什麼?!McAfee 8.7i RC竟然樣本會自動上報?

字體: | 打印

剛剛收信時發現很驚人的事實:
McAfee會自動上報樣本 我今天收到6封AnalysisID不同的回覆信
大部分都是報Spyware,不過也有幾隻報病毒~~
不過我上網查我的上報紀錄~發現那6個AnalysisID都查不到!!
不過檔案名稱都有點眼熟~而且也不是分析師記的信!!
難道是見鬼了?
那些回覆的樣本都已經更新在今天的DAT 5388裡了~

以下是其中一封回覆信:

AVERT Labs - Beaverton                                                     
Current Scan Engine Version:5300.2777                                    
Current DAT Version:5388.0000                                             
Thank you for your submission.                                             

Analysis ID: 4842868

File Name            Findings                       Detection                    Type         Extra
--------------------|------------------------------|----------------------------|------------|-----
malware!244.dll     |current detection             |adware-searchnet            |Application |no

current detection [malware!244.dll]                                       

   Our analysis detected a potentially unwanted program or joke program with our current
DAT files and engine. It is recommended that you update your DAT and engine files and
scan your computer again.                                                

If you are not seeing this with the product you are using, please speak with technical
support so that they can help you determine the cause of this discrepancy.

To find detailed information about viruses and other malware, please review AVERT’s
Virus Information Library:                                                

http://vil.mcafeesecurity.com                                             

In order to get the fastest possible response, you may wish to submit future
virus-samples to:                                                         

https://www.webimmune.net/default.asp                                    

In most cases it can respond almost instantly with a solution. This may also be the
best option if you are having a problem with gateway scanners stripping your sample
submission.                                                               

If you believe your computer is infected, but are unsure which files should be
submitted to AVERT for review, please visit:                              

http://vil.mcafeesecurity.com/vil/submit-sample.aspx                       

For other virus-related information, please review the AVERT homepage at:

http://www.mcafee.com/us/threat_center/default.asp                        

Support –                                                               

Virus Research accepts file-samples for analysis and possible inclusion into AV
signature DAT sets. We are also prepared to answer general virus questions. All
product-related questions and comments can be addressed through technical support and
customer service, including:                                               

* Product installation and update questions                              
* Product usage questions                                                
* Specific operating system/version questions                             
* Assistance with detection and cleaning or removal of viruses or trojans

Use the following link to update your DAT and scan engine to the most current version:

http://www.mcafee.com/apps/downloads/security_updates/dat.asp            

Use the following links to reach online technical support for McAfee products -

Corporate Customers:                                                      

http://www.mcafeesecurity.com/us/support/                                 

Single User/Retail Customers:                                             

http://www.mcafeehelp.com                                                

Note –                                                                  

Due to the prevalence of network gateway AV products, it is important that all
submissions be zipped and the zip file password-protected (password - infected). Some
products will reject an email that contains a virus that is not sent in this way. In
addition, often we receive a file that appears not to have been infected, to find
later that the file was infected when it left the sender, and was cleaned somewhere
along the line.                                                           

Regards,                                                                  



McAfee AVERT tm                                                           
A division of McAfee, Inc

我也來說兩句 查看全部評論 相關評論

  • integear (2008-9-20 18:51:34)

    企業版之前都是連結到McAfee Avert(r) Labs WebImmune .

    是閣下放在隔離區的檔案嗎,不然怎知道會自動上報 ?
  • sun88990 (2008-9-20 19:29:15)

    隔離區的檔案不會被自動上報~以前就發現了~
    我最近沒上報任何東西阿~所以我才覺得很奇怪!!
    而且標題都是4842868 - VSO AVERT Submission
    跟以前不一樣?
  • integear (2008-9-20 19:36:02)

    QUOTE:

    原帖由 sun88990 於 2008-9-20 19:29 發表
    隔離區的檔案不會被自動上報~以前就發現了~
    我最近沒上報任何東西阿~所以我才覺得很奇怪!!
    而且標題都是4842868 - VSO AVERT Submission
    跟以前不一樣?
    這樣推論會自動上報有點奇怪,或許可以測試看看 .
  • 天氣預報 (2008-9-20 21:07:58)

    安裝時有什麼選項詢問要不要自動上報嗎?
  • sun88990 (2008-9-20 23:09:53)

    安裝時沒有可選選項阿~
    真是怪了.