查看: 9546|回复: 79
收起左侧

[病毒样本] 送给各位nod32的fans的鸽子

 关闭 [复制链接]
mofunzone
发表于 2008-1-30 16:49:48 | 显示全部楼层 |阅读模式
送给你们最爱的鸽子,请关掉一切防火墙和hips,只开着nod32双击运行
我实在不想好好免杀了,过了nod32拉到,实际还可以改改让卡巴也挂掉的,加密区段太明显了因为
File: asd.exe
Status: INFECTED/MALWARE
MD5: ff48b02759b333c7504becb667f9ff2f
Packers detected: RPCRYPT
Bit9 reports: File not found
Scanner results
Scan taken on 30 Jan 2008 08:45:36 (GMT)
A-Squared Found nothing
AntiVir Found BDS/Hupigon.Gen
ArcaVir Found nothing
Avast Found Win32:RPoly
AVG Antivirus Found Win32/PolyCrypt
BitDefender Found Backdoor.Hupigon.IAX
ClamAV Found Trojan.Packed-70
CPsecure Found nothing
Dr.Web Found BackDoor.Pigeon.194
F-Prot Antivirus Found nothing
F-Secure Anti-Virus Found Packed.Win32.PolyCrypt.b
Fortinet Found nothing
Ikarus Found Virus.Packed.Win32.Klone.af
Kaspersky Anti-Virus Found Packed.Win32.PolyCrypt.b
NOD32 Found nothing
Norman Virus Control Found Hupigon.gen165
Panda Antivirus Found nothing
Rising Antivirus Found nothing
Sophos Antivirus Found Mal/EncPk-BN
VirusBuster Found nothing
VBA32 Found OScope.Backdoor.XiaoBird.6B65

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
spaceplane
发表于 2008-1-30 16:53:21 | 显示全部楼层
直接上报
mofunzone
 楼主| 发表于 2008-1-30 16:55:49 | 显示全部楼层

回复 2楼 spaceplane 的帖子

就知道是这后果,我等着那几个nb的人运行来呢
还好我不用我平时的鸽子,拉出来一个生成的从新免一次,就怕遇上你这种人
不过我保证,我免杀的这个eset一个星期以内不会入库,因为他们手动拖壳会托死的
无剑无锋
发表于 2008-1-30 17:07:14 | 显示全部楼层

不想开虚拟机~不运行
taiw_1144
发表于 2008-1-30 17:16:07 | 显示全部楼层
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\RAR$EX00.500\ASD.EXE
木马程序生成以下文件:
1) C:\WINDOWS\HACKER.COM.CN.EXE
是否删除木马程序及其衍生物?
leonfg
发表于 2008-1-30 17:16:58 | 显示全部楼层
原帖由 mofunzone 于 2008-1-30 16:55 发表 [AD]                                                                                              op_stop();                       ;op_start();
就知道是这后果,我等着那几个nb的人运行来呢
还好我不用我平时的鸽子,拉出来一个生成的从新免一次,就怕遇上你这种人
不过我保证,我免杀的这个eset一个星期以内不会入库,因为他们手动拖壳会托死的[:01: ...

nod扫描和监控技术是一样的 扫描不报的运行也照样不会报。所以没有人会运行。
mofunzone
 楼主| 发表于 2008-1-30 17:18:34 | 显示全部楼层

回复 6楼 leonfg 的帖子

他们喜欢中毒呀,那就运行呀,我说啦,做做肉鸡感觉不错的
你也可以试试看咯
我绝对不反对
我不会做什么坏事的
鱼是一只我
发表于 2008-1-30 17:19:55 | 显示全部楼层
费尔过了
卡巴杀之
killloop
发表于 2008-1-30 17:24:10 | 显示全部楼层
江民1个
fishx
头像被屏蔽
发表于 2008-1-30 17:26:29 | 显示全部楼层

回复 9楼 killloop 的帖子

签名很好...
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-26 00:14 , Processed in 0.126260 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表