12
返回列表 发新帖
楼主: gzg
收起左侧

[病毒样本] 4个样本

[复制链接]
sam.to
发表于 2007-12-10 00:07:33 | 显示全部楼层
已刪除: 病毒 Heur.Trojan.Generic (修改)        檔案: C:\Documents and Settings\kato9096\桌面\168797\svchost.exe
已刪除: 病毒 Heur.Trojan.Generic (修改)        檔案: C:\Documents and Settings\kato9096\桌面\168797\zuixiaohua.exe//ExeStealth//Expressor           


两个变种,两个不报,已上报
sam.to
发表于 2007-12-10 00:24:26 | 显示全部楼层

回复 11楼 kato9096 的帖子

Hello,

NTDEKECT.EXE - Backdoor.Win32.Hupigon.acme,
Server.exe - Backdoor.Win32.Hupigon.acmd,
svchost.exe - Backdoor.Win32.Hupigon.acmf,
zuixiaohua.exe - Backdoor.Win32.Hupigon.acmg

These files are already detected. Please update your antivirus bases.

Please quote all when answering.

--
Best regards, Vladimir Krylov
Virus analyst, Kaspersky Lab.
e-mail: newvirus@kaspersky.com
http://www.kaspersky.com/

http://www.kaspersky.com/virusscanner - free online virus scanner.
http://www.kaspersky.com/helpdesk.html - technical support.

已刪除: 特洛伊木馬程式 Backdoor.Win32.Hupigon.acme    檔案: C:\Documents and Settings\kato9096\獢\?啣遣?辣憭鈾NTDEKECT.EXE
已刪除: 特洛伊木馬程式 Backdoor.Win32.Hupigon.acmd    檔案: C:\Documents and Settings\kato9096\獢\?啣遣?辣憭鈾Server.exe
已刪除: 特洛伊木馬程式 Backdoor.Win32.Hupigon.acmf    檔案: C:\Documents and Settings\kato9096\獢\?啣遣?辣憭鈾svchost.exe
已刪除: 特洛伊木馬程式 Backdoor.Win32.Hupigon.acmg    檔案: C:\Documents and Settings\kato9096\獢\?啣遣?辣憭鈾zuixiaohua.exe

[ 本帖最后由 kato9096 于 2007-12-10 00:25 编辑 ]
gogo8989
发表于 2007-12-10 00:40:31 | 显示全部楼层
红伞

egin scan in 'F:\迅雷和浏览器下载\新建文件夹'
F:\迅雷和浏览器下载\新建文件夹\svchost.exe
      [DETECTION] Contains a detection pattern of the (dangerous) backdoor program BDS/Hupigon.KMX Backdoor server programs
      [INFO]      The file was deleted!
F:\迅雷和浏览器下载\新建文件夹\zuixiaohua.exe
      [DETECTION] Is the Trojan horse TR/Crypt.FKM.Gen
      [INFO]      The file was deleted!


End of the scan: 2007年12月10日星期一  00:39
Used time: 00:02 min

The scan has been done completely.

      1 Scanning directories
      4 Files were scanned
      2 viruses and/or unwanted programs were found
      0 Files were classified as suspicious:
      2 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
      2 Files not concerned
      0 Archives were scanned
      0 Warnings
      0 Notes
gogo8989
发表于 2007-12-10 00:42:38 | 显示全部楼层
我的卡吧怎么也只报两个呢,我的是7。0。125的


扫描 : 已完成
-------------
已扫描:        9
检测到:        2
未处理:        0
开始时间:        2007-12-10 0:40:54
运行时间:        00:00:04
完成时间:        2007-12-10 0:40:58


检测到
------
状态        对象
----        ----
已隔离:病毒 Heur.Trojan.Generic (修改)        文件: F:\迅雷和浏览器下载\新建文件夹\svchost.exe
已隔离:病毒 Heur.Trojan.Generic (修改)        文件: F:\迅雷和浏览器下载\新建文件夹\zuixiaohua.exe//ExeStealth//Expressor           


事件
----
时间        名称        状态        原因
----        ----        ----        ----
2007-12-10 0:40:55        文件: F:\迅雷和浏览器下载\新建文件夹\svchost.exe        检测到病毒 'Heur.Trojan.Generic'的新变种        
2007-12-10 0:40:56        文件: F:\迅雷和浏览器下载\新建文件夹\svchost.exe        已隔离       
2007-12-10 0:40:58        文件: F:\迅雷和浏览器下载\新建文件夹\zuixiaohua.exe//ExeStealth//Expressor                   检测到病毒 'Heur.Trojan.Generic'的新变种        
2007-12-10 0:40:58        文件: F:\迅雷和浏览器下载\新建文件夹\zuixiaohua.exe        已隔离       


统计
----
对象        已扫描        检测到        未处理        已删除        移动到隔离区        档案文件        压缩文件        密码保护        损坏
----        ------        ------        ------        ------        ------------        --------        --------        --------        ----


设置
----
参数        值 
----        ----
安全级别        自定义
操作        清除,删除如果清除失败
运行模式        手动
文件类型        扫描所有文件
只扫描新建的和更改的文件        否
扫描档案文件        所有
扫描嵌入式OLE对象        所有
不扫描大于...的档案文件        否
如果扫描时间大于...则跳过        否
分析邮件格式        否
扫描密码保护的档案文件        是
使用iChecker技术        是
使用iSwift技术        是
在"检测到"标签上显示检测到的威胁        是
Rootkit扫描        是
扩展的rootkit扫描        是
使用启发式分析器        是
启发式分析器级别        10
gogo8989
发表于 2007-12-10 00:45:06 | 显示全部楼层
原来是没更新,

已删除:木马程序 Backdoor.Win32.Hupigon.acmd        文件: F:\迅雷和浏览器下载\新建文件夹\Server.exe
已删除:木马程序 Backdoor.Win32.Hupigon.acmf        文件: F:\迅雷和浏览器下载\新建文件夹\svchost.exe
已删除:木马程序 Backdoor.Win32.Hupigon.acmg        文件: F:\迅雷和浏览器下载\新建文件夹\zuixiaohua.exe
已删除:病毒 Heur.Trojan.Generic (修改)        文件: F:\迅雷和浏览器下载\新建文件夹\zuixiaohua.exe//ExeStealth//Expressor           
已删除:木马程序 Backdoor.Win32.Hupigon.acme        文件: F:\迅雷和浏览器下载\新建文件夹\NTDEKECT.EXE
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-8 07:41 , Processed in 0.092668 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表