查看: 3285|回复: 14
收起左侧

[病毒样本] 都是鸽子[MD5: CE867E 224C0A 66F78C 9A8CE5 288B73 7BC25E 49906D AEF507 095090]

[复制链接]
allenhippo
发表于 2007-7-2 22:34:06 | 显示全部楼层 |阅读模式
牛仔裤的样本贴里找到的

http://bbs.kafan.cn/viewthread.php?tid=103505
位于hxxp://lzw79.3322.org

准备好了么?5.6M

[ 本帖最后由 allenhippo 于 2007-7-2 22:37 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1688388728
发表于 2007-7-2 22:38:07 | 显示全部楼层
反病毒专家 AntiVirusKit 2007 扫描病毒日志记录
版本
双引擎反病毒签名 7/2/2007
开始时间: 7/2/2007 22:36
引擎: KAV 引擎 (AVK 17.5810), AVST 引擎 (AVKB 17.283)
高启发式: 打开
压缩文件: 打开
系统区域: 打开

扫描系统区域...
扫描所选择的目录和文件...
对象: 2.bat
        在压缩档案里: E:\病毒库\virus\10.exe
狀態: 已发现病毒
        病毒: Trojan.BAT.KillAV.ec (KAV 引擎)
对象: 2.exe
        在压缩档案里: E:\病毒库\virus\10.exe
狀態: 已发现病毒
        病毒: Backdoor.Win32.Hupigon.cda (KAV 引擎), Win32:Hupigon-AML [Trj] (AVST 引擎)
对象: 10.exe
        路径: E:\病毒库\virus
狀態: 已发现病毒
        病毒: Trojan.BAT.KillAV.ec, Backdoor.Win32.Hupigon.cda (KAV 引擎), Win32:Hupigon-AML [Trj] (AVST 引擎)
对象: 11.bat
        在压缩档案里: E:\病毒库\virus\11.exe
狀態: 已发现病毒
        病毒: Trojan.BAT.KillAV.ec (KAV 引擎)
对象: 11 .exe
        在压缩档案里: E:\病毒库\virus\11.exe
狀態: 已发现病毒
        病毒: not-a-virus:Downloader.Win32.WinFixer.u (KAV 引擎)
对象: 11.exe
        路径: E:\病毒库\virus
狀態: 已发现病毒
        病毒: Trojan.BAT.KillAV.ec, not-a-virus:Downloader.Win32.WinFixer.u (KAV 引擎)
对象: 12.bat
        在压缩档案里: E:\病毒库\virus\12.exe
狀態: 已发现病毒
        病毒: Trojan.BAT.KillAV.ec (KAV 引擎)
对象: 12.exe
        在压缩档案里: E:\病毒库\virus\12.exe
狀態: 已发现病毒
        病毒: Win32:Delf-DLH [Trj] (AVST 引擎)
对象: 12.exe
        路径: E:\病毒库\virus
狀態: 已发现病毒
        病毒: Trojan.BAT.KillAV.ec (KAV 引擎), Win32:Delf-DLH [Trj] (2x) (AVST 引擎)
对象: 14.exe
        路径: E:\病毒库\virus
狀態: 无法清除病毒
        病毒: Backdoor.Win32.GrayBird.px (KAV 引擎)
对象: 3.exe
        路径: E:\病毒库\virus
狀態: 无法清除病毒
        病毒: Backdoor.Win32.Hupigon.gs (KAV 引擎)
对象: 4.exe
        路径: E:\病毒库\virus
狀態: 无法清除病毒
        病毒: Win32:PePatch-CD [Trj] (AVST 引擎)
对象: explorer.bat
        在压缩档案里: E:\病毒库\virus\5.exe
狀態: 已发现病毒
        病毒: Trojan.BAT.KillAV.ec (KAV 引擎)
对象: QQ.vbs
        在压缩档案里: E:\病毒库\virus\5.exe
狀態: 已发现病毒
        病毒: Virus.BAT.Agent.d (KAV 引擎)
对象: 4.exe
        在压缩档案里: E:\病毒库\virus\5.exe
狀態: 已发现病毒
        病毒: Win32:PePatch-CD [Trj] (AVST 引擎)
对象: 5.exe
        路径: E:\病毒库\virus
狀態: 已发现病毒
        病毒: Trojan.BAT.KillAV.ec, Virus.BAT.Agent.d (KAV 引擎), Win32:PePatch-CD [Trj] (2x) (AVST 引擎)
对象: explorer.bat
        在压缩档案里: E:\病毒库\virus\6.exe
狀態: 已发现病毒
        病毒: Trojan.BAT.KillAV.ec (KAV 引擎)
对象: QQ.vbs
        在压缩档案里: E:\病毒库\virus\6.exe
狀態: 已发现病毒
        病毒: Virus.BAT.Agent.d (KAV 引擎)
对象: 2.exe
        在压缩档案里: E:\病毒库\virus\6.exe
狀態: 已发现病毒
        病毒: Backdoor.Win32.GrayBird.px (KAV 引擎)
对象: 6.exe
        路径: E:\病毒库\virus
狀態: 已发现病毒
        病毒: Trojan.BAT.KillAV.ec, Virus.BAT.Agent.d, Backdoor.Win32.GrayBird.px (KAV 引擎)
