查看: 2959|回复: 13
收起左侧

[病毒样本] boot.exe [md5:f603fa]

[复制链接]
mofunzone
发表于 2007-12-4 15:04:22 | 显示全部楼层 |阅读模式
今天最后一个,从一小白的antivir的隔离区拉出来的
File:         boot.exe
Status:         INFECTED/MALWARE
MD5:         f603faad768de48afe9c1213eb9f9eb4
Packers detected:         RCRYPTOR
Bit9 reports:         File not found

Scanner results
Scan taken on 04 Dec 2007 07:00:35 (GMT)
A-Squared         Found nothing
AntiVir         Found HEUR/Crypted
ArcaVir         Found nothing
Avast         Found nothing
AVG Antivirus         Found Win32/PolyCrypt
BitDefender         Found nothing
ClamAV         Found nothing
CPsecure         Found nothing
Dr.Web         Found nothing
F-Prot Antivirus         Found nothing
F-Secure Anti-Virus         Found nothing
Fortinet         Found nothing
Ikarus         Found Virus.Packed.Win32.Klone.af
Kaspersky Anti-Virus         Found nothing
NOD32         Found nothing
Norman Virus Control         Found Hupigon.gen107
Panda Antivirus         Found nothing
Rising Antivirus         Found nothing
Sophos Antivirus         Found nothing
VirusBuster         Found nothing
VBA32         Found nothing

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mofunzone
 楼主| 发表于 2007-12-4 15:09:38 | 显示全部楼层
heur/crypted
神一般的存在
凡是做免杀的,都知道有这么一个东西多重要,虽然弄掉他也不是没办法。。
绅博周幸
发表于 2007-12-4 15:43:07 | 显示全部楼层
NOD32         Found nothing
a256886572008
发表于 2007-12-4 16:03:09 | 显示全部楼层
又是SVKP






红心王子
发表于 2007-12-4 16:04:50 | 显示全部楼层
脱掉
2007-12-4        16:00:50        1196755250        Administrator        1192        Sign of "Win32:Hupigon-AZX [Trj]" has been found in "C:\Documents and Settings\Administrator\桌面\新建文件夹\boot.exe\[RCryptor]\[SVKP]" file.
buycard
发表于 2007-12-4 16:59:02 | 显示全部楼层
多引擎做过处理了吧?好几家启发式都报了。
gogo8989
发表于 2007-12-4 17:30:33 | 显示全部楼层
FS扫描没报,沙盘报,显示出了多引擎的威力了,漏了卡吧还有Norman 的沙盘顶住


在文件 F:\迅雷和浏览器下载\BOOT\BOOT.EXE 中发现恶意代码。
感染: Hupigon.gen107

[ 本帖最后由 gogo8989 于 2007-12-4 17:32 编辑 ]
lidong3538
发表于 2007-12-4 17:59:28 | 显示全部楼层
KAV7.0.289
DR.WEB都没报。。。
电影结束了
发表于 2007-12-4 18:43:11 | 显示全部楼层
有点晕...
怎么是这个....

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qigang
发表于 2007-12-4 18:53:52 | 显示全部楼层
RX20.21.11未杀。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-22 20:05 , Processed in 0.133513 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表