查看: 2291|回复: 9
收起左侧

[病毒样本] 为了表示歉意,我重新上报一个kaba启发的样本

[复制链接]
FLogo
发表于 2009-2-18 14:51:11 | 显示全部楼层 |阅读模式
RT,由于我接触病毒样本的时间不是很长,有时会照成不必要的误会与麻烦!
这次上报一个kaba启发的病毒样本,我想绝对是病毒!

to kaba kill,waiting for reply。。。

Hello,

123.exe_ - Backdoor.Win32.Hupigon.gbsf

This file is already detected. Please update your antivirus bases.


文件 123.rar 接收于 2009.02.18 08:34:31 (CET)


Email:



反病毒引擎版本最后更新扫描结果
a-squared4.0.0.932009.02.18Virus.Win32.Hupigon.AMD!IK
AhnLab-V35.0.0.22009.02.18-
AntiVir7.9.0.832009.02.17BDS/Hupigon.Gen
Authentium5.1.0.42009.02.18W32/Banload.B.gen!Eldorado
Avast4.8.1335.02009.02.17Win32:KillAV-KL
AVG8.0.0.2372009.02.17BackDoor.Prosti.AF
BitDefender7.22009.02.18Trojan.Patched.BI
CAT-QuickHeal10.002009.02.18(Suspicious) - DNAScan
ClamAV0.94.12009.02.18-
Comodo9822009.02.17-
DrWeb4.44.0.091702009.02.18-
eSafe7.0.17.02009.02.17-
eTrust-Vet31.6.63622009.02.17-
F-Prot4.4.4.562009.02.17W32/Banload.B.gen!Eldorado
F-Secure8.0.14470.02009.02.18-
Fortinet3.117.0.02009.02.18-
GData192009.02.18Trojan.Patched.BI
IkarusT3.1.1.45.02009.02.18Virus.Win32.Hupigon.AMD
K7AntiVirus7.10.6302009.02.14-
Kaspersky7.0.0.1252009.02.18-
McAfee55292009.02.17New Malware.bl
McAfee+Artemis55292009.02.17New Malware.bl
Microsoft1.43062009.02.18VirTool:Win32/DelfInject.gen!L
NOD3238632009.02.18-
Norman6.00.062009.02.17-
nProtect2009.1.8.02009.02.18Trojan.Patched.BI
Panda10.0.0.102009.02.17Suspicious file
PCTools4.4.2.02009.02.17-
Prevx1V22009.02.18-
Rising21.17.21.002009.02.18Packer.Win32.Rycrypt.a
SecureWeb-Gateway6.7.62009.02.17Trojan.Backdoor.Hupigon.Gen
Sophos4.38.02009.02.18Mal/Behav-058
Sunbelt3.2.1855.22009.02.17VIPRE.Suspicious
Symantec102009.02.18-
TheHacker6.3.2.2.2592009.02.18-
TrendMicro8.700.0.10042009.02.18Mal_MLWR-1
VBA323.12.8.132009.02.18MalwareScope.Trojan-PSW.Game.16
ViRobot2009.2.18.16122009.02.18-
VirusBuster4.5.11.02009.02.17-
附加信息
File size: 340019 bytes
MD5...: f282a07ff51605219f8751d057bd798b
SHA1..: e0d05665748a2882a2d341f8972ae6f147df7a36
SHA256: b7732f03d1be7107c1ac24aa84882cc56418e5be0ab2d0a8cada201654d29daa
SHA512: 09948ea5e5ebccf6bf8f7f93b2afa88a7515a23e7b08d4174477782bbadd5c14
a16677a7be30655d5281c6a8a1f1b8389c463084cfc215f7bebedd27df9fb363
ssdeep: 6144:a2LEygMMxceMFgOtgVcjt8K6ahTIruwHlAnsmGcXF8m287283Y4:a2wyhMe
zgUgVcjtWYErysmNFD
PEiD..: -
TrID..: File type identification
RAR Archive (83.3%)
REALbasic Project (16.6%)
PEInfo: -


[ 本帖最后由 FLogo 于 2009-2-19 07:02 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ledled
发表于 2009-2-18 14:52:24 | 显示全部楼层
to VB
cliffboy
发表于 2009-2-18 14:53:25 | 显示全部楼层
小a miss
cliffboy
发表于 2009-2-18 14:55:31 | 显示全部楼层
运行以后
16位 ms-dos 子系统
cpu无效指令
The EQs
发表于 2009-2-18 14:56:06 | 显示全部楼层
根本就不是PE文件,怎么可能会生成文件。。。。
wsmurderer
发表于 2009-2-18 15:13:52 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
淡青呀有
发表于 2009-2-18 19:13:39 | 显示全部楼层
怎么看着像灰鸽子.
wrq
发表于 2009-2-18 20:53:54 | 显示全部楼层
Access to the data has been denied!
Warning: A virus or unwanted program has been found in the HTTP Data.

Requested URL:  http://bbs.kafan.cn/attachment.p ... 68&t=1234961611
Information:  Contains a recognition pattern of the (harmful) BDS/Hupigon.Gen back-door program  


--------------------------------------------------------------------------------
Generated by AntiVir WebGuard 8.0.15.0, AVE 8.2.0.83, VDF 7.1.2.42
Sherry.ai
发表于 2009-2-18 21:54:46 | 显示全部楼层
兄弟你又发错了吧
328397663
发表于 2009-2-19 00:28:35 | 显示全部楼层
2009-2-19 0:28:22        检测到威胁: Backdoor.Win32.Hupigon.gbsf        C:\Documents and Settings\Administrator\桌面\123.rar/123.exe               
2009-2-19 0:28:22        已删除: Backdoor.Win32.Hupigon.gbsf        C:\Documents and Settings\Administrator\桌面\123.rar/123.exe
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-19 17:49 , Processed in 0.134189 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表