12
返回列表 发新帖
楼主: 某人的马甲
收起左侧

[病毒样本] 后门一个,卡巴不报

[复制链接]
worker321
头像被屏蔽
发表于 2007-2-21 14:06:33 | 显示全部楼层
小红伞
C:\Documents and Settings\Administrator\桌面\upxdnd.rar
  [0] Archive type: RAR
  --> upxdnd.exe
      [DETECTION] Is the Trojan horse TR/Crypt.NSPM.Gen
      [WARNING]   The file was ignored!
nick1025
发表于 2007-2-21 15:43:04 | 显示全部楼层
原帖由 solcroft 於 2007-2-21 03:50 發表
誰說卡巴不報?樓主試試執行看
Cyberhawk阻攔風險行動,AVG殺生成物


卡巴真的右鍵不報啊. . .
gggh
发表于 2007-2-21 16:46:47 | 显示全部楼层
卡巴真的右鍵不報啊. . .
solcroft
发表于 2007-2-21 16:52:33 | 显示全部楼层
执行时报了,杀生成物
反正这个exe也只是空壳,主要目的是为了注入dll木马。那个dll我没捉到,但应该很多杀软都会报已知
jick117
发表于 2007-2-21 20:02:42 | 显示全部楼层
用tiny的TM执行了下,建立了三个文件,注册表里run键了一个值
magicwanyu
发表于 2007-2-21 20:40:10 | 显示全部楼层
查杀结果:
AntiVir
Found TR/Crypt.NSPM.Gen
ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found nothing
ClamAV Found nothing
Dr.Web Found nothing
F-Prot Antivirus Found Possibly a new variant of W32/PWStealer.gen1
F-Secure Anti-Virus Found nothing
Fortinet Found nothing
Kaspersky Anti-Virus Found Trojan-PSW.Win32.OnLineGames.iy
NOD32 Found nothing
Norman Virus Control Found nothing
VirusBuster Found nothing
VBA32 Found MalwareScope.Backdoor.Hupigon.2


[ 本帖最后由 magicwanyu 于 2007-2-21 20:43 编辑 ]
magicwanyu
发表于 2007-2-21 20:43:56 | 显示全部楼层
查杀结果2:
Scanner Scanner Version Result Scan Time
ArcaVir 1.0.4 Clean 2.61902 secs
avast! 3.0.0 Clean 0.0190172 secs
AVG Anti Virus 7.1.30 Clean 2.09228 secs
BitDefender 7.1 GenPack:Trojan.PWS.OnlineGames.CK 4.19268 secs
CAT QuickHeal 9.00 Clean 4.85022 secs
ClamAV 0.88.4/2617 Clean 0.0163898 secs
Dr. Web 4.33.0 Clean 7.40315 secs
F-PROT 4.6.7 Unknown 0.723557 secs
H+BEDV AntiVir 2.1.9-35 TR/Crypt.NSPM.Gen 5.13096 secs
Ikarus PSCAN 2.32 Clean 30.8396 secs
McAfee Virusscan 5.10.0 Clean 1.49458 secs
NOD32 2.51.1 Clean 3.21027 secs
Norman Virus Control 5.70.01 Clean 6.07124 secs
Panda 9.00.00 Clean 1.3704 secs
Sophos Sweep 4.14.0 Clean 4.00618 secs
Trend Micro 8.310-1002 Clean 0.032886 secs
VBA32 3.11.2 MalwareScope.Backdoor.Hupigon.2 3.35802 secs
VirusBuster 2005 NULL Clean 2.0922 secs
jlennon
头像被屏蔽
发表于 2007-2-22 17:37:56 | 显示全部楼层
avk2006

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yitp
发表于 2007-2-22 17:40:39 | 显示全部楼层
红伞

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
663219623
发表于 2007-2-22 18:47:58 | 显示全部楼层
谁说的啊,驱逐舰启发报未知,垃圾
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 11:51 , Processed in 0.096268 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表