查看: 3733|回复: 23
收起左侧

[病毒样本] 鸽子改壳过杀毒网27款杀软!(过卡巴不过NOD)

  [复制链接]
a2483844
发表于 2010-8-5 13:06:28 | 显示全部楼层 |阅读模式
VirSCAN.org Scanned Report :
Scanned time   : 2010/08/05 12:59:57 (CST)
Scanner results: 25%的杀软(9/36)报告发现病毒
File Name      : 加密OK.rar
File Size      : 518326 byte
File Type      : RAR archive data, v1d, os
MD5            : d1c3383f89efcff421f820515602eb92
SHA1           : fc70f159102b0bc8961de76a8417e7b65c46f08c
Online report  : http://virscan.org/report/85fe3c883cc7442ac6d4d0055b4f5687.html
Scanner
        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      5.0.0.13        20100804070612    2010-08-04  0.09   -
安博士V3       2010.07.14.00   2010.07.14        2010-07-14  0.08   -
AntiVir        8.2.4.32        7.10.10.75        2010-08-04  0.30   BDS/Hupigon.Gen
安天           2.0.18          20100731.4890273  2010-07-31  0.02   -
Arcavir        2009            201006281601      2010-06-28  0.01   -
Authentium     5.1.1           201008050228      2010-08-05  1.79   W32/Hupigon.H.gen!Eldorado (Possible)
AVAST!         4.7.4           100804-1          2010-08-04  0.05   -
AVG            8.5.793         271.1.1/3051      2010-08-04  1.29   -
BitDefender    7.90123.6200904 7.33194           2010-08-05  4.55   Packer.YodaBased.B
ClamAV         0.96.1          11498             2010-08-04  0.08   -
Comodo         4.0             5637              2010-08-03  0.10   -
CP Secure      1.3.0.5         2010.08.05        2010-08-05  0.09   -
Dr.Web         5.0.2.3300      2010.08.05        2010-08-05  9.46   BackDoor.Pigeon.45938
F-Prot         4.4.4.56        20100804          2010-08-04  1.27   W32/Hupigon.H.gen!Eldorado (generic, not disinfectable)
F-Secure       7.02.73807      2010.08.05.02     2010-08-05  11.92  -
飞塔           4.1.143         12.209            2010-08-03  0.08   -
GData          21.621/21.233   20100803          2010-08-03  0.08   -
ViRobot        20100803        2010.08.03        2010-08-03  0.09   -
Ikarus         T3.             ...               --          7.31   -
江民杀毒       13.0.900        2010.08.03        2010-08-03  0.08   -
卡巴斯基       5.5.10          2010.08.04        2010-08-04  0.20   -
金山毒霸       2009.2.5.15     2010.8.3.18       2010-08-03  0.08   -
迈克菲         5400.1158       6064              2010-08-04  20.49  BackDoor-AWQ.b.gen.q
Microsoft      1.6004          2010.08.04        2010-08-04  0.09   -
Norman         6.05.11         6.05.00           2010-08-04  8.03   W32/Bandok.gen1
熊猫卫士       9.05.01         2010.08.01        2010-08-01  0.09   -
趋势科技       9.120-1004      7.362.17          2010-08-04  0.05   -
Quick Heal     11.00           2010.08.02        2010-08-02  0.09   -
瑞星           20.0            22.59.01.04       2010-08-03  0.08   -
Sophos         3.10.0          4.56              2010-08-05  4.48   Mal/Behav-043
Sunbelt        3.9.2432.2      6679              2010-08-03  0.08   -
赛门铁克       1.3.0.24        20100804.002      2010-08-04  0.08   -
nProtect       20100803.01     8830284           2010-08-03  0.08   -
The Hacker     6.5.2.1         v00330            2010-08-03  0.08   -
VBA32          3.12.12.8       20100804.0825     2010-08-04  3.81   Trojan-Dropper.Agent.109 (suspicious)
VirusBuster    4.5.11.10       10.127.42/2042444 2010-08-05  2.57   -



争取明天把NOD过了!主要是启发啊!超过了大小,就传到网盘咯!
http://u.115.com/file/f656f432a9
绅博周幸
发表于 2010-8-5 13:08:44 | 显示全部楼层
类别: 特洛伊木马下载程序

说明: 这个程序很危险,它下载其他程序。

建议: 立即删除这个软件。

Microsoft Security Essentials 检测到可能会侵害您的隐私或损坏计算机的程序。即使不删除这些程序,仍然可以访问它们所使用的文件(不推荐)。若要访问这些文件,请选择“允许”操作,并单击“应用操作”。如果此选项不可用,请以管理员身份登录或请求本地管理员提供帮助。

项目:
containerfile:C:\Users\zhouxing\Downloads\Temp.rar
file:C:\Users\zhouxing\Downloads\Temp.rar->E4U.exe
webfile:C:\ProgramData\Microsoft\Microsoft Antimalware\LocalCopy\{2E1AAD14-E91D-4702-A437-064AA28056D4}-Temp.rar|http://bbs.kafan.cn/forum.php?mo ... 5ODQ1MzN8NTQ4NzU%3D
webfile:C:\Users\zhouxing\Downloads\Temp.rar|http://bbs.kafan.cn/forum.php?mo ... 5ODQ1MzN8NTQ4NzU%3D

联机获取有关此项目的详细信息。
大肚而为
发表于 2010-8-5 13:08:47 | 显示全部楼层
A5拦截
jayavira
发表于 2010-8-5 13:21:33 | 显示全部楼层
ess kill

   Win32/Hupigon.NUK 特洛伊木马 的变种
a2483844
 楼主| 发表于 2010-8-5 13:23:17 | 显示全部楼层
回复 4楼 jayavira  的帖子

明天你看我发的贴,绝对过你的NOD32哈,不解释,不解释!
   
jayavira
发表于 2010-8-5 13:25:13 | 显示全部楼层
回复 5楼 a2483844  的帖子

ok
如果真的过eset。我给你加RQ
   
rasis
发表于 2010-8-5 13:38:40 | 显示全部楼层
%E5%8A%A0%E5%AF%86OK.rar;已删除;Win32.Troj.Generic.(kcloud);2010-08-05 13: 38;
hj5abc
发表于 2010-8-5 13:39:20 | 显示全部楼层
bd报的好直接,fs也报了。
LZ过过avira和drweb?
逍遥东华
发表于 2010-8-5 13:52:38 | 显示全部楼层
小A5.0报毒
fatezero
发表于 2010-8-5 14:35:39 | 显示全部楼层
我这运行报错
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-13 00:11 , Processed in 0.142077 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表