查看: 2312|回复: 11
收起左侧

[病毒样本] 大家帮看一下这是不是病毒?

[复制链接]
liangsm
发表于 2009-5-24 11:47:35 | 显示全部楼层 |阅读模式
在游戏里找出来的

[ 本帖最后由 liangsm 于 2009-5-24 12:44 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
62590423
发表于 2009-5-24 11:54:27 | 显示全部楼层
微点
报鸽子
fatezero
发表于 2009-5-24 11:55:34 | 显示全部楼层
E:\download\123.rar
  [0] Archive type: RAR
    --> 123\DOWNEX.EXE
      [DETECTION] Contains a recognition pattern of the (harmful) BDS/Hupigon.gsyd back-door program
    --> 123\DOWNLOAD.EXE
      [DETECTION] Contains a recognition pattern of the (harmful) BDS/Hupigon.gsyd back-door program
23Jia
发表于 2009-5-24 11:57:07 | 显示全部楼层
卡巴09没报

virustotal的结果
ile 123.rar received on 2009.05.24 03:54:28 (UTC)
Antivirus        Version        Last Update        Result
a-squared        4.0.0.101        2009.05.24        Backdoor.Win32.Hupigon!IK
AhnLab-V3        5.0.0.2        2009.05.23        -
AntiVir        7.9.0.168        2009.05.23        BDS/Hupigon.gsyd
Antiy-AVL        2.0.3.1        2009.05.22        Backdoor/Win32.Hupigon
Authentium        5.1.2.4        2009.05.23        -
Avast        4.8.1335.0        2009.05.23        Win32:Trojan-gen {Other}
AVG        8.5.0.339        2009.05.23        -
BitDefender        7.2        2009.05.24        -
CAT-QuickHeal        10.00        2009.05.23        (Suspicious) - DNAScan
ClamAV        0.94.1        2009.05.24        -
Comodo        1157        2009.05.08        -
DrWeb        5.0.0.12182        2009.05.24        -
eSafe        7.0.17.0        2009.05.21        Suspicious File
eTrust-Vet        31.6.6519        2009.05.23        -
F-Prot        4.4.4.56        2009.05.23        -
F-Secure        8.0.14470.0        2009.05.23        -
Fortinet        3.117.0.0        2009.05.23        W32/Hupigon.GSYD!tr.bdr
GData        19        2009.05.24        Win32:Trojan-gen {Other}
Ikarus        T3.1.1.49.0        2009.05.24        Backdoor.Win32.Hupigon
K7AntiVirus        7.10.741        2009.05.21        Backdoor.Win32.Hupigon.gsyd
Kaspersky        7.0.0.125        2009.05.24        -
McAfee        5624        2009.05.23        -
McAfee+Artemis        5624        2009.05.23        -
McAfee-GW-Edition        6.7.6        2009.05.24        Trojan.Backdoor.Hupigon.gsyd
Microsoft        1.4701        2009.05.23        -
NOD32        4098        2009.05.22        -
Norman        6.01.05        2009.05.22        -
nProtect        2009.1.8.0        2009.05.24        -
Panda        10.0.0.14        2009.05.23        -
PCTools        4.4.2.0        2009.05.21        -
Prevx        3.0        2009.05.24        High Risk Worm
Rising        21.30.60.00        2009.05.24        -
Sophos        4.42.0        2009.05.24        -
Sunbelt        3.2.1858.2        2009.05.24        Backdoor.Win32.Hupigon.gsyd
Symantec        1.4.4.12        2009.05.24        -
TheHacker        6.3.4.3.331        2009.05.22        -
TrendMicro        8.950.0.1092        2009.05.23        -
VBA32        3.12.10.5        2009.05.24        Backdoor.Win32.Hupigon.gsyd
ViRobot        2009.5.23.1749        2009.05.23        -


Additional information
File size: 314032 bytes
MD5...: 8bec9b3e446ffbb7516f101a37840f30
SHA1..: 52a039ea1abcbcfce94eedebc82f94479e35e7fa
SHA256: 687928176ba763bf87acccbff5596fcc5d60cc2bcf6cbb03aa8ed2ab88ce50ce
SHA512: 16373a2214118146eb7396cd01fc893b7b5260368afa6e1a307cb135fdfa57e7
e7c7a006db7d7f5c13999da5107007c9f551c0849bd0e7ec29a4bb4a8902af0e
ssdeep: 6144:+P5ENCEL+QQr0J3mZX+sQZP5ENCELAqvCVP26bt7gb3rRcvO+sQQ:+P5WCE
LhQri0u5ZP5WCELzvC7bRY3evQ
PEiD..: -
TrID..: File type identification
RAR Archive (83.3%)
REALbasic Project (16.6%)
PEInfo: -
PDFiD.: -
RDS...: NSRL Reference Data Set
-
packers (Kaspersky): PE_Patch, PE_Patch
packers (F-Prot): Aspack
Prevx info: <a href='http://info.prevx.com/aboutprogramtext.asp?PX5=C7D41C9B00D78D0998C702936E4B910078EA9364' target='_blank'>http://info.prevx.com/aboutprogramtext.asp?PX5=C7D41C9B00D78D0998C702936E4B910078EA9364</a>
黑衣~魂
发表于 2009-5-24 12:01:12 | 显示全部楼层

