-04-14  0.45  -
Ikarus        T3.1.01.49      2009.04.17.72591  2009-04-17  2.81  Trojan-Downloader.JS.Multibreach
江民杀毒      11.0.706        2009.04.15        2009-04-15  1.95  -
卡巴斯基      5.5.10          2009.04.17        2009-04-17  0.03  -
金山毒霸      2009.2.5.15    2009.4.16.7      2009-04-16  0.70  -
迈克菲        5.3.00          5586              2009-04-16  2.76  -
Microsoft      1.4502          2009.04.16        2009-04-16  4.48  -
mks_vir        2.01            2009.04.17        2009-04-17  0.00  -
Norman        6.00.06        6.00.00          2009-04-16  10.01  -
熊猫卫士      9.05.01        2009.04.15        2009-04-15  1.51  -
趋势科技      8.700-1004      5.972.03          2009-04-17  0.02  -
Quick Heal    10.00          2009.04.16        2009-04-16  1.07  -
瑞星          20.0            21.25.30.00      2009-04-16  0.36  -
Sophos        2.85.0          4.40              2009-04-17  2.17  -
Sunbelt        5094            5094              2009-04-15  0.61  -
赛门铁克      1.3.0.24        20090415.003      2009-04-15  0.05  -
nProtect      20090415.02    3471338          2009-04-15  4.43  -
The Hacker    6.3.4.0        v00309            2009-04-15  0.52  -
VBA32          3.12.10.2      20090416.1238    2009-04-16  1.70  -
VirusBuster    4.5.11.10      10.103.1/1244689  2009-04-16  1.51  JS.ActiveXploit.Gen







附件附件:

文件名:all[1].zip
下载次数:309
文件类型:application/x-zip-compressed
文件大小:
上传时间:2009-4-17 19:14:39
描述:zip

最后编辑qihuakai 最后编辑于 2009-04-17 19:32:03
欢迎加入瑞星用户交流群
欢迎光临凯软工作室
【用户联名信】为瑞星2012提建议,别让软件构建完全,就晚了!
http://bbs.ikaka.com/showtopic-8978957.aspx
分享到:
gototop
 

回复:这样的分析能力,真是怀疑啊...

这种现象是正常的吧。有的软件查的出来,有的软件暂时查不出来
gototop
 

回复 2F sinoer 的帖子

谁分析的也没有说,那个工程师总应说明....说不是病毒,不是查不出来啊...
欢迎加入瑞星用户交流群
欢迎光临凯软工作室
【用户联名信】为瑞星2012提建议,别让软件构建完全,就晚了!
http://bbs.ikaka.com/showtopic-8978957.aspx
gototop
 

回复:这样的分析能力,真是怀疑啊...

我很看好楼主哦~

一般给瑞星上报的这样的东西瑞星都说不是病毒,我都习惯了。


gototop
 

回复 4F 鬼鬼小猫咪 的帖子

不是吧,那样也能,这样也能让用户信服吗?什么管理啊?......
欢迎加入瑞星用户交流群
欢迎光临凯软工作室
【用户联名信】为瑞星2012提建议,别让软件构建完全,就晚了!
http://bbs.ikaka.com/showtopic-8978957.aspx
gototop
 

回复 5F qihuakai 的帖子

你这问题我问过了,不是一般的郁闷。
http://bbs.ikaka.com//showtopic-8615962.aspx


gototop
 

回复:这样的分析能力,真是让人怀疑啊...

没关系 2分钟前我已经又收到这个了  不过这是意料之中  我只是怕万一 结果没问题
嗯?你问我是谁……唔,这个问题嘛,有人管我叫“各种定期镰刀外带不定期轨道炮的雾儿”,当然,你只用知道,我是外到网络工程内到文学鉴赏附带动漫萌天使全部精通的,城管一枚就是啦! ~O(∩_∩)O~
gototop
 

回复 7F 晓雾を忆凝 的帖子

还说呢,有人用跑跑外挂,结果号被盗了,我把外挂传上去,告诉他们能盗号,结果他们告诉我不是病毒。。。。。。。。。


gototop
 

回复 8F 鬼鬼小猫咪 的帖子

...............
还好彩虹岛外挂不盗号
这么说我的确比较幸运没错
嗯?你问我是谁……唔,这个问题嘛,有人管我叫“各种定期镰刀外带不定期轨道炮的雾儿”,当然,你只用知道,我是外到网络工程内到文学鉴赏附带动漫萌天使全部精通的,城管一枚就是啦! ~O(∩_∩)O~
gototop
 

回复 6F 鬼鬼小猫咪 的帖子

看完你的贴,只能说没有责任,要是个个都给它上报都是遇到这样的事,上报的人也会变懒的,分析方面应该下点功夫才能.....我也郁闷了,怪不得......
欢迎加入瑞星用户交流群
欢迎光临凯软工作室
【用户联名信】为瑞星2012提建议,别让软件构建完全,就晚了!
http://bbs.ikaka.com/showtopic-8978957.aspx
gototop
 
1234567   1  /  7  页   跳转
页面顶部
Powered by Discuz!NT