查看: 4330|回复: 34
收起左侧

[病毒样本] 一个驱动后门

  [复制链接]
cz88
头像被屏蔽
发表于 2010-10-27 09:48:49 | 显示全部楼层 |阅读模式
本帖最后由 cz88 于 2010-10-28 15:35 编辑

看看都谁能杀到
http://u.115.com/file/f3fbb72cb6
分卷包.zip

新免杀


[wma]http://21.bak.115cdn.com/pickdown/adc242d3366985dcb1aa8037f7183d314cc93db2/M00/32/BB/cWmqIkzJIS0AAAAAAABJdlsdjcM2486454/Protoss_Probe.mp3?file=Protoss_Probe.mp3&key1=4cc92192&key2=3132302e342e3137312e313333[/wma]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jayavira
发表于 2010-10-27 09:50:27 | 显示全部楼层
样本实在太大了吧,我可没耐心下载呢
Hacker29cn
发表于 2010-10-27 10:01:41 | 显示全部楼层
正在下载,请稍后……
Hacker29cn
发表于 2010-10-27 10:04:48 | 显示全部楼层
金山说安全:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Hacker29cn
发表于 2010-10-27 10:07:37 | 显示全部楼层
百锐也报安全

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
8887
发表于 2010-10-27 10:28:27 | 显示全部楼层
回复 4楼 Hacker29cn 的帖子

金山毒霸可以杀
cz88
头像被屏蔽
 楼主| 发表于 2010-10-27 10:47:36 | 显示全部楼层
我说的是驱动
zhouqifeng
发表于 2010-10-27 10:48:05 | 显示全部楼层
2010/10/27 10:46:41 | C:\Documents and Settings\Administrator\Local Settings\Application Data\TheWorld\Chrome\User Data\Default\Cache\f_000b59=>1\richdisk.sys [QUARANTINED] [process: 1036.C:\Documents and Settings\Administrator\Local Settings\Application Data\TheWorld\Chrome\Application\chrome.exe] [user: Administrator] [virus: Backdoor.Hupigon.217648] [op: CLOSE]
mylky
发表于 2010-10-27 10:56:52 | 显示全部楼层
本帖最后由 mylky 于 2010-10-27 11:10 编辑

好了,金山已经挂了。(对4楼回复)驱动木马检测不出来。
瓜皮猫
发表于 2010-10-27 11:05:53 | 显示全部楼层
新免杀
eset kill
C:\Users\微亿毫\Desktop\桌面.rar > RAR > 2\richdisk.sys - 可能是 Win32/Hupigon.HTFVYGA 特洛伊木马 的变种
C:\Users\微亿毫\Desktop\桌面.rar > RAR > 1\richdisk.sys - 可能是 Win32/Hupigon.PLROVN 特洛伊木马 的变种
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-9 11:17 , Processed in 0.209392 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表