查看: 2995|回复: 19
收起左侧

[病毒样本] 发现有一段时间的病毒。可惜瑞星卡巴不能查杀

[复制链接]
gotoholl
发表于 2008-8-4 11:03:32 | 显示全部楼层 |阅读模式
这个病毒发现有几个月了,当时装的瑞星毫无反应。看到这个文件是隐藏的,而且是媒体播放器图标,凭直觉感觉是病毒,就压缩保存起来。
      重装系统后对瑞星失去信心,装了卡巴,不过我的赛扬4承受不起,比较卡。最近几天装了小红伞。
    小红伞果然厉害,我对付局域网破坏分子用的聚生网管他也能识别并报警。昨晚全盘扫描了下,只要是有问题的、可疑的他都报警,不过就是好像太敏感,注册机报警就算了,连电骡的升级程序也报警。
    当然这次发的病毒也查出来了,而且查杀速度比较快!
    今天我把这个病毒拿到装最新病毒库的卡巴7上杀确不能杀出。

文件为609k,超过最大限制,不能上传 ,放于网络硬盘中
点此下载

注意:解压缩后文件名为rejoice。exe,是隐藏的。
qianwenxiang
发表于 2008-8-4 11:18:14 | 显示全部楼层
Win32:Rootkit-gen [Rtk]
gotoholl
 楼主| 发表于 2008-8-4 11:19:30 | 显示全部楼层
这位大哥,你用什么杀软?
a87750530
发表于 2008-8-4 11:23:55 | 显示全部楼层
文件信息
文件名称 :  00.rar
文件大小 :  623281 byte
文件类型 :  RAR archive data, v1d, os
MD5 :  4f58fceee31659842d7300c07f164cb4
SHA1 :  85708ba9c46a475f4e11eaf280680bbceaa99da0
扫描结果
扫描结果 :  50%的杀软(18/36)报告发现病毒
时间 :  2008/08/04 11:19:53 (CST)
软件名称引擎版本
病毒库版本
病毒库时间
扫描结果
时间
a-squared3.5.0.222008.08.032008-08-03-
2.236
AntiVir7.8.1.157.0.5.2062008-08-03TR/Crypt.CFI.Gen
2.180
Arcavir1.0.52008080216362008-08-02-
1.214
AVAST!3.0.1080803-02008-08-03Win32:Rootkit-gen [Rtk]
0.690
AVG7.5.51.442270.5.12/15892008-08-03SHeur.AYCR
1.510
BitDefender7.60825.14140017.203412008-08-04Backdoor.Hupigon.14244
2.641
CA (VET)9.0.0.14331.6.60022008-08-01Win32/Dowque.AOL worm.
1.029
ClamAV0.93.379302008-08-04-
0.101
Comodo2.112.0.0.6052008-08-03-
0.481
CP Secure1.1.0.7152008.08.042008-08-04Packed.W32.PePatch.dk
5.865
Dr.Web4.44.0.91702008.08.032008-08-03-
3.580
ewido4.0.0.22008.08.032008-08-03-
2.395
F-Prot4.4.4.56200808032008-08-03W32/Hupigon.G.gen!Eldorado (generic, not disinfectable)
1.057
F-Secure5.51.61002008.08.03.032008-08-03-
2.971
IkarusT3.1.01.342008.08.03.712112008-08-03MalwareScope.Backdoor.Hupigon.17
3.086
Microsoft1.38072008.08.032008-08-03-
6.426
mks_vir2.012008.08.022008-08-02Win32.4
2.557
Norman5.93.015.93.002008-08-01W32/Smalltroj.DMEC
4.716
nProtect2008-08-01.0017333812008-08-01Backdoor.Hupigon.14244
3.393
Quick Heal9.502008.08.022008-08-02-
1.717
Sophos2.75.44.312008-08-04Mal/Generic-A
2.063
Sunbelt3.1.1537.121762008-08-01Trojan.Crypt.CFI.Gen
0.407
The Hacker6.2.96v003922008-08-01-
0.399
VBA323.12.8.220080802.05462008-08-02-
2.602
ViRobot200808012008.08.012008-08-01-
0.479
VirusBuster4.5.11.104.5.11/0010-00-00-
0.990
卡巴斯基5.5.102008.08.042008-08-04-
0.074
安博士V32008.08.02.012008.08.022008-08-02Win-Trojan/Hupigon.628224.AL
0.866
江民杀毒11.0.7062008.08.032008-08-03Backdoor/Huigezi.2007.afpt
1.139
熊猫卫士9.05.012008.08.012008-08-01-
2.339
瑞星20.020.55.62.002008-08-03Backdoor.Win32.Gpigeon2007.blg
0.837
赛门铁克1.3.0.2420080803.0022008-08-03-
0.236
趋势科技8.700-10045.452.272008-08-03-
0.174
迈克菲5.2.0053522008-08-01W32/Autorun.worm.f
2.321
金山毒霸2008.1.14.152008.8.1.172008-08-01Win32.Hack.Huigezi2007.1134592
0.594
飞塔2.81-3.119.3852008-08-04-
1.715
注意: 就算报告发现病毒,也可能是杀软误报,请根据查毒结果自行判断
hign
头像被屏蔽
发表于 2008-8-4 11:27:14 | 显示全部楼层
卡巴报了
啊弥陀佛
发表于 2008-8-4 11:30:59 | 显示全部楼层
程序运行起来就立即退出,啥都没做.
tgzw1680
发表于 2008-8-4 11:47:44 | 显示全部楼层
费尔杀,是病毒,修改系统时间,注入ie
caolizhen
发表于 2008-8-4 11:52:24 | 显示全部楼层
4L那引擎啊。。。。。。
Palkia
发表于 2008-8-4 11:54:54 | 显示全部楼层
瑞星报了啊
gotoholl
 楼主| 发表于 2008-8-4 11:56:50 | 显示全部楼层
原帖由 啊弥陀佛 于 2008-8-4 11:30 发表
程序运行起来就立即退出,啥都没做.



大哥,你也忒牛了。你有啥防护没有?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 18:51 , Processed in 0.137149 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表