查看: 3527|回复: 16
收起左侧

[病毒样本] 请大家分析一下这个病毒

[复制链接]
htyhzd 该用户已被删除
发表于 2008-7-26 18:29:20 | 显示全部楼层 |阅读模式
F-secure监控能查出来,但是扫描不到

[ 本帖最后由 htyhzd 于 2008-7-26 18:38 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
残缺的唯美
发表于 2008-7-26 18:34:35 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Kitman
发表于 2008-7-26 18:49:23 | 显示全部楼层
Begin scan in 'C:\Documents and Settings\Administrator\桌面\MSISERVER'
C:\Documents and Settings\Administrator\桌面\MSISERVER\MSISERVER.exe
    [DETECTION] Contains a recognition pattern of the (harmful) BDS/Hupigon.Gen back-door program
    [NOTE]      A backup was created as '48d40171.qua'  ( QUARANTINE )
    [NOTE]      The file was deleted!
let11
发表于 2008-7-26 18:55:19 | 显示全部楼层
木马名称:Trojan-Downloader.Win32.Agent.ptw

程序:
C:\SANDBOX\ADMINISTRATOR\DEFAULTBOX\USER\CURRENT\LOCAL SETTINGS\TEMP\RAR$EX01.129\MSISERVER.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?


微点拦截
htyhzd 该用户已被删除
 楼主| 发表于 2008-7-26 18:56:22 | 显示全部楼层
看来是卡巴斯基7的引擎有问题
反病毒引擎版本最后更新扫描结果
AhnLab-V32008.7.26.02008.07.25Win32/Processhijack.worm.646144.B
AntiVir7.8.1.122008.07.25BDS/Hupigon.Gen
Authentium5.1.0.42008.07.26W32/Hupigon.C.gen!Eldorado
Avast4.8.1195.02008.07.25Win32:Horst-ZY
AVG8.0.0.1302008.07.25Win32/PEMask
BitDefender7.22008.07.26Backdoor.Hupigon.AXRD
CAT-QuickHeal9.502008.07.25(Suspicious) - DNAScan
ClamAV0.93.12008.07.26Trojan.Crypted-4
DrWeb4.44.0.091702008.07.26-
eSafe7.0.17.02008.07.24-
eTrust-Vet31.6.59832008.07.26-
Ewido4.02008.07.26-
F-Prot4.4.4.562008.07.25W32/Hupigon.C.gen!Eldorado
F-Secure7.60.13501.02008.07.26Hupigon.gen131
Fortinet3.14.0.02008.07.26-
GData2.0.7306.10232008.07.26Win32:Horst-ZY
IkarusT3.1.1.34.02008.07.26MalwareScope.Backdoor.Hupigon.17
Kaspersky7.0.0.1252008.07.26-
McAfee53472008.07.25New Malware.hi
Microsoft1.37042008.07.26Trojan:Win32/Anomaly.gen!B
NOD32v233002008.07.25probably a variant of Win32/Hupigon
Norman5.80.022008.07.25Hupigon.gen131
Panda9.0.0.42008.07.26Bck/Hupigon.LAK
PCTools4.4.2.02008.07.25Backdoor.Graybird.GEN
Prevx1V22008.07.26-
Rising20.54.52.002008.07.26Packer.Win32.PePatch.d
Sophos4.31.02008.07.26Mal/Emogen-N
Sunbelt3.1.1536.12008.07.25Backdoor.Hupigon.Gen
Symantec102008.07.26W32.Versie.A
TheHacker6.2.96.3892008.07.25-
TrendMicro8.700.0.10042008.07.26Cryp_Pai-3
VBA323.12.8.12008.07.25MalwareScope.Trojan-PSW.Game.14
ViRobot2008.7.26.13112008.07.26-
VirusBuster4.5.11.02008.07.25-
Webwasher-Gateway6.6.22008.07.26Trojan.Backdoor.Hupigon.Gen
caolizhen
发表于 2008-7-26 18:57:55 | 显示全部楼层
2009引擎好了~~~~
htyhzd 该用户已被删除
 楼主| 发表于 2008-7-26 19:02:32 | 显示全部楼层
原帖由 caolizhen 于 2008-7-26 18:57 发表
2009引擎好了~~~~

2009靠的是启发
wangjay1980
发表于 2008-7-26 19:25:17 | 显示全部楼层
那个是卡巴8的壳侦测报的
yanghongshunyh
发表于 2008-7-26 20:36:46 | 显示全部楼层
kav7.0没检测到
yanghongshunyh
发表于 2008-7-26 20:39:31 | 显示全部楼层
BitDefender 也没检测到,安全过了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-8 04:11 , Processed in 0.116051 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表