楼主: youba
收起左侧

[病毒样本] 09年--蝗虫军团变种~

[复制链接]
江湖的fans
发表于 2009-1-11 11:22:23 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\HB.RAR>>autorun.inf        Worm.AutoRun.dvw.dhum        病毒        已删除/隔离
C:\Documents and Settings\Administrator\桌面\HB.RAR>>   .exe        Backdoor.RemoteABC.fud.gnre        后门        已删除/隔离
大河小海
发表于 2009-1-11 15:13:57 | 显示全部楼层
报告 出来了
250662772
发表于 2009-1-11 16:08:41 | 显示全部楼层
据说EQ防不住,
wsmurderer
发表于 2009-1-11 16:11:55 | 显示全部楼层
原帖由 250662772 于 2009-1-11 16:08 发表
据说EQ防不住,

被干掉了还是?
250662772
发表于 2009-1-11 16:13:25 | 显示全部楼层
原帖由 wsmurderer 于 2009-1-11 16:11 发表

被干掉了还是?

也没被干掉只是创建新的文件 C:\WINDOWS\system32\drivers\TXPlatform.exe,就是有规则EQ也不会提示的
Sherry.ai
发表于 2009-1-11 16:21:22 | 显示全部楼层
Rx TO KL
wsmurderer
发表于 2009-1-11 16:22:06 | 显示全部楼层
汗,看来hips也不是万能的[:27:]
x_3max
发表于 2009-1-11 16:34:34 | 显示全部楼层
文件 HB.RAR 接收于 2009.01.11 08:34:22 (CET)
当前状态: 完成

结果: 27/38 (71.05%)
格式化文本 打印结果  
反病毒引擎 版本 最后更新 扫描结果
a-squared 4.0.0.73 2009.01.11 Backdoor.Win32.Hupigon!IK
AhnLab-V3 2009.1.10.0 2009.01.11 -
AntiVir 7.9.0.54 2009.01.10 TR/Crypt.XPACK.Gen
Authentium 5.1.0.4 2009.01.10 IS/Autorun
Avast 4.8.1281.0 2009.01.10 VBS:Malware-gen
AVG 8.0.0.229 2009.01.10 Win32/Heur
BitDefender 7.2 2009.01.11 Backdoor.Hupigon.AYGZ
CAT-QuickHeal 10.00 2009.01.09 -
ClamAV 0.94.1 2009.01.11 Worm.Autorun-1792
Comodo 910 2009.01.10 Worm.Win32.AutoRun.dvw
DrWeb 4.44.0.09170 2009.01.11 Win32.HLLW.Autoruner.5622
eSafe 7.0.17.0 2009.01.08 Suspicious File
eTrust-Vet 31.6.6301 2009.01.10 -
F-Prot 4.4.4.56 2009.01.10 IS/Autorun
F-Secure 8.0.14470.0 2009.01.11 Worm.Win32.AutoRun.dvw
Fortinet 3.117.0.0 2009.01.11 PossibleThreat
GData 19 2009.01.11 Backdoor.Hupigon.AYGZ
Ikarus T3.1.1.45.0 2009.01.11 Backdoor.Win32.Hupigon
K7AntiVirus 7.10.584 2009.01.09 -
Kaspersky 7.0.0.125 2009.01.11 Worm.Win32.AutoRun.dvw
McAfee 5491 2009.01.10 Generic.dx
McAfee+Artemis 5491 2009.01.10 Generic.dx
Microsoft 1.4205 2009.01.11 Worm:BAT/QQpass.A
NOD32 3756 2009.01.10 a variant of Win32/Adware.Antivirus2008
Norman 5.99.02 2009.01.09 -
Panda 9.4.3.3 2009.01.10 W32/Autorun.AFR.worm
PCTools 4.4.2.0 2009.01.10 INF.Autorun.Gen
Prevx1 V2 2009.01.11 -
Rising 21.11.61.00 2009.01.11 Backdoor.Win32.RemoteABC.fud
SecureWeb-Gateway 6.7.6 2009.01.11 Trojan.Crypt.XPACK.Gen
Sophos 4.37.0 2009.01.11 W32/Autorun-RN
Sunbelt 3.2.1831.2 2009.01.09 -
Symantec 10 2009.01.11 -
TheHacker 6.3.1.4.217 2009.01.10 -
TrendMicro 8.700.0.1004 2009.01.09 Mal_Otorun1
VBA32 3.12.8.10 2009.01.10 -
ViRobot 2009.1.10.1553 2009.01.10 -
VirusBuster 4.5.11.0 2009.01.10 INF.Autorun.Gen
附加信息
File size: 98219 bytes
MD5...: 034e37cfe36fe6b9192de7fe8e923801
SHA1..: 58befcd21a97407fd09f70be3ba5606231458bac
SHA256: 52907ed49047b9a164b2fe75ca97ae46049c8f6e1a1423e7eb79178ba1bdd268
SHA512: 047ac26c68b0463c247ed2d9bad8f4a1de866cd60df1cf603dc202715aeeef1d
3fe3ff44e5ff50ce477cffd71b5e17ca035a35e1f1fe91a496e55024ec7f72a6

ssdeep: 1536:Vcpne+e6EemKuyKPY59387Ab64lUS2wkz7CEbx2GzM97Z6UoAJ53ZbJkmK2
wuYX9:V+mFmKPiCAbohwkPpZzMlkUoAD3Zb+Pv

PEiD..: -
TrID..: File type identification
RAR Archive (83.3%)
REALbasic Project (16.6%)
PEInfo: -
backway
发表于 2009-1-11 18:26:34 | 显示全部楼层
看嘛,病毒干的:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
backway
发表于 2009-1-11 18:29:40 | 显示全部楼层
我天,再接下来360犯傻了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-1 19:43 , Processed in 0.080918 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表