查看: 3260|回复: 22
收起左侧

[病毒样本] 鸽子免杀一个[F6F5B5]

[复制链接]
promised
发表于 2007-7-7 22:04:48 | 显示全部楼层 |阅读模式
做免杀得人只是针对KAV做的
但是顺带着NOD32,BD等也一起过了
c:\ABC\1.zip:\1.exe - Signature 'MalwareScope.Backdoor.Hupigon.18' found
c:\ABC\1.zip
2 Files scanned
   (1 Archiv with 1 file)
1 Signature found
0 Suspect code-parts found
Used time: 0:00.188
MalwareScope:VBA32的技术
VBA32却没查出来

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tracydk
发表于 2007-7-7 22:06:45 | 显示全部楼层
Starting the file scan:

Begin scan in 'F:\病毒样本\1.zip'
F:\病毒样本\1.zip
  [0] Archive type: ZIP
  --> 1.exe
      [DETECTION] Contains a signature of the (dangerous) backdoor program BDS/Hupigon.Gen Backdoor server programs
      [INFO]      The file was deleted!
wangjay1980
发表于 2007-7-7 22:07:58 | 显示全部楼层
2007-7-7 JAY22:08:38        File: C:\Documents and Settings\Owner\×ÀÃæ\1.zip/1.exe//ASPack//PE-Armor        packed file PE-Armor
The EQs
发表于 2007-7-7 22:10:11 | 显示全部楼层
又是pe-armor。。nod32还是模拟不出行为
promised
 楼主| 发表于 2007-7-7 22:12:28 | 显示全部楼层

回复 #4 EQ2 的帖子

是代码部分过了
NOD32不是壳的原因
The EQs
发表于 2007-7-7 22:14:26 | 显示全部楼层

回复 #5 promised 的帖子

吐血ing。。。。
欠妳緈諨
发表于 2007-7-7 22:24:08 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1688388728
发表于 2007-7-7 22:25:40 | 显示全部楼层
病毒: Win32:Hupigon-OH [Trj]
文件: 1.exe
目录: E:\病毒库\1
进程: MPSVC2.exe
hj5abc
发表于 2007-7-7 22:49:10 | 显示全部楼层

回复 #4 EQ2 的帖子

壳能模拟出行为吗?
蓝色牛仔裤
发表于 2007-7-7 22:55:10 | 显示全部楼层
果然还是过了dr.web 。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-6 13:42 , Processed in 0.143706 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表