查看: 4062|回复: 12
收起左侧

[病毒样本] 优盘带来的,卡巴不认,nod32怀疑win32/hipgon特洛伊木马变种,麻烦帮测一下。

[复制链接]
shmily1147
发表于 2008-4-27 12:16:57 | 显示全部楼层 |阅读模式
优盘带来的,卡巴不认,nod32怀疑win32/hipgon特洛伊木马变种,麻烦帮测一下。

[ 本帖最后由 shmily1147 于 2008-4-27 12:24 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +3 收起 理由
qianwenxiang + 3 感谢支持,欢迎常来: )

查看全部评分

loveyuwei
发表于 2008-4-27 12:20:49 | 显示全部楼层
样本呢?

醉一生爱妍
发表于 2008-4-27 12:22:09 | 显示全部楼层
高启发kill

2000-4-27 12:50:50 已检测到: Heur.Backdoor.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:50 已检测到: Heur.Backdoor.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:50 已检测到: Heur.Worm.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:50 已检测到: Heur.Backdoor.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:50 已检测到: Heur.Backdoor.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:50 已检测到: Heur.Backdoor.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:50 已检测到: Heur.Backdoor.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:50 已检测到: Heur.Backdoor.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:50 已检测到: Heur.Backdoor.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:49 已检测到: Heur.Trojan.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:49 已检测到: Heur.Trojan.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:46 已检测到: Heur.Backdoor.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:46 已检测到: Heur.Worm.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:46 已检测到: Heur.Backdoor.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:46 已检测到: Heur.Backdoor.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:46 已检测到: Heur.Backdoor.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:46 已检测到: Heur.Backdoor.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:46 已检测到: Heur.Backdoor.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:46 已检测到: Heur.Backdoor.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:46 已检测到: Heur.Trojan.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:46 已检测到: Heur.Invader C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:46 已检测到: Heur.Invader C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:46 已检测到: Heur.Invader C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:46 已检测到: Heur.Invader C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:46 已检测到: Heur.Invader C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:46 已检测到: Heur.Invader C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:46 已检测到: Heur.Trojan.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:46 已检测到: Heur.Trojan.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:46 已检测到: Heur.Trojan.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:45 已检测到: Heur.Worm.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:45 已检测到: Heur.Worm.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:45 已检测到: Heur.Worm.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:43 已检测到: Heur.Backdoor.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:43 已检测到: Heur.Worm.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:42 已检测到: Heur.Trojan.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:42 已检测到: Heur.Trojan.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:42 已检测到: Heur.Trojan.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:34 已检测到: Heur.Trojan.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:30 已检测到: Heur.Backdoor.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:30 已检测到: Heur.Backdoor.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:30 已检测到: Heur.Worm.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:30 已检测到: Heur.Backdoor.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:30 已检测到: Heur.Backdoor.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:30 已检测到: Heur.Backdoor.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:30 已检测到: Heur.Backdoor.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:30 已检测到: Heur.Backdoor.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:30 已检测到: Heur.Backdoor.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:30 已检测到: Heur.Trojan.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:30 已检测到: Heur.Trojan.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:24 已检测到: Heur.Backdoor.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:24 已检测到: Heur.Worm.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:24 已检测到: Heur.Backdoor.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:24 已检测到: Heur.Backdoor.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:24 已检测到: Heur.Backdoor.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:24 已检测到: Heur.Backdoor.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:24 已检测到: Heur.Backdoor.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:24 已检测到: Heur.Backdoor.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:23 已检测到: Heur.Trojan.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:23 已检测到: Heur.Invader C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:23 已检测到: Heur.Invader C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:23 已检测到: Heur.Invader C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:23 已检测到: Heur.Invader C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:23 已检测到: Heur.Invader C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:23 已检测到: Heur.Invader C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:23 已检测到: Heur.Trojan.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:23 已检测到: Heur.Trojan.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:23 已检测到: Heur.Trojan.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:23 已检测到: Heur.Worm.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:23 已检测到: Heur.Worm.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:23 已检测到: Heur.Worm.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:18 已检测到: Heur.Backdoor.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:18 已检测到: Heur.Worm.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:17 已检测到: Heur.Trojan.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:17 已检测到: Heur.Trojan.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:17 已检测到: Heur.Trojan.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe  
2000-4-27 12:50:17 未清除: Heur.Trojan.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe 已延期
2000-4-27 12:50:17 已检测到: Heur.Trojan.Generic C:\Documents and Settings\Administrator\桌面\gk123.exe

[ 本帖最后由 garyyan456 于 2008-4-27 12:51 编辑 ]
Exia 该用户已被删除
发表于 2008-4-27 12:27:29 | 显示全部楼层
Starting the file scan:

Begin scan in 'E:\AV\gk123.exe'
E:\AV\gk123.exe
      [DETECTION] Contains a detection pattern of the (dangerous) backdoor program BDS/Hupigon.Gen Backdoor server programs
      [NOTE]      The file was deleted!
shmily1147
 楼主| 发表于 2008-4-27 12:30:02 | 显示全部楼层

回复 1楼 shmily1147 的帖子

不好意思,刚才忘传了。补上。分卷压缩的。
aerbeisi
发表于 2008-4-27 12:31:57 | 显示全部楼层
[Found backdoor]         <W32/Hupigon.C.gen!Eldorado (not disinfectable, generic)>        C:\test\gk123.exe
shmily1147
 楼主| 发表于 2008-4-27 12:37:29 | 显示全部楼层
谢谢!
一同事从上海带来的。
4楼大哥的Avira与小弟的nod32结果一样。
我的kav8.0没查出来。
Palkia
发表于 2008-4-27 12:51:05 | 显示全部楼层
[:1:]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hign
头像被屏蔽
发表于 2008-4-27 13:52:33 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
挪威的冬天
发表于 2008-4-27 14:08:22 | 显示全部楼层
金山毒霸 0

不过主防干掉了

风险程序        2008-04-27  14:08:49        恶意行为拦截发现可疑文件D:\Sandbox\VirusTest\drive\C\Program Files\Common Files\Microsoft Shared\MSINFO\gk123.exe 高威胁恶意文件 处理成功(操作:您已成功清除该可疑文件)                       

风险程序        2008-04-27  14:08:42        恶意行为拦截发现可疑文件D:\Desktop\gk123\gk123.exe 高威胁恶意文件 处理成功(操作:您已成功清除该可疑文件)



[ 本帖最后由 挪威的冬天 于 2008-4-27 14:10 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-15 13:30 , Processed in 0.135641 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表