查看: 2851|回复: 11
收起左侧

[病毒样本] 67%的杀软(24/36)报告发现病毒

[复制链接]
小飞侠.net
发表于 2008-3-16 15:05:41 | 显示全部楼层 |阅读模式
文件 scvhost.rar 接收于 2008.03.16 07:47:07 (CET)
ht tp://www.virustotal.com/zh-cn/analisis/59d61d04c4790305d5593abbe0f3a198
结果: 23/32 (71.88%)

反病毒引擎 版本 最后更新 扫描结果
AhnLab-V3 2008.3.15.0 2008.03.14 -
AntiVir 7.6.0.73 2008.03.14 TR/Crypt.CFI.Gen
Authentium 4.93.8 2008.03.14 -
Avast 4.7.1098.0 2008.03.15 Win32:Delf-ECW
AVG 7.5.0.516 2008.03.15 BackDoor.Hupigon3.MME
BitDefender 7.2 2008.03.16 Dropped:Trojan.Autorun.Delf.F
CAT-QuickHeal 9.50 2008.03.14 Win32.Backdoor.Hupigon.ngr3
ClamAV 0.92.1 2008.03.15 PUA.Packed.Expressor
DrWeb 4.44.0.09170 2008.03.15 BackDoor.Huai.1351
eSafe 7.0.15.0 2008.03.09 SuspiciousR-Mytob6
eTrust-Vet 31.3.5616 2008.03.14 -
Ewido 4.0 2008.03.15 Backdoor.Hupigon.bhz
F-Prot 4.4.2.54 2008.03.15 -
F-Secure 6.70.13260.0 2008.03.14 -
FileAdvisor 1 2008.03.16 -
Fortinet 3.14.0.0 2008.03.16 W32/SILLYFDC.AF!worm
Ikarus T3.1.1.20 2008.03.16 Backdoor.Win32.Hupigon.mrv
Kaspersky 7.0.0.125 2008.03.16 Heur.Worm.Generic
McAfee 5252 2008.03.14 New Malware.dq
Microsoft 1.3301 2008.03.16 VirTool:Win32/DelfInject
NOD32v2 2949 2008.03.15 a variant of Win32/Hupigon
Norman 5.80.02 2008.03.14 -
Panda 9.0.0.4 2008.03.15 Suspicious file
Prevx1 V2 2008.03.16 SystemPoser:Trojan-All Variants
Rising 20.35.51.00 2008.03.15 Suspicious.Backdoor.Win32.Gpigeon.a
Sophos 4.27.0 2008.03.16 Mal/DSpy-B
Sunbelt 3.0.963.0 2008.03.14 -
Symantec 10 2008.03.16 W32.Hitapop
TheHacker 6.2.92.247 2008.03.15 -
VBA32 3.12.6.2 2008.03.13 MalwareScope.Trojan-PSW.Game.14
VirusBuster 4.3.26:9 2008.03.15 Packed/eXPressor
Webwasher-Gateway 6.6.2 2008.03.14 Trojan.Crypt.CFI.Gen

VirSCAN.org Scanned Report :
Scanned time   : 2008/03/16 14:46:32 (CST)
Scanner results: 67%的杀软(24/36)报告发现病毒
File Name      : scvhost.rar
File Size      : 276241 byte
File Type      : RAR archive data, v1d, os
MD5            : c3a5e27d023b497e09d77069b5b8022d
SHA1           : 3a024f850fc3dea0486d124498b939fdbbc7de0f
Online report  : h ttp://virscan.org/report/6c491ccafbab48358a76dbc9b01430bd.html

Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      3.0.0.126       2008.03.14        2008-03-14  15.11  -
安博士V3       2008.03.15.00   2008.03.15        2008-03-15  4.84   Win-Trojan/Xema.variant
AntiVir        7.6.0.73        7.0.3.31          2008-03-14  24.77  TR/Crypt.CFI.Gen
Arcavir        1.0.4           200803151528      2008-03-15  14.40  -
AVAST          1.0.8           080315-0          2008-03-15  7.75   Win32:Delf-ECW [Trj]
AVG            7.5.51.442      269.21.7/1330     2008-03-15  19.05  BackDoor.Hupigon3.MME
BitDefender    7.60825.999702  7.18030           2008-03-16  0.00   -
CA (VET)       9.0.0.143       31.3.5616         2008-03-15  42.10  -
ClamAV         0.92            6253              2008-03-16  0.03   PUA.Packed.Expressor
Comodo         2.11            2.0.0.466         2008-03-16  10.45  -
CP Secure      1.1.0.715       2008.03.16        2008-03-16  24.68  W32.AutoRun.p
Dr.WEB         4.44.0.9170     2008.03.15        2008-03-15  22.97  BackDoor.Huai.1351
ewido          4.0.0.2         2008.03.15        2008-03-15  4.95   Backdoor.Hupigon.bhz
F-PROT         4.4.1.52        20080315          2008-03-15  37.62  -
F-SECURE       5.51.6100       2008.03.14.05     2008-03-14  0.34   -
飞塔           2.81-3.11       8.849             2008-03-16  3.07   W32/SILLYFDC.AF!worm
ViRobot        20080314        2008.03.14        2008-03-14  1.74   -
IKARUS         T3.1.01.20      2008.03.10.70432  2008-03-10  8.49   Backdoor.Win32.Hupigon.mrv
江民杀毒       10.00.650       2008.03.15        2008-03-15  3.18   TrojanSpy.Agent.dam
卡巴斯基       5.5.10          2008.03.16        2008-03-16  32.74  -
金山毒霸       2007.6.20.249   2008.3.15         2008-03-15  2.06   Packes.MaskPE.a
迈克菲         5.2.00          5252              2008-03-14  9.98   New Malware.dq
Microsoft      1.3301          2008.03.16        2008-03-16  10.59  VirTool:Win32/DelfInject
MKS_VIR        2.01            2008.03.15        2008-03-15  7.84   -
NORMAN         5.91.10         5.90              2008-03-14  56.69  -
熊猫卫士       9.04.03.0001    2008.03.15        2008-03-15  3.98   Suspicious file
趋势           8.500-1001      5.164.42          2008-03-15  0.05   WORM_SILLYFDC.AF
Prevx          V2              20080316          2008-03-16  37.80  SystemPoser:Trojan-All Variants
QuickHeal      9.00            2008.03.14        2008-03-14  2.97   Win32.Backdoor.Hupigon.ngr3
瑞星           20.0            20.35.51.00       2008-03-15  2.23   Suspicious.Backdoor.Win32.Gpigeon.a
SOPHOS         2.71.3          4.27              2008-03-10  17.15  Mal/DSpy-B
赛门铁克       1.3.0.24        20080315.003      2008-03-15  0.22   W32.Hitapop
nProtect       2008-03-15.00   1212902           2008-03-15  6.56   Dropped:Trojan.Autorun.Delf.F
The Hacker     6.2.92          v00247            2008-03-15  1.83   -
VBA32          3.12.6.2        20080315.0142     2008-03-15  13.32  MalwareScope.Trojan-PSW.Game.14
VirusBuster    4.3.19:9        9.123.11/11.0     2008-03-15  2.63   Packed/eXPressor

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kkgh
发表于 2008-3-16 15:19:04 | 显示全部楼层
诺顿杀掉
cemetery
发表于 2008-3-16 15:23:35 | 显示全部楼层
金山砍掉

咖啡MISS  
wangjay1980
发表于 2008-3-16 15:26:24 | 显示全部楼层
TO KL

Hello.

New malicious software was found in the attached file.
It's detection will be included in the next update. Thank you for your help.

--
Regards, Ilya Goncharov
Virus Analyst, Kaspersky Lab.

Ph.: +7(095) 797-8700
E-mail: newvirus@kaspersky.com
http://www.kaspersky.com   http://www.viruslist.com


> Attachment: Malware.rar
> Attachment: scvhost.rar
> Attachment: GTAVES.rar

[ 本帖最后由 wangjay1980 于 2008-3-16 20:51 编辑 ]
Joker
发表于 2008-3-16 15:36:56 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\scvhost.rar>>scvhost.exe        Trojan.Uapwlw.idti        木马        还未处理
The EQs
发表于 2008-3-16 15:37:57 | 显示全部楼层
[:15:] LZ终于不发脚本了。。。发鸽子了。。
hahacomcn
发表于 2008-3-16 15:55:44 | 显示全部楼层
Begin scan in 'C:\Documents and Settings\haha\桌面\scvhost.rar'
C:\Documents and Settings\haha\桌面\scvhost.rar
  [0] Archive type: RAR
  --> scvhost.exe
      [DETECTION] Is the Trojan horse TR/Crypt.CFI.Gen
      [INFO]      A backup was created as '4852d300.qua'  ( QUARANTINE )
小飞侠.net
 楼主| 发表于 2008-3-16 15:55:48 | 显示全部楼层
原帖由 EQ2 于 2008-3-16 15:37 发表
[:15:] LZ终于不发脚本了。。。发鸽子了。。

你是我的粉丝?我发什么你都记得[:15:]
The EQs
发表于 2008-3-16 15:59:35 | 显示全部楼层

回复 8楼 小飞侠.net 的帖子

每次看你在霏凡和这里都发脚本。。。。。。。。。现在发鸽子还真不习惯。。。。
qigang
发表于 2008-3-16 16:34:13 | 显示全部楼层

3/1

瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Suspicious.Backdoor.Win32.Gpigeon.a

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.35.61
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-14 14:20 , Processed in 0.132467 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表