查看: 5768|回复: 38
收起左侧

[病毒样本] 扔个鸽子过f-prot

[复制链接]
mofunzone
发表于 2008-4-12 14:33:57 | 显示全部楼层 |阅读模式
只是表面过,因为是老的2006的鸽子,生成的dll乐意免杀就自己拿去用吧。。
AhnLab-V32008.4.12.02008.04.11-
AntiVir7.6.0.852008.04.11TR/Drop.Hup.BJ.47.B
Authentium4.93.82008.04.11-
Avast4.8.1169.02008.04.11Win32:Hupigon-HVN
AVG7.5.0.5162008.04.11-
BitDefender7.22008.04.12Trojan.Patched.BH
CAT-QuickHeal9.502008.04.11(Suspicious) - DNAScan
ClamAV0.92.12008.04.12Trojan.Packed-115
DrWeb4.44.0.091702008.04.11-
eSafe7.0.15.02008.04.09suspicious Trojan/Worm
eTrust-Vet31.3.56922008.04.11-
Ewido4.02008.04.11-
F-Prot4.4.2.542008.04.11-
F-Secure6.70.13260.02008.04.11-
FileAdvisor12008.04.12-
Fortinet3.14.0.02008.04.12-
IkarusT3.1.1.26.02008.04.12Trojan.Agent.AFRS
Kaspersky7.0.0.1252008.04.12-
McAfee52722008.04.11Downloader-BHG
Microsoft1.34082008.04.12TrojanSpy:Win32/Logsnif.gen
NOD32v230202008.04.11a variant of Win32/Hupigon
Norman5.80.022008.04.11-
Panda9.0.0.42008.04.11-
Prevx1V22008.04.12-
Rising20.39.50.002008.04.12Packer.Win32.Agent.a
Sophos4.28.02008.04.12Mal/EncPk-CT
Sunbelt3.0.1041.02008.04.12-
Symantec102008.04.12-
TheHacker6.2.92.2752008.04.12-
VBA323.12.6.42008.04.06suspected of Embedded.Backdoor.XiaoBird
VirusBuster4.3.26:92008.04.11-
Webwasher-Gateway6.6.22008.04.11Trojan.Drop.Hup.BJ.47.B
                       
Additional information
File size: 459209 bytes
MD5...: 88486f14a3c812a8732bbc116f0d9bc5
SHA1..: 91636a7d3088022ee2251c3ee6119fce5d957f10
SHA256: 1bb94f75c43eaa1d4a2321908693df0ca2640f29b159cdb309e88acc120ed39f
SHA512: c80853bc6d46ebb73779917d65002559183511889fb3c57146f2f1cf5252d696
4444b03ef9735ca830aff588edcbf39fb6cdd585d14bf2ef6e7fa06d47a720e4
PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x131ff73e
timedatestamp.....: 0x2a425e19 (Fri Jun 19 22:22:17 1992)
machinetype.......: 0x14c (I386)

( 9 sections )
name        viradd    virsiz   rawdsiz  ntrpy  md5
CODE        0x1000    0xbd98       0x0   0.00  d41d8cd98f00b204e9800998ecf8427e
DATA        0xd000     0x7e4       0x0   0.00  d41d8cd98f00b204e9800998ecf8427e
BSS         0xe000     0x9c9       0x0   0.00  d41d8cd98f00b204e9800998ecf8427e
.idata      0xf000     0xc54       0x0   0.00  d41d8cd98f00b204e9800998ecf8427e
.tls       0x10000       0x8       0x0   0.00  d41d8cd98f00b204e9800998ecf8427e
.rdata     0x11000      0x18       0x0   0.00  d41d8cd98f00b204e9800998ecf8427e
.reloc     0x12000     0xf60       0x0   0.00  d41d8cd98f00b204e9800998ecf8427e
.rsrc      0x13000   0xabc14       0x0   0.00  d41d8cd98f00b204e9800998ecf8427e
.lhhack    0xbf000   0x70000   0x6fdc9   7.88  5e0daf3062d0a2c61ed36076f413c6b4

