查看: 2713|回复: 15
收起左侧

[病毒样本] 灰鸽子一只!

[复制链接]
-[╳ìǎo柒]
发表于 2008-11-15 14:14:50 | 显示全部楼层 |阅读模式
不过卡巴,但是过瑞星

我想知道这个是什么压缩工具加的壳?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fzz8848
头像被屏蔽
发表于 2008-11-15 14:18:50 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
leonfg
发表于 2008-11-15 14:28:41 | 显示全部楼层
NIS运行都不报
无尽藏海
发表于 2008-11-15 14:30:52 | 显示全部楼层
原帖由 leonfg 于 2008-11-15 14:28 发表
NIS运行都不报

记录里有没有低风险?


To Symantec Security Response
Kitman
发表于 2008-11-15 14:50:44 | 显示全部楼层
Requested URL:        http://bbs.kafan.cn/attachment.p ... 7e&t=1226731793
Information:        Contains a recognition pattern of the (harmful) BDS/Hupigon.erhx back-door program
Generated by AntiVir WebGuard 8.0.15.0, AVE 8.2.0.31, VDF 7.1.0.88
leonfg
发表于 2008-11-15 14:57:36 | 显示全部楼层
原帖由 无尽藏海 于 2008-11-15 14:30 发表

记录里有没有低风险?


To Symantec Security Response

没注意,已经重启恢复了。刚用NIS不太熟
低风险我设的询问的,可是没有询问。
另外低风险记录在哪个栏目里显示?当时看了一下好像只有系统活动监控里有相关的行文记录,但是在这里没法回滚
无尽藏海
发表于 2008-11-15 15:02:53 | 显示全部楼层

回复 6楼 leonfg 的帖子

我设的删除,但运行后也是直接忽略
就是系统活动监控,都是低风险,没有报告,也无法回滚,看来过于“智能”了点
hzyw
头像被屏蔽
发表于 2008-11-15 15:03:06 | 显示全部楼层
扫描类型: 扫描指定目标
目标: C:\11091鸽子.rar


--------------------------------------------------------------------------------

结果: 发现 1 个恶意软件
Backdoor.Win32.Hupigon.erhx (病毒)
C:\11091鸽子.rar\11091鸽子.exe
leonfg
发表于 2008-11-15 15:03:47 | 显示全部楼层
原帖由 无尽藏海 于 2008-11-15 15:02 发表
我设的删除,但运行后也是直接忽略
就是系统活动监控,都是低风险,没有报告,也无法回滚,看来过于“智能”了点

记得NIS08是可以回滚的
kinby
发表于 2008-11-15 15:07:46 | 显示全部楼层
这是我对这个病毒测试的结果,大家可以你浏览下【创建,感染,修改】

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-14 04:38 , Processed in 0.128414 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表