查看: 2686|回复: 11
收起左侧

[病毒样本] 很可疑的两个文件,请大家帮忙看下

[复制链接]
地球布丁
发表于 2007-5-28 22:37:39 | 显示全部楼层 |阅读模式
这是我去打印回来后,在U盘中发现的两个可疑的.exe文件,还有一个autorun.inf,之前是没有这些东西的。
它们的属性都是隐藏的,server.exe的图标是qq的样子,service.exe的图标是VB程序的样子,卡巴扫描不出任何威胁,我不知这到底什么,请大家帮忙看一下。解压密码:virus

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
promised
发表于 2007-5-28 22:42:29 | 显示全部楼层
U盘毒我就不测了
LZ删了即可
wangjay1980
发表于 2007-5-28 22:44:36 | 显示全部楼层
病毒,我已上报
moonsilver
发表于 2007-5-28 22:53:04 | 显示全部楼层
瑞星病毒查杀结果报告

清除病毒种类列表:
病毒: Backdoor.Gpigeon.GEN     
病毒: Trojan.VB.wyo            

用户来源:互联网

软件版本:19.25.02

2个

[ 本帖最后由 moonsilver 于 2007-5-28 23:07 编辑 ]
ttdown
发表于 2007-5-28 22:57:50 | 显示全部楼层
红伞和熊猫发现两个,X星发现一个。

A-Squared Found nothing
AntiVir Found BDS/Hupigon.Gen, HEUR/Crypted
ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found nothing
ClamAV Found nothing
Dr.Web Found nothing
F-Prot Antivirus Found nothing
F-Secure Anti-Virus Found nothing
Fortinet Found nothing
Kaspersky Anti-Virus Found nothing
NOD32 Found nothing
Norman Virus Control Found nothing
Panda Antivirus Found Bck/Hupigon.KGW, Trj/VB.WC
Rising Antivirus Found Trojan.VB.wyo
VirusBuster Found nothing
VBA32 Found nothing
foxhound
发表于 2007-5-28 23:06:04 | 显示全部楼层
看看卡7的行为识别~~~~~~~~

2007-5-28 23:03:20        F:\service.exe        进程正尝试注册自己的副本为一个自动启动对象。此行为是典型的木马特征。
2007-5-28 23:03:20        F:\service.exe        正尝试终止进程
2007-5-28 23:03:40        F:\service.exe        正尝试终止进程: 成功
2007-5-28 23:03:40        C:\WINDOWS\server.exe        正尝试终止进程: 拒绝访问或找不到对象
2007-5-28 23:03:47        C:\WINDOWS\service.exe        正尝试终止进程: 成功
2007-5-28 23:03:55        C:\WINDOWS\service.exe        还原: 拒绝访问或找不到对象
2007-5-28 23:03:20        F:\service.exe        还原已完成 任何错误

[ 本帖最后由 foxhound 于 2007-5-29 00:01 编辑 ]
hj5abc
发表于 2007-5-28 23:10:29 | 显示全部楼层
小N ..
found nothing as usual ..
worker321
头像被屏蔽
发表于 2007-5-29 00:34:08 | 显示全部楼层
咖啡报一个,不错

2007-5-29        0:34:56        未采取操作         C:\Documents and Settings\Administrator\桌面\可疑文件\server.exe        BackDoor-AWQ(特洛伊)
mhj144007
发表于 2007-5-29 06:58:56 | 显示全部楼层
這兩個DD好像有人髪過
Rising
C:\Documents and Settings\Mahaijun\桌面\可疑文件\
server.exe:Backdoor.Gpigeon.GEN
C:\Documents and Settings\Mahaijun\桌面\可疑文件\
service.exe:Trojan.VB.wyo
地球布丁
 楼主| 发表于 2007-5-29 15:56:16 | 显示全部楼层

今天已经都可以成功消灭了!

我昨天把这两个样本发给卡巴斯基,今天中午一更新就扫描出来了,哈哈!
感染: 木马程序 Backdoor.Win32.Hupigon.bkz        K:\server.exe        632.5 KB
感染: 木马程序 Trojan.Win32.Agent.amy      K:\service.exe        339.5 KB
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 15:59 , Processed in 0.152410 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表