查看: 3093|回复: 12
收起左侧

[病毒样本] 刚才在卡饭ESET里找到的后门

[复制链接]
lingbo110120
发表于 2009-7-29 17:58:10 | 显示全部楼层 |阅读模式
我在网上找了一个好的软件
分享给大家哈
是NOD升级帐号获取器,并支持自动升级
名字是“NOD自动升级”
东西放在群共享里或 www.vdisk.cn/down/index/3611137A3464
下来自己查毒,不要乱说
————————————————————


你见过ID获取器 长这样的?
还打上名字 “解压缩”  怕我不运行一样的


当然这玩意免杀NOD32  否则也不会那么招摇的再NOD群里发


微点扫描 费尔 IK KILL
大家没杀的都上报吧  质量估计不怎么样

[ 本帖最后由 lingbo110120 于 2009-7-29 20:06 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
angir
发表于 2009-7-29 18:00:51 | 显示全部楼层
程序:
F:\过微点\NOD自动升级\解压缩.EXE
木马程序生成以下文件:
1) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\IXP000.TMP\SERVER~1.EXE
2) C:\WINDOWS\HACKER.COM.CN.EXE
3) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\IXP000.TMP\NOD32_~1.EXE
是否删除木马程序及其衍生物?
主动防御
发表于 2009-7-29 18:01:24 | 显示全部楼层
RIS2010
Backdoor.Win32.Gpigeon2008.yd

貌似是灰鸽子,呵呵。
剩下一个可疑病毒程序,已上报瑞星云安全自动分析系统
主动防御
发表于 2009-7-29 18:01:50 | 显示全部楼层
上报文件成功!
查询编号:RS20090729175800031677
为查询文件分析结果,请记录此编号。谢谢您的参与
尤金卡巴斯基
发表于 2009-7-29 18:05:27 | 显示全部楼层
2009/7/29 18:02:29        已清除        木马程序 Backdoor.Win32.Hupigon.bwk        G:\Temp\Virus\NOD自动升级.rar/NOD自动升级\解压缩.EXE
主动防御
发表于 2009-7-29 18:06:33 | 显示全部楼层
剩下的那个.dat文件

查询编号:RS20090729175800031677
文件名称:NOD自动升级.rar
文件MD5:9D136FAE6A613F7425E0DC29FDA4CEA5
文件状态:压缩文件,包含1个文件
文件名        MD5        状态        病毒名称        解决版本号
web.dat        937D0B557...        安全文件
fatezero
发表于 2009-7-29 18:39:54 | 显示全部楼层
[DETECTION] Contains a recognition pattern of the (harmful) BDS/Hupigon.Gen back-door program
铩雨骑士
发表于 2009-7-29 19:02:58 | 显示全部楼层
裸奔中.. 来打个广告
62590423
发表于 2009-7-29 20:04:00 | 显示全部楼层
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\NOD自动升级\解压缩.EXE
木马程序生成以下文件:
1) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\IXP000.TMP\SERVER~1.EXE
2) C:\WINDOWS\HACKER.COM.CN.EXE
3) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\IXP000.TMP\NOD32_~1.EXE
是否删除木马程序及其衍生物?
多管闲事
发表于 2009-7-29 20:17:54 | 显示全部楼层
真猛~~最安全的地方也是最危险的地方。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-17 21:36 , Processed in 0.125493 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表