楼主: 雪落的瞬间
收起左侧

[病毒样本] 免杀比较成功的鸽子 过 NOD32 瑞星 卡吧 11.24日病毒库

[复制链接]
woai_jolin
发表于 2007-11-25 02:08:59 | 显示全部楼层
时间        处理结果        木马名称        木马进程名        木马文件创建者
2007-11-25 02:08:10        处理成功        未知间谍软件        C:\WINDOWS\ERVEES.EXE        G:\V\ERVEES.EXE
2007-11-25 02:08:09        处理成功        未知间谍软件        G:\V\ERVEES.EXE        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
uhthn2002
发表于 2007-11-25 02:15:00 | 显示全部楼层
Uhthn Anti-Spyware V3 Alpha
Version - 3.0.0
Standard Database - 977
Paranoia Database - 49098
Heuristics Analysis - Excessive
Scan in - C:\Documents and Settings\Uhthn\Desktop\ervees.exe

C:\Documents and Settings\Uhthn\Desktop\ervees.exe - Suspected MaliciousScope:WIN32.GENERIC.MALWARE.6

1 Files scanned
0 Infected files found
1 Suspected files found
0 Files disinfected
0 Files deleted
小飞侠.net
发表于 2007-11-25 06:04:21 | 显示全部楼层

已经入库了~~呵呵

2007-11-25 6:02:43        文件: C:\Documents and Settings\小飞侠.net\桌面\ervees.rar        压缩文档 RAR       
2007-11-25 6:02:43        文件: C:\Documents and Settings\小飞侠.net\桌面\ervees.rar/ervees.exe        探测到: 木马程序 'Backdoor.Win32.Hupigon.zoo'       
2007-11-25 6:02:43        文件: C:\Documents and Settings\小飞侠.net\桌面\ervees.rar/ervees.exe        未清毒        已推迟
2007-11-25 6:02:43        文件: c:\documents and settings\小飞侠.net\桌面\ervees.rar        压缩文档 RAR       
2007-11-25 6:02:43        文件: c:\documents and settings\小飞侠.net\桌面\ervees.rar/ervees.exe        探测到: 木马程序 'Backdoor.Win32.Hupigon.zoo'       
2007-11-25 6:02:51        文件: c:\documents and settings\小飞侠.net\桌面\ervees.rar/ervees.exe        未清毒        被用户跳过
nvflash
发表于 2007-11-25 10:15:51 | 显示全部楼层
晕``25号的瑞星都能过``
gy2008
发表于 2007-11-25 10:16:42 | 显示全部楼层
我的NOD32过了,确实是做免NOD32的....
navetix
发表于 2007-11-25 10:36:51 | 显示全部楼层
BD 10:

Scanned files

C:\Documents and Settings\佑任\桌面\virus.rar    OK
C:\Documents and Settings\佑任\桌面\virus.rar=>doshome1.exe    OK
C:\Documents and Settings\佑任\桌面\virus.rar=>doshome1.exe=>(NSIS o)    OK
C:\Documents and Settings\佑任\桌面\virus.rar=>doshome1.exe=>(NSIS o)=>lzma_solid_nsis0000    OK
C:\Documents and Settings\佑任\桌面\virus.rar=>doshome1.exe=>(NSIS o)=>lzma_solid_nsis0001    OK
C:\Documents and Settings\佑任\桌面\virus.rar=>doshome1.exe=>(NSIS o)=>lzma_solid_nsis0002    OK
C:\Documents and Settings\佑任\桌面\virus.rar=>doshome1.exe=>(NSIS o)=>lzma_solid_nsis0003    OK
C:\Documents and Settings\佑任\桌面\virus.rar=>doshome1.exe=>(NSIS o)=>lzma_solid_nsis0004    Infected: Trojan.Baidu.A
C:\Documents and Settings\佑任\桌面\virus.rar=>doshome1.exe=>(NSIS o)=>lzma_solid_nsis0004    Disinfection failed
C:\Documents and Settings\佑任\桌面\virus.rar=>doshome1.exe=>(NSIS o)=>lzma_solid_nsis0004    Move failed
avalonfish
发表于 2007-11-25 10:42:20 | 显示全部楼层

在压缩包状态下360却查不出来了

过了NSS,郁闷,在压缩包状态360安全卫士也不闻不问。
scottxzt
发表于 2007-11-25 12:30:20 | 显示全部楼层
程序:
C:\DOCUMENTS AND SETTINGS\DELL\桌面\ERVEES.EXE
木马程序生成以下文件:
1) C:\WINDOWS\ERVEES.EXE
是否删除木马程序及其衍生物?
Roboon
发表于 2007-11-25 14:57:38 | 显示全部楼层
Roboon:木马名称:未知间谍软件

程序:
C:\USERS\ADMINISTRATOR\APPDATA\LOCAL\TEMP\RAR$DR00.264\ERVEES.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
kingking13
发表于 2007-11-25 15:02:44 | 显示全部楼层
毒霸2008能查出
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-28 16:01 , Processed in 0.088538 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表