查看: 5947|回复: 22
收起左侧

[病毒样本] 一个针对淘宝网卖家的病毒或者木马,谁来研究一下!

[复制链接]
psxkwind
发表于 2008-12-29 19:55:56 | 显示全部楼层 |阅读模式
我是淘宝网的卖家,今天群里忽然有人发放病毒。我抱着好玩的心态接收了一份,红伞扫描没有任何反应。

这个是病毒还是木马我现在也不清楚,因为不敢解压来玩。请有虚拟机的高手拿去研究一下看看这个是东西到底有什么作用!!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fzz8848
头像被屏蔽
发表于 2008-12-29 19:58:30 | 显示全部楼层

回复 1楼 psxkwind 的帖子

Begin scan in 'E:\Download\Virus\淘宝高级教程.rar'
E:\Download\Virus\淘宝高级教程.rar
    [0] Archive type: RAR
    --> ᄌ￟ᄐᄊ포뽀.exe
      [DETECTION] Contains a recognition pattern of the (harmful) BDS/Hupigon.Gen back-door program
    [WARNING]   The file was ignored!
fzz8848
头像被屏蔽
发表于 2008-12-29 20:00:58 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
vistahorn
发表于 2008-12-29 20:02:22 | 显示全部楼层
信息        2008-12-29  20:00:56        金山毒霸主程序 启动                       
信息        2008-12-29  20:00:44        金山毒霸主程序 退出                       
信息        2008-12-29  20:00:44        金山毒霸主程序 退出                       
信息        2008-12-29  20:00:43        您此次查毒清除了1个病毒                       
信息        2008-12-29  20:00:43        您此次查毒共查出1个病毒以及危险代码                       
信息        2008-12-29  20:00:43        您此次查毒共查了内存模块0个,磁盘引导扇区0个,文件2个                       
信息        2008-12-29  20:00:43        金山毒霸主程序查毒过程结束,查毒方式:命令行查毒                       
病毒        2008-12-29  20:00:42        C:\Documents and Settings\Administrator\My Documents\淘宝高级教程.rar\高级教程.exe        Win32.Hack.HuigeziT.cz        清除成功       
信息        2008-12-29  20:00:31        金山毒霸主程序启动查毒过程,查毒方式:命令行查毒                       
信息        2008-12-29  20:00:28        金山毒霸主程序 启动
psxkwind
 楼主| 发表于 2008-12-29 20:02:29 | 显示全部楼层
晕了 红伞水土不服了 江民杀出来了 红伞没反应
saga3721
发表于 2008-12-29 20:04:56 | 显示全部楼层
红伞基因BDS/Hupigon.Gen' [backdoor]
微点行为
程序:
C:\DOCUMENTS AND SETTINGS\\桌面\高级教程.EXE
木马程序生成以下文件:
1) C:\WINDOWS\SYSTEM32\LY_SERVER2008.EXE
2) C:\WINDOWS\SYSTEM32\LY_SERVER2008.DLL
是否删除木马程序及其衍生物?
JusticeH
发表于 2008-12-29 20:06:59 | 显示全部楼层
BitDefender ANtiVirus 2009
報Backdoor.Hupigon.E
psxkwind
 楼主| 发表于 2008-12-29 20:10:29 | 显示全部楼层
感谢6楼 我找到了红伞扫描不出的原因
红伞的压缩包扫描那里我没有打钩 现在打钩了能扫描出来了。。。
qigang
发表于 2008-12-29 20:20:30 | 显示全部楼层

很古老的灰鸽子版本

Backdoor.Gpigeon.GEN
卡江东N
发表于 2008-12-29 21:19:42 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-28 19:52 , Processed in 0.126768 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表