查看: 2312|回复: 11
收起左侧

[病毒样本] 鸽子两只

[复制链接]
promised
发表于 2007-12-7 21:29:17 | 显示全部楼层 |阅读模式
C:\ABC\conf1g.exe - 特征码 'Trojan-Dropper.Win32.Flystud.B' 被发现
C:\ABC\win.com.cn.exe - 特征码 'Backdoor.Win32.Hupigon.RS' 被发现

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
IllusionWing
发表于 2007-12-7 21:32:28 | 显示全部楼层
UGuard Log (Digital Fox - gankeyu@126.com)
UGuarduu.exe = 4.5.6
HC0.rlb = 3.9.4
HC2.rlb = 2.4.0
FN0.rlb = 2.3.1
扫描选项:扫描档案, 扩展, 忽略非活动, 忽略大文件, nFile, BAT模拟, 捆绑检测, 变形壳, 启发,
[扫描] [捆绑检测] 在 E:\Documents and Settings\Administrator\桌面\win\conf1g.exe 检测到 Generic.Binder
[扫描] [nFile Detect 2] 在 E:\Documents and Settings\Administrator\桌面\win\win.com.cn.exe 检测到 Generic.nFile
检测到了 2 个未知的恶意程序,请上报。
任务 扫描 完成。共耗费的时间:0-00-00 00:00:00:0062,共扫描的文件数量:2,共扫描到的威胁数量:2,威胁率:100%,扫描速率: 32.26 文件/秒,扫描速度: 17785.11 千字节/秒,共扫描了 1102.68 千字节。
Graybird
发表于 2007-12-7 21:36:52 | 显示全部楼层
Starting the file scan:

Begin scan in 'E:\win.rar'
E:\win.rar
  [0] Archive type: RAR
  --> win.com.cn.exe
      [DETECTION] Contains a detection pattern of the (dangerous) backdoor program BDS/Hupigon.Gen Backdoor server programs
      [WARNING]   The file was ignored!
wangjay1980
发表于 2007-12-7 21:38:18 | 显示全部楼层
易语言不认识

deleted: Trojan program Backdoor.Win32.Hupigon.eko        File: C:\Documents and Settings\Owner\×ÀÃæ\win.rar/win.com.cn.exe
IllusionWing
发表于 2007-12-7 21:40:16 | 显示全部楼层
易直接启发分析得了..类似.NET的结构..
wangfeng66
发表于 2007-12-7 21:42:38 | 显示全部楼层
C:\win.rar\conf1g.exe\data002\krnln.fnr - infected with BackDoor.Pigeon.775
C:\win.rar\win.com.cn.exe - infected with BackDoor.Pigeon.2772

Archive contains 2 infected items

DRWEB  4.44
Graybird
发表于 2007-12-7 21:54:20 | 显示全部楼层

回复 3楼 Graybird 的帖子

The file 'conf1g.exe' has been determined to be 'MALWARE'. Our analysts named the threat DR/Hupigon.fps. The term "DR/" denotes a program that is able to place a virus or a malware discretely on a system.Detection will be added to our virus definition file (VDF) with one of the next updates.
wangjay1980
发表于 2007-12-7 22:26:41 | 显示全部楼层
Hello,

conf1g.exe - Trojan-Dropper.Win32.Flystud.w

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

Please quote all when answering.

--
Best regards, Kirill Erakhtin
Virus analyst, Kaspersky Lab.
e-mail: newvirus@kaspersky.com
http://www.kaspersky.com/

http://www.kaspersky.com/virusscanner - free online virus scanner.
http://www.kaspersky.com/helpdesk.html - technical support.
啊弥陀佛
发表于 2007-12-7 22:28:43 | 显示全部楼层
微点砍掉

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zwl2828
发表于 2007-12-8 06:53:20 | 显示全部楼层

ESET Smart Security

Miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-28 21:47 , Processed in 0.124112 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表