查看: 3153|回复: 10
收起左侧

[病毒样本] 灰鸽子自己写的卸载程序被卡巴报了!

[复制链接]
Cloud018
发表于 2007-5-19 16:41:33 | 显示全部楼层 |阅读模式
前些日子灰鸽子不是被金山逼得走投无路了吗?于是在灰鸽子的官网http://www.huigezi.net/可以下载到灰鸽子工作室写的卸载程序。
结果刚刚想研究一下这个卸载程序,卡巴就叫个不停,报这个卸载程序enbDelHgzALLServer.exe/PELock为Backdoor.Win32.Hupigon,还真搞不清卡巴是报它还是它的壳。
当然样本大家也可以到灰鸽子的官网下载,呵呵呵~~~~~~~~~~~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Cloud018
 楼主| 发表于 2007-5-19 16:49:35 | 显示全部楼层
现在看来是不只是卡巴报了!



AntivirusVersionUpdateResult
AhnLab-V32007.5.16.105.18.2007Win-Trojan/Hupigon.557568.B
AntiVir7.4.0.2305.18.2007BDS/Hupigon.enb
Authentium4.93.805.18.2007W32/Backdoor.AKUU
Avast4.7.997.005.18.2007Win32:Hupigon-ALP
AVG7.5.0.46705.18.2007BackDoor.Generic5.TYL
BitDefender7.205.19.2007Backdoor.Hupigon.ENB
CAT-QuickHeal9.0005.18.2007 [td]no virus found
ClamAVdevel-2007041605.19.2007Trojan.Packed-3
DrWeb4.3305.19.2007 [td]no virus found
eSafe7.0.15.005.17.2007Win32.Hupigon.enb
eTrust-Vet30.7.364405.19.2007 [td]no virus found
Ewido4.005.18.2007Backdoor.Hupigon.enb
FileAdvisor105.19.2007High threat detected
Fortinet2.85.0.005.19.2007W32/Hupigon.ENB!tr.bdr
F-Prot4.3.2.4805.18.2007W32/Backdoor.AKUU
F-Secure6.70.13030.005.18.2007Backdoor.Win32.Hupigon.enb
IkarusT3.1.1.705.19.2007Backdoor.Win32.Rbot.aie
Kaspersky4.0.2.2405.19.2007Backdoor.Win32.Hupigon.enb
McAfee503405.18.2007 [td]no virus found
Microsoft1.250305.18.2007Backdoor:Win32/Hupigon!3041
NOD32v2227705.18.2007 [td]no virus found
Norman5.80.0205.18.2007 [td]no virus found
Panda9.0.0.405.18.2007Bck/Hupigon.AZG
Prevx1V205.19.2007 [td]no virus found
Sophos4.17.005.18.2007 [td]no virus found
Sunbelt2.2.907.005.17.2007VIPRE.Suspicious
Symantec1005.19.2007Backdoor.Graybird
TheHacker6.1.6.11805.18.2007Backdoor/Hupigon.enb
VBA323.12.005.18.2007Backdoor.Win32.Hupigon.enb
VirusBuster4.3.7:905.18.2007Backdoor.Hupigon.EMN
Webwasher-Gateway6.0.105.18.2007Trojan.Hupigon.enb

Aditional Information
File size: 557568 bytes
MD5: 41300c65203a32e6591586577e68d1d8
SHA1: ba23734bcf478c9a12800e6908873e4ecf54cc7a
packers: PELOCK, BINARYRES


[ 本帖最后由 Cloud018 于 2007-5-19 16:51 编辑 ]
kp2006
头像被屏蔽
发表于 2007-5-19 16:51:54 | 显示全部楼层
gezi就是gezi 江山易改 本性难移

[ 本帖最后由 kp2006 于 2007-5-19 16:54 编辑 ]
Cloud018
 楼主| 发表于 2007-5-19 16:54:40 | 显示全部楼层
如果真是Backdoor,呵呵,他还真会害人!
讽刺~~~~~~~~~~
cfans
发表于 2007-5-19 16:59:51 | 显示全部楼层
以前 卡巴没报,
moonsilver
发表于 2007-5-19 17:28:43 | 显示全部楼层
瑞星回复,不是病毒
lovekaba
发表于 2007-5-19 17:32:54 | 显示全部楼层
一出来的时候,卡吧就一直报,不是现在才报的,不是什么新闻.
Cloud018
 楼主| 发表于 2007-5-19 17:45:35 | 显示全部楼层
不是吧,前几天载的时候好像还没有什么。我也记得不太清楚了。
欠妳緈諨
发表于 2007-5-19 18:12:25 | 显示全部楼层
国外的都是误报!
闪电战
发表于 2007-5-19 20:32:20 | 显示全部楼层
刚出来的时候红伞是报启发,过两天变成报已知了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-4 18:05 , Processed in 0.125607 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表