对象: 7.exe
        路径: E:\病毒库\virus
狀態: 无法清除病毒
        病毒: Win32:Delf-DLH [Trj] (AVST 引擎)
扫描完成: 7/2/2007 22:36
    已检查 9 个文件
    已发现 9 个染毒文件
    发现 0 个可疑文件
woai_jolin
发表于 2007-7-2 22:38:34 | 显示全部楼层
2007/7/2 22:35:16        Scanning Log
2007/7/2 22:35:16        Version of virus signature database: 2369 (20070702)
2007/7/2 22:35:16        Date: 2.7.2007  Time: 22:35:16
2007/7/2 22:35:16        Scanned disks, folders and files: D:\病毒上报\
2007/7/2 22:35:51        D:\病毒上报\5.exe - BAT/Agent.D virus - deleted - quarantined
2007/7/2 22:35:51        D:\病毒上报\5.exe » ZIP:SFX=82944 » QQ.vbs - BAT/Agent.D virus
2007/7/2 22:35:59        D:\病毒上报\6.exe - BAT/Agent.D virus - deleted - quarantined
2007/7/2 22:35:59        D:\病毒上报\6.exe » ZIP:SFX=82944 » QQ.vbs - BAT/Agent.D virus
2007/7/2 22:36:00        Number of scanned files: 21
2007/7/2 22:36:00        Number of threats found: 2
2007/7/2 22:36:00        Time of completion: 22:36:00  Total scanning time: 44 sec (00:00:44)
promised
发表于 2007-7-2 22:39:32 | 显示全部楼层
我觉得应该给我们至少2M的最大附件
allenhippo
 楼主| 发表于 2007-7-2 22:40:44 | 显示全部楼层
离1M的附件还有7xx贴 起码等到8月份
woai_jolin
发表于 2007-7-2 22:41:08 | 显示全部楼层
补充监控还报了一个
2007/7/2 22:38:13        eAmon        file        D:\病毒上报\3.exe        a variant of Win32/Hupigon trojan        cleaned by deleting - quarantined                Event occurred during an attempt to access the file by the application: C:\Program Files\Internet Explorer\iexplore.exe.
promised
发表于 2007-7-2 22:41:14 | 显示全部楼层
C:\ABC\virus\10.exe:\2.vbs - Signature 'Trojan.VBS.Runner.h' found
C:\ABC\virus\10.exe:\2.bat
C:\ABC\virus\10.exe:\2.exe - Signature 'Trojan-PWS.Win32.Agent.iu' found
C:\ABC\virus\10.exe
C:\ABC\virus\11.exe:\11.bat
C:\ABC\virus\11.exe:\11.vbs - Signature 'Trojan.VBS.Runner.h' found
C:\ABC\virus\11.exe:\11 .exe - Signature 'not-a-virus:Downloader.Win32.WinFixer.u' found
C:\ABC\virus\11.exe
C:\ABC\virus\12.exe:\12.exe - Signature 'Backdoor.Win32.Hupigon.gs' found
C:\ABC\virus\12.exe:\12.vbs - Signature 'Trojan.VBS.Runner.h' found
C:\ABC\virus\12.exe:\12.bat
C:\ABC\virus\12.exe
C:\ABC\virus\14.exe - Signature 'Backdoor.Win32.Agent.ahj' found
C:\ABC\virus\3.exe - Signature 'Backdoor.Win32.Hupigon.cpb' found
C:\ABC\virus\4.exe - Signature 'Trojan-Dropper.Win32.Small.ase' found
C:\ABC\virus\5.exe:\explorer.bat
C:\ABC\virus\5.exe:\4.exe - Signature 'Trojan-Dropper.Win32.Small.ase' found
C:\ABC\virus\5.exe:\QQ.vbs - Signature 'Trojan.VBS.Runner.h' found
C:\ABC\virus\5.exe
C:\ABC\virus\6.exe:\explorer.bat
C:\ABC\virus\6.exe:\QQ.vbs - Signature 'Trojan.VBS.Runner.h' found
C:\ABC\virus\6.exe:\2.exe - Signature 'Backdoor.Win32.Agent.ahj' found
C:\ABC\virus\6.exe
C:\ABC\virus\7.exe - Signature 'Backdoor.Win32.Hupigon.gs' found

