查看: 4381|回复: 15
收起左侧

[病毒样本] 机器狗变异下载者 上兴2008SP3

[复制链接]
Nblock
发表于 2008-10-4 09:25:21 | 显示全部楼层 |阅读模式
a-squared4.0.0.142008.10.032008-10-03-
1.444
AntiVir7.8.1.347.0.6.2422008-10-03TR/Dropper.Gen
5.255
Arcavir1.0.52008100319022008-10-03Heur.Win32.I
2.739
Authentium5.1.12008100121182008-10-01-
0.007
AVAST!3.0.1081003-02008-10-03Win32:AutoRun-FI
0.026
AVG7.5.52.442270.7.5/17062008-10-03Generic11.ANRW
3.508
BitDefender7.60825.18334377.211582008-10-04Generic.Malware.P!BPk!.AD9E31DF
5.696
CA (VET)9.0.0.14331.6.61272008-10-03-
3.936
ClamAV0.9483722008-10-02PUA.Packed.NPack-2
0.192
Comodo2.112.0.0.6652008-10-03-
0.558
CP Secure1.1.0.7152008.10.022008-10-02-
12.513
Dr.Web4.44.0.91702008.10.032008-10-03MULDROP.Trojan
6.425
ewido4.0.0.22008.10.032008-10-03Heuristic.Win32.AVKiller
3.132
F-Prot4.4.4.56200810032008-10-03W32/LdPinch.N.gen!Eldorado (generic, not disinfectable)
2.886
F-Secure5.51.61002008.10.03.092008-10-03-
0.145
IkarusT3.1.01.342008.10.03.715752008-10-03Trojan-Downloader.Win32.Zlob.and
7.321
Microsoft1.40052008.10.032008-10-03TrojanDropper:Win32/Glox.A
4.125
mks_vir2.012008.10.032008-10-03Heur.Win32
5.189
Norman5.93.015.93.002008-10-03W32/Packed_Upack.A
8.036
nProtect2008-10-02.0021949322008-10-02Trojan-Downloader/W32.Small.26284
4.727
Quick Heal9.502008.10.032008-10-03Suspicious - DNAScan
2.119
Sophos2.79.04.342008-10-04Mal/Dropper-MAP
4.906
Sunbelt3.1.1675.122612008-09-26VIPRE.Suspicious
0.621
The Hacker6.3.1.0v001002008-10-03W32/Behav-Heuristic-060
1.006
VBA323.12.8.620081003.14052008-10-03Embedded.Trojan.DownLoader (suspicious)
46.605
ViRobot200810032008.10.032008-10-03-
0.446
VirusBuster4.5.11.1010.89.6/6338962008-10-03-
2.128
卡巴斯基5.5.102008.10.032008-10-03-
0.115
安博士V32008.10.03.022008.10.032008-10-03-
1.098
江民杀毒11.0.7062008.10.022008-10-02Backdoor/IRCBot.tn
1.351
熊猫卫士9.05.012008.10.032008-10-03Suspicious file
2.440
瑞星20.020.63.62.002008-09-28Trojan.Win32.Delf.ymu
1.276
赛门铁克1.3.0.2420081003.0032008-10-03W32.SillyFDC
0.074
趋势科技8.700-10045.578.162008-10-03Mal_Otorun5
1.100
迈克菲5.3.0053982008-10-03New Malware.aj
8.629
金山毒霸2008.9.8.182008.10.3.182008-10-03-
4.476
飞塔2.81-3.1139.6142008-10-03Suspicious
BUILDER.EXE
病毒程序生成以下文件:
1) D:\机器狗变异下载者\机器狗变异下载者\EDOG.EXE
是否删除病毒程序及其衍生物?

程序:
D:\上兴2008SP3(0927)\BACKDOOR.WIN32.HUPIGON.EDAI.EXE
是否删除木马程序及其衍生物?

[ 本帖最后由 Nblock 于 2008-10-4 10:02 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
醉一生爱妍
发表于 2008-10-4 10:18:31 | 显示全部楼层
MCAFREE New Malware.aj
Tynox
发表于 2008-10-4 10:21:56 | 显示全部楼层
桌面.rar卡巴8不报
wusuobuzai
发表于 2008-10-4 10:28:22 | 显示全部楼层
诺顿2009报~!
syfwxmh
发表于 2008-10-4 10:31:36 | 显示全部楼层
Hello,

#######.exe_

No malicious code was found in this file.

EDOG.exe_ - Worm.Win32.AutoRun.qat,
江湖的fans
发表于 2008-10-4 11:22:12 | 显示全部楼层
好恐怖!谁看看过不过4D啊!
scottxzt
发表于 2008-10-4 12:30:49 | 显示全部楼层
C:\Users\IBM\Desktop\EDOG.rar > RAR > EDOG.exe - 未查明的 NewHeur_PE 病
C:\Users\IBM\Desktop\2008_server.rar > RAR > 2008_server.exe - 可能是 Win32/Hupigon 特洛伊木马 的变种
ashe_vaan
发表于 2008-10-4 18:48:03 | 显示全部楼层
探测到: 病毒 Worm.Win32.AutoRun.qat        网址: http://bbs.kafan.cn/attachment.p ... xe//PE_Patch//UPack
探测到: 木马程序 Backdoor.Win32.Hupigon.edai        网址: http://bbs.kafan.cn/attachment.p ... 47//2008_server.exe
qigang
发表于 2008-10-4 21:23:15 | 显示全部楼层

13/2

瑞星病毒查杀结果报告

清除病毒种类列表:
病毒: Trojan.Win32.Delf.ymu   

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.64.50
root
发表于 2008-10-5 10:31:50 | 显示全部楼层
SEP11 桌面不报
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-2 00:44 , Processed in 0.129088 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表