( 1 imports )  
> kernel32.dll: GetModuleHandleA, LoadLibraryA, GetProcAddress, VirtualAlloc, VirtualFree, VirtualProtect

( 0 exports )
packers (Kaspersky): PE_Patch

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mofunzone
 楼主| 发表于 2008-4-12 14:35:17 | 显示全部楼层

回复 1楼 mofunzone 的帖子

刚注意到vt的f-prot的引擎这么老。。
结果可能不准确
如果下个星期一antivir还不出,就自己装上f-prot玩玩

[ 本帖最后由 mofunzone 于 2008-4-11 22:36 编辑 ]
醉一生爱妍
发表于 2008-4-12 14:38:56 | 显示全部楼层
江民杀毒软件报告文件

        北京江民新科技术有限公司

        扫描引擎 11.00.703
        病毒库日期 2008-04-12
        更新日期 2008-03-28

扫描目标 C:\Documents and Settings\Administrator\桌面\svchost.rar

开始时间 2008-03-28 06:37:31

在 C:\Documents and Settings\Administrator\桌面\svchost.rar->svchost.exe 中发现 Backdoor/Huigezi.2007.aslj 病毒, 已删除
正常结束。

扫描结果:
                 文件数 :2                                   病毒体 :1         
                   删除 :1                                     解毒 :0         
    扫描速度(千字节/秒) :67                                扫描时间 :00:00:13
    扫描文件速度(个/秒) :0

    - - - - -   - - - - - - -   - - - - - - -    - - - - - - -    - - - - - - -     - - - - - - -   - - - - -
妮妮_
头像被屏蔽
发表于 2008-4-12 14:40:58 | 显示全部楼层
结婚伞报已知,绿眼睛报变种。看来绿眼睛的分析师真是忙不过来了的啊。[:26:]
mofunzone
 楼主| 发表于 2008-4-12 14:42:25 | 显示全部楼层

回复 4楼 妮妮_ 的帖子

想让我扔过绿眼睛的鸽子?
我这个又不是免绿眼睛的
而且这和分析师有什么关系,完全是引擎启发的
wangjay1980
发表于 2008-4-12 14:42:50 | 显示全部楼层
TO KL

Hello,

svchost.exe_ - Backdoor.Win32.Hupigon.bpop

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

Please quote all when answering.

--
Best regards, Kirill Erakhtin
Virus analyst, Kaspersky Lab.
e-mail: newvirus@kaspersky.com
http://www.kaspersky.com/

http://www.kaspersky.com/virusscanner - free online virus scanner.
http://www.kaspersky.com/helpdesk.html - technical support.

[ 本帖最后由 wangjay1980 于 2008-4-12 19:48 编辑 ]
mofunzone
 楼主| 发表于 2008-4-12 14:43:37 | 显示全部楼层

回复 6楼 wangjay1980 的帖子

这个确实是无意的
毕竟免杀壳之后结果没法控制
暂时不想装f-prot
妮妮_
头像被屏蔽
发表于 2008-4-12 14:44:53 | 显示全部楼层
原帖由 mofunzone 于 2008-4-12 14:42 发表
想让我扔过绿眼睛的鸽子?
我这个又不是免绿眼睛的
而且这和分析师有什么关系,完全是引擎启发的


http://bbs.kafan.cn/viewthread.php?tid=232510&page=2#pid3224475
是呀。大大,绿眼睛的工程师忙,没有时间入库,只有靠启发的了。[:26:]

[ 本帖最后由 妮妮_ 于 2008-4-12 14:46 编辑 ]
91343
头像被屏蔽
发表于 2008-4-12 14:45:56 | 显示全部楼层
卡巴没报,不过...





[ 本帖最后由 91343 于 2008-4-12 15:13 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mofunzone
 楼主| 发表于 2008-4-12 14:47:33 | 显示全部楼层

回复 8楼 妮妮_ 的帖子

启发不过是个渣滓罢了
说真的,我个人更看好f-prot,如果要我在eset和f-prot中选一个,我绝对选f-prot
我非常看好f-prot的maximus引擎
eset的mike确实很强
用那引擎扫keylogger太爽了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-7 08:49 , Processed in 0.130820 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表