瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 无语的样本分析
ty88 - 2009-2-16 17:53:00
病毒上报邮件分析结果-流水单号 : 20090216125027265471
 

尊敬的客户,您好!

您的邮件已经收到,感谢您对瑞星的支持。


我们已经详细分析过您的问题和文件,以下是您上传的文件的分析结果:

1、文件名:Beat_Obama_58.exe

  病毒名:Trojan.DL.Win32.Direct.ni

2、文件名:Beat_Obama_62.exe
  不是病毒

3、文件名:Beat_Obama_66.exe
  不是病毒

4、文件名:Beat_Obama_90.exe
  不是病毒

5、文件名:svchost.exe
  不是病毒

6、文件名:C24B51FC.sys
  不是病毒

7、文件名:C47604BD.exe
  不是病毒

8、文件名:Beat_Obama_99.exe
  不是病毒

9、文件名:C0B1890A.exe
  不是病毒

10、文件名:EED49A78.exe
  不是病毒

11、文件名:F38B1ACC.exe
  不是病毒

12、文件名:017AAA04.exe
  不是病毒

13、文件名:08F2AF78.exe
  不是病毒

14、文件名:0EBFC50D.exe
  不是病毒

15、文件名:13306129.exe
  不是病毒

16、文件名:193EBCAE.exe
  不是病毒

17、文件名:1B1A91E6.exe
  不是病毒

18、文件名:5E1E7D0D.exe
  不是病毒

19、文件名:33120719.exe
  不是病毒

20、文件名:42260861.exe
  不是病毒

21、文件名:50084D08.exe
  不是病毒

22、文件名:68B2C126.exe
  不是病毒

23、文件名:6DF52419.exe
  不是病毒

24、文件名:7452794A.exe
  不是病毒

25、文件名:75C90C34.exe
  不是病毒

26、文件名:A59AFE82.exe
  不是病毒

27、文件名:Beat_Obama.exe
  不是病毒

28、文件名:Beat_Obama_120.exe
  不是病毒

29、文件名:89DD2FE7.exe
  不是病毒

30、文件名:89E7E97A.exe
  不是病毒

31、文件名:9F0A2413.exe
  不是病毒

32、文件名:A0D13601.exe
  不是病毒

33、文件名:A6AEA151.exe
  不是病毒

34、文件名:B578B381.exe
  不是病毒

35、文件名:BCCC62E0.exe
  不是病毒

36、文件名:Beat_Obama_04.exe
  不是病毒

37、文件名:Beat_Obama_06.exe
  不是病毒

38、文件名:Beat_Obama_09.exe
  不是病毒

39、文件名:Beat_Obama_11.exe
  不是病毒

40、文件名:Beat_Obama_114.exe
  不是病毒

41、文件名:Beat_Obama_15.exe
  不是病毒

42、文件名:Beat_Obama_178.exe
  不是病毒

43、文件名:Beat_Obama_210.exe
  不是病毒

44、文件名:Beat_Obama_152.exe
  不是病毒

45、文件名:Beat_Obama_176.exe
  不是病毒

46、文件名:Beat_Obama_44.exe
  不是病毒

47、文件名:Beat_Obama_48.exe
  不是病毒

48、文件名:Beat_Obama_98.exe
  不是病毒

49、文件名:Beat_Obama_154.exe
  不是病毒

50、文件名:Beat_Obama_16.exe
  不是病毒


您所上报的病毒文件将在瑞星2009的20.47.01版本(瑞星2008的20.47.01版本)中处理解决。

(提示:您上传的文件中病毒太多,信件中我们只列出部分病毒的文件。)


注意:如果您上报的文件损坏或者压缩包有密码保护,会导致我们无法正确分析,请您确认文件正常且压缩包中无密码后再提交。

如有问题,您可以通过邮件服务中心与我们联系,详细描述您的问题,并且提供此封邮件主题中的流水单号以及上报所用的电子邮件地址。


提 醒:为保证收到您的来信,请勿直接回复本邮件!!!
这些全是病毒好吧居然。。。。。再次上传请重新分析
随便挑了个上传结果如下
http://virscan.org/report/17b62032ff03518ccc9e45c7e60f45d2.html

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler 4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; (R1 1.6); CIBA)

附件: 138.rar
newcenturymoon - 2009-2-16 22:42:00
017AAA04.exe
08F2AF78.exe
0EBFC50D.exe
13306129.exe
193EBCAE.exe
1B1A91E6.exe
33120719.exe
42260861.exe
50084D08.exe
68B2C126.exe
6DF52419.exe
7452794A.exe
75C90C34.exe
89E7E97A.exe
9F0A2413.exe
A6AEA151.exe
B578B381.exe
BCCC62E0.exe
Beat_Obama_04.exe
C0B1890A.exe ...
这里面很多都不是有效PE
ty88 - 2009-2-17 18:01:00


引用:
原帖由 newcenturymoon 于 2009-2-16 22:42:00 发表
017AAA04.exe
08F2AF78.exe
0EBFC50D.exe
13306129.exe
193EBCAE.exe
1B1A91E6.exe
33120719.exe
42260861.exe
50084D08.exe
68B2C126.exe
6DF52419.exe
7452794A.exe
75C90C34.exe
89E7E97A.exe
9F0A......

你管他是不是有效呢。只要有病毒码不就好了。你们又不是收养本的是收集病毒码的
最硬的石头 - 2009-2-17 18:16:00
不是有效PE根本就无法运行,更不会是病毒,估计是某些下载者没下完的产物
1
查看完整版本: 无语的样本分析