123
返回列表 发新帖
楼主: 伯夷叔齐
收起左侧

[病毒样本] 鸽子加北斗一只

[复制链接]
The EQs
发表于 2007-5-1 12:02:55 | 显示全部楼层
首先对于这个标题。。偶充满了无尽的什么了??此鸽子加了三个壳。。。里面貌似没有北斗。。而是号称可以过所有杀软的三个壳。。。
宇宙广博
发表于 2007-5-1 14:39:46 | 显示全部楼层
[:27:] [:27:] [:27:]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
455060250
发表于 2007-5-1 15:11:11 | 显示全部楼层
avast 4.7家庭版
直接报鸽子了
walkingmu
发表于 2007-5-1 15:23:30 | 显示全部楼层
好像现在的鸽子越来越肥了,估计杀软都吃不下了
a3275
发表于 2007-5-5 10:51:15 | 显示全部楼层
AntiVir PersonalEdition Classic
Report file date: 2007年5月5日  10:50

Scanning for 767274 virus strains and unwanted programs.

Licensed to:      Avira AntiVir PersonalEdition Classic
Serial number:    0000149996-ADJIE-0001
Platform:         Windows XP
Windows version:  (Service Pack 2)  [5.1.2600]
Username:         KID
Computer name:    KID-E48E02C3240

Version information:
BUILD.DAT    : 244           14437 Bytes   2007-4-16 16:06:00
AVSCAN.EXE   : 7.0.4.15     282664 Bytes    2007-5-4 12:44:00
AVSCAN.DLL   : 7.0.4.4       33832 Bytes   2007-3-27 05:31:56
LUKE.DLL     : 7.0.4.11     143400 Bytes   2007-3-27 05:26:06
LUKERES.DLL  : 7.0.4.0       10280 Bytes   2007-3-19 05:19:00
ANTIVIR0.VDF : 6.35.0.1    7371264 Bytes   2006-5-31 07:08:58
ANTIVIR1.VDF : 6.37.1.151  4303360 Bytes   2007-2-23 07:09:02
ANTIVIR2.VDF : 6.38.1.56   1022976 Bytes   2007-4-27 12:44:00
ANTIVIR3.VDF : 6.38.1.95    133632 Bytes    2007-5-4 23:55:20
AVEWIN32.DLL : 7.4.0.15    2421248 Bytes    2007-5-4 12:44:00
AVWINLL.DLL  : 1.0.0.7       14376 Bytes   2007-2-26 03:36:28
AVPREF.DLL   : 7.0.2.1       24616 Bytes   2007-3-27 05:31:52
AVREP.DLL    : 7.0.0.1      155688 Bytes   2007-4-16 06:16:24
AVPACK32.DLL : 7.3.0.8      360488 Bytes   2007-3-27 01:48:30
AVREG.DLL    : 7.0.1.2       31784 Bytes   2007-3-15 02:05:10
AVEVTLOG.DLL : 7.0.0.18      86056 Bytes   2007-3-27 05:16:06
AVARKT.DLL   : 1.0.0.12     274472 Bytes   2007-3-27 05:31:14
NETNT.DLL    : 7.0.0.0        7720 Bytes    2007-3-8 04:09:44
RCIMAGE.DLL  : 7.0.1.15    2228264 Bytes   2007-3-13 03:46:20
RCTEXT.DLL   : 7.0.45.0      86056 Bytes   2007-3-19 05:42:44

Configuration settings for the scan:
Jobname..........................: ShlExt
Configuration file...............: C:\DOCUME~1\KID\LOCALS~1\Temp\ceab2019.avp
Logging..........................: low
Primary action...................: repair
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: C:,
Scan memory......................: on
Process scan.....................: off
Scan registry....................: off
Search for rootkits..............: off
Scan all files...................: All files
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Deviating archive types..........: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox,
Macro heuristic..................: on
File heuristic...................: high

Start of the scan: 2007年5月5日  10:50

Starting the file scan:

Begin scan in 'C:\Documents and Settings\KID\桌面\主动1.rar'
C:\Documents and Settings\KID\桌面\主动1.rar
  [0] Archive type: RAR
  --> Ö÷¶¯1.EXE
      [DETECTION] Contains signature of the dropper DR/Hupigon.esv
      [INFO]      A backup was created as '466d43ae.qua'  ( QUARANTINE )


End of the scan: 2007年5月5日  10:50
Used time: 00:02 min

The scan has been done completely.

      0 Scanning directories
      2 Files were scanned
      1 viruses and/or unwanted programs were found
      0 classified as suspicious:
      0 files were deleted
      0 files were repaired
      1 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
      1 Files not concerned
      1 Archives were scanned
      0 Warnings
      0 Notes
      0 Hidden objects were found
zzm3145
发表于 2007-5-5 12:00:55 | 显示全部楼层

卡巴报马

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zzm3145
发表于 2007-5-5 12:01:37 | 显示全部楼层

压缩包费尔不报,解压后报了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jlj383940
发表于 2007-5-5 13:06:17 | 显示全部楼层
扫描报告
05 May 2007 13:05:56 - 13:05:59
电脑名称: JLJ
扫描类型: 扫描指定目标
目标: E:\下载\主动1.rar


--------------------------------------------------------------------------------

结果: 发现 1 个恶意程序
Trojan.BAT.Agent.v (病毒)
E:\下载\主动1.rar\主动1.EXE




--------------------------------------------------------------------------------

统计
已扫描:
文件: 2
未扫描: 0
结果:
病毒: 1
间谍程序: 0
可疑对象: 0
风险软件: 0
操作:
已杀毒: 0
已重命名: 0
已删除: 0
已隔离: 0
失败: 0
引导区:
已扫描: 0
已感染: 0
可疑对象: 0
已杀毒: 0


--------------------------------------------------------------------------------

选项
病毒库版本:
病毒: 2007-05-04_05
间谍程序: 2007-05-04_04
扫描引擎:
F-Secure AVP: 7.00.171, 2007-05-04
F-Secure Libra: 2.04.01, 2007-05-04
F-Secure Orion: 1.02.37, 2007-05-04
F-Secure Draco: 1.00.35, 2007-03-05
扫描选项:
扫描所有文件
扫描压缩包內部
操作:
病毒: 对染毒文件杀毒
间谍程序: 隔离和删除

--------------------------------------------------------------------------------

版权所有 © 1998-2006 产品支持 | 发送病毒样本到 F-Secure
jiimoo
头像被屏蔽
发表于 2007-5-7 03:10:40 | 显示全部楼层
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\IXP000.TMP\123.EXE
1) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\5920328.BAT
试图删除文件!
是否阻止该进程继续运行?



马力
发表于 2007-5-7 08:26:14 | 显示全部楼层
驱逐舰不杀
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 22:52 , Processed in 0.101760 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表