        24 Files scanned
          (5 Archives with 15 files)
        14 Signatures found
        0 Suspect code-parts found
        Used time: 0:00.641
promised
发表于 2007-7-2 22:42:07 | 显示全部楼层
去会员区提提意见看看
wangjay1980
发表于 2007-7-2 22:42:58 | 显示全部楼层
detected: Trojan program Trojan.BAT.KillAV.ec        File: E:\Ñù±¾\bingdu\10.exe/2.bat
detected: Trojan program Backdoor.Win32.Hupigon.cda        File: E:\Ñù±¾\bingdu\10.exe/2.exe
detected: Trojan program Trojan.BAT.KillAV.ec        File: E:\Ñù±¾\bingdu\11.exe/11.bat
detected: riskware not-a-virus:Downloader.Win32.WinFixer.u        File: E:\Ñù±¾\bingdu\11.exe/11 .exe//PE_Patch
detected: Trojan program Trojan.BAT.KillAV.ec        File: E:\Ñù±¾\bingdu\12.exe/12.bat
detected: Trojan program Backdoor.Win32.GrayBird.px        File: E:\Ñù±¾\bingdu\14.exe
detected: Trojan program Backdoor.Win32.Hupigon.gs        File: E:\Ñù±¾\bingdu\3.exe//SVKP//hmimys
detected: virus Heur.Trojan.Generic (modification)        File: E:\Ñù±¾\bingdu\4.exe//PE_Patch//VPacker//PolyCrypt
detected: Trojan program Trojan.BAT.KillAV.ec        File: E:\Ñù±¾\bingdu\5.exe/explorer.bat
detected: virus Heur.Trojan.Generic (modification)        File: E:\Ñù±¾\bingdu\5.exe/4.exe//PE_Patch//VPacker//PolyCrypt
detected: virus Virus.BAT.Agent.d        File: E:\Ñù±¾\bingdu\5.exe/QQ.vbs
detected: Trojan program Trojan.BAT.KillAV.ec        File: E:\Ñù±¾\bingdu\6.exe/explorer.bat
detected: virus Virus.BAT.Agent.d        File: E:\Ñù±¾\bingdu\6.exe/QQ.vbs
detected: Trojan program Backdoor.Win32.GrayBird.px        File: E:\Ñù±¾\bingdu\6.exe/2.exe
欠妳緈諨
发表于 2007-7-2 22:56:25 | 显示全部楼层
金山2个红伞全灭,有报壳
Start of the scan: 2007年7月2日  22:55

Starting the file scan:

Begin scan in 'D:\病毒测试\解压'
D:\病毒测试\解压\10.exe
  [0] Archive type: ZIP SFX (self extracting)
  --> 2.exe
      [DETECTION] Contains a signature of the (dangerous) backdoor program BDS/Hupigon.Gen Backdoor server programs
      [WARNING]   The file was ignored!
D:\病毒测试\解压\11.exe
  [0] Archive type: ZIP SFX (self extracting)
  --> 11 .exe
      [DETECTION] Contains suspicious code HEUR/Crypted
      [WARNING]   The file was ignored!
D:\病毒测试\解压\12.exe
  [0] Archive type: ZIP SFX (self extracting)
  --> 12.exe
      [DETECTION] Is the Trojan horse TR/Spy.Agent.98893
      [WARNING]   The file was ignored!
D:\病毒测试\解压\14.exe
      [DETECTION] Contains a signature of the (dangerous) backdoor program BDS/GrayBird.PX.8 Backdoor server programs
      [WARNING]   The file was ignored!
D:\病毒测试\解压\3.exe
      [DETECTION] Contains a signature of the (dangerous) backdoor program BDS/Hupigon.Gen Backdoor server programs
      [WARNING]   The file was ignored!
D:\病毒测试\解压\4.exe
      [DETECTION] Contains suspicious code HEUR/Crypted
      [WARNING]   The file was ignored!
D:\病毒测试\解压\5.exe
  [0] Archive type: ZIP SFX (self extracting)
  --> 4.exe
      [DETECTION] Contains suspicious code HEUR/Crypted
      [WARNING]   The file was ignored!
D:\病毒测试\解压\6.exe
  [0] Archive type: ZIP SFX (self extracting)
  --> 2.exe
      [DETECTION] Contains a signature of the (dangerous) backdoor program BDS/GrayBird.PX.8 Backdoor server programs
      [WARNING]   The file was ignored!
D:\病毒测试\解压\7.exe
      [DETECTION] Is the Trojan horse TR/Spy.Agent.98893
      [WARNING]   The file was ignored!


End of the scan: 2007年7月2日  22:55
Used time: 00:31 min

The scan has been done completely.

      2 Scanning directories
     24 Files were scanned
      9 viruses and/or unwanted programs were found
      3 classified as suspicious:
      0 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
     12 Files not concerned
      5 Archives were scanned
      9 Warnings
      0 Notes
      0 Hidden objects were found

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-17 19:27 , Processed in 0.145646 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表