楼主: beyondcloud
收起左侧

[病毒样本] 灰鸽子,暂过主流杀软

[复制链接]
sam.to
发表于 2008-2-14 11:45:46 | 显示全部楼层
上报給卡巴
kananperu
发表于 2008-2-14 11:47:43 | 显示全部楼层
关于AVK防病毒软件的病毒扫描
版本 17.0.6282
从病毒数据库签名 14.02.2008
开始时间: 14.02.2008 11:46
引擎: AVP引擎 (AVK 18.2763), Avast/BD引擎 (BD 18.1468)
启发: 打开
压缩文件: 打开
系统区域: 打开

扫描系统区域...
扫描所选择的目录和文件...
对象: gezi.exe
  在压缩档案里: C:\Documents and Settings\Jerry\桌面\gezi[1].part1.rar
状态: 已发现病毒
  病毒: DeepScan:Generic.Hupigon.YQA.E25B820F (Avast/BD引擎)
对象: gezi[1].part1.rar
路径: C:\Documents and Settings\Jerry\桌面
状态: 有病毒,已删除文件
  病毒: DeepScan:Generic.Hupigon.YQA.E25B820F (Avast/BD引擎)
分析完成: 14.02.2008 11:47
    已扫描 1 个文件
    已发现 1 个感染文件
    发现 0 个可疑文件
kananperu
发表于 2008-2-14 11:48:05 | 显示全部楼层
过卡巴......BD未过!
sam.to
发表于 2008-2-14 12:23:08 | 显示全部楼层
Hello,

gezi.exe_ - Backdoor.Win32.Hupigon.awmc

This file is already detected. Please update your antivirus bases.

Please quote all when answering.

--
Best regards, Kirill Erakhtin
Virus analyst, Kaspersky Lab.
e-mail: newvirus@kaspersky.com
http://www.kaspersky.com/

http://www.kaspersky.com/virusscanner - free online virus scanner.
http://www.kaspersky.com/helpdesk.html - technical support.
woai_jolin
发表于 2008-2-14 12:42:32 | 显示全部楼层
2008/2/14 12:39:21        Kernel        File  'G:\v\gezi.exe' was sent to ESET for analysis.
gho
发表于 2008-2-14 13:00:18 | 显示全部楼层
呵呵FS和ESS扫描过
woai_jolin
发表于 2008-2-14 17:31:10 | 显示全部楼层
这也叫过norman LZ把scan log删了吧


===================================================================================================
On-demand scanner 7.0.0.10

NSE revision 5.91.10
nvcbin.def revision 5.90.00 of 2008/02/13 18:03:03 (1304206 variants)
nvcmacro.def revision 5.90.00 of 2008/02/04 16:47:24 (20430 variants)
Total number of variants: 1324636
===================================================================================================


*** Possible virus found ***
*** G:\v\gezi.exe -> Trojan W32/Hupigon.CHHQ ()
- File G:\v\gezi.exe quarantined.
- File G:\v\gezi.exe deleted.

===================================================================================================

The scanning started: 2008/02/14 17:28:22
               ended: 2008/02/14 17:28:22
Logged on as        : Administrator
on hostname         : 0AB2B4C883ED4CF

Scanning results:
   Total number of files found..............................:       1
   Number of files scanned..................................:       1
   Number of files/directories skipped due to exclude list..:       0
   Number of files that could not be opened.................:       0
   Number of archive files unpacked.........................:       0
   Number of archive files not unpacked.....................:       0
   Number of infections.....................................:       1

Copyright (c) 1993-2007 Norman ASA.
leonfg
发表于 2008-2-14 17:36:42 | 显示全部楼层
原帖由 woai_jolin 于 2008-2-14 17:31 发表
这也叫过norman LZ把scan log删了吧


===================================================================================================
On-demand scanner 7.0.0.10

NSE revision 5.91.10
n ...

因为楼主是rar上传扫描的
woai_jolin
发表于 2008-2-14 17:39:41 | 显示全部楼层

回复 18楼 leonfg 的帖子

新引擎已经支持rar了
leonfg
发表于 2008-2-14 17:41:03 | 显示全部楼层
原帖由 woai_jolin 于 2008-2-14 17:39 发表
新引擎已经支持rar了

不知VT啥时候更新
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-29 13:55 , Processed in 0.079707 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表