誤報

誤報
Kaspersky     7.0.0.125     2009.05.12     Backdoor.Win32.Hupigon.gsyd

Kaspersky Virus Scanner
Updated:    24-05-2009
Scanned file:   123.rar
123.rar/123/DOWNEX.EXE - OK
123.rar/123/DOWNEX.EXE - OK
123.rar/123/DOWNLOAD.EXE - OK
123.rar/123/DOWNLOAD.EXE - OK

由此可見kaspersky fix過了
以下都是誤報av
                        
AntivirusVersionLast UpdateResult
a-squared4.0.0.1012009.05.24Backdoor.Win32.Hupigon!IK
AhnLab-V35.0.0.22009.05.23-
AntiVir7.9.0.1682009.05.23BDS/Hupigon.gsyd
Antiy-AVL2.0.3.12009.05.22Backdoor/Win32.Hupigon
Authentium5.1.2.42009.05.23-
Avast4.8.1335.02009.05.23Win32:Trojan-gen {Other}
AVG8.5.0.3392009.05.23-
BitDefender7.22009.05.24-
CAT-QuickHeal10.002009.05.23(Suspicious) - DNAScan
ClamAV0.94.12009.05.24-
Comodo11572009.05.08-
DrWeb5.0.0.121822009.05.24-
eSafe7.0.17.02009.05.21Suspicious File
eTrust-Vet31.6.65192009.05.23-
F-Prot4.4.4.562009.05.23-
F-Secure8.0.14470.02009.05.23-
Fortinet3.117.0.02009.05.23W32/Hupigon.GSYD!tr.bdr
GData192009.05.24Win32:Trojan-gen {Other}
IkarusT3.1.1.49.02009.05.24Backdoor.Win32.Hupigon
K7AntiVirus7.10.7412009.05.21Backdoor.Win32.Hupigon.gsyd
Kaspersky7.0.0.1252009.05.24-
McAfee56242009.05.23-
McAfee+Artemis56242009.05.23-
McAfee-GW-Edition6.7.62009.05.24Trojan.Backdoor.Hupigon.gsyd
Microsoft1.47012009.05.23-
NOD3240982009.05.22-
Norman6.01.052009.05.22-
nProtect2009.1.8.02009.05.24-
Panda10.0.0.142009.05.23-
PCTools4.4.2.02009.05.21-
Prevx3.02009.05.24High Risk Worm
Rising21.30.60.002009.05.24-
Sophos4.42.02009.05.24-
Sunbelt3.2.1858.22009.05.24Backdoor.Win32.Hupigon.gsyd
Symantec1.4.4.122009.05.24-
TheHacker6.3.4.3.3312009.05.22-
TrendMicro8.950.0.10922009.05.23-
VBA323.12.10.52009.05.24Backdoor.Win32.Hupigon.gsyd
ViRobot2009.5.23.17492009.05.23-
VirusBuster4.6.5.02009.05.23-

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kingsheet
发表于 2009-5-24 16:41:57 | 显示全部楼层
微点
木马名称:Backdoor.Win32.Hupigon.pbe

程序:
D:\123\123\DOWNEX.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
kingsheet
发表于 2009-5-24 16:42:37 | 显示全部楼层
卡巴
木马名称:Backdoor.Win32.Hupigon.pbe

程序:
D:\123\123\DOWNLOAD.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
悠柚
发表于 2009-5-24 16:45:23 | 显示全部楼层
病毒名称: Backdoor.Win32.Hupigon
IK鸽子
miss-cuogo
发表于 2009-5-24 17:30:30 | 显示全部楼层
哎,,NOD32是一点反应也没有啊。真晕了。NOD32效果应该不错啊。
BING126
头像被屏蔽
发表于 2009-5-24 21:22:01 | 显示全部楼层
McAfee miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-17 14:15 , Processed in 0.161564 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表