查看: 2248|回复: 12
收起左侧

[病毒样本] 隐藏[F9CC06]

[复制链接]
Nblock
发表于 2007-7-27 23:33:41 | 显示全部楼层 |阅读模式
本地微点整体行为监控 未发现该未知程序对系统有害的行为  正常程序不管

[ 本帖最后由 promised 于 2007-7-28 11:31 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lsyer
发表于 2007-7-27 23:42:54 | 显示全部楼层
--> BlueStar.EXE
      [DETECTION] Contains suspicious code HEUR/Crypted


雨伞又要开始了这样了。。。。
shmily512099
发表于 2007-7-27 23:45:46 | 显示全部楼层
这个是啥子东西哦?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
taitan001
发表于 2007-7-27 23:45:51 | 显示全部楼层
F:\键盘记录r.rar:<RAR>\BlueStar.EXE : infected BackDoor.Pigeon.516
1688388728
发表于 2007-7-28 01:10:14 | 显示全部楼层
进程尝试 创建 属于群组 System Startup 的系统注册表键中的值. 这些键控制 Windows 启动过程中执行的模块列表.

建议您只有当您确定您想要允许该程序在您的计算机启动时自动运行时才准予访问这些设置. 否则最好拒绝访问.

键: HKEY_USERS\SANDBOX_ADMINISTRATOR_DEFAULTBOX\machine\software\microsoft\Windows\CurrentVersion\Run

值: good

新的数据(以00结尾的 Unicode 字符串):
C:\Documents and Settings\Administrator\Application Data\Sandbox\DefaultBox\drive\C\病毒库\键盘记录r\BlueStar.EXE
woai_jolin
发表于 2007-7-28 01:15:38 | 显示全部楼层
FSCS PASS
woai_jolin
发表于 2007-7-28 01:27:42 | 显示全部楼层
BlueStar.EXE : Not detected by Sandbox (Signature: W32/Hupigon.gen67)


[ DetectionInfo ]
    * Sandbox name: NO_MALWARE
    * Signature name: W32/Hupigon.gen67

[ General information ]
    * Application uses MFC.DLL.
    * File length:         9943 bytes.
    * MD5 hash: f9cc06c26c5f2a270ea67b2e3fa10333.



(C) 2004-2006 Norman ASA. All Rights Reserved.

The material presented is distributed by Norman ASA as an information
source only.
taihuxian
发表于 2007-7-28 06:30:23 | 显示全部楼层
BitDefender

This web page has been blocked by BitDefender Antivirus Real-time Protection!

The blocked web page included objects that were either infected or likely to be infected with a virus. Your system has NOT been infected.
http://www.bitdefender.com/vfind/?q=Backdoor.Hupigon.BV
红心王子
发表于 2007-7-28 06:37:25 | 显示全部楼层
不杀

Scan taken on 27 Jul 2007 22:34:19 (GMT)
A-Squared Found nothing
AntiVir Found HEUR/Crypted
ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found BackDoor.Hupigon.AVP
BitDefender Found Backdoor.Hupigon.BV
ClamAV Found nothing
CPsecure Found nothing
Dr.Web Found BackDoor.Pigeon.1604
F-Prot Antivirus Found nothing
F-Secure Anti-Virus Found Trojan-Spy.Win32.KeyLogger.nj
Fortinet Found nothing
Kaspersky Anti-Virus Found Trojan-Spy.Win32.KeyLogger.nj
NOD32 Found nothing
Norman Virus Control Found nothing
Panda Antivirus Found nothing
Rising Antivirus Found nothing
Sophos Antivirus Found Mal/Packer
VirusBuster Found Packed/NSPack
VBA32 Found BackDoor.Pigeon.516
残缺的唯美
发表于 2007-7-28 06:52:19 | 显示全部楼层
这个貌似没危害
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-9 12:29 , Processed in 0.124499 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表