查看: 2952|回复: 18
收起左侧

[病毒样本] 毒4个[35d745 82a877 632c7d 9d538c]

[复制链接]
troika
发表于 2007-6-8 12:23:08 | 显示全部楼层 |阅读模式
已上报KB

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1原创 +1 收起 理由
lanvin + 1 谢谢支持

查看全部评分

mofunzone
发表于 2007-6-8 12:27:24 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Documents and Settings\Administrator\My Documents\Downloads'
C:\Documents and Settings\Administrator\My Documents\Downloads\
  gezi.exe
      [DETECTION] Contains a signature of the (dangerous) backdoor program BDS/Hupigon.PV.11 Backdoor server programs
      [WARNING]   The file was ignored!
  system.exe
      [DETECTION] Is the Trojan horse TR/Crypt.NSAnti.Gen
      [WARNING]   The file was ignored!
  三钻会员教程.exe
      [DETECTION] Is the Trojan horse TR/PSW.51990
      [WARNING]   The file was ignored!
  劲舞MB刷分外挂3.0破解版.exe
      [DETECTION] Contains a signature of the (dangerous) backdoor program BDS/Hupigon.bm.1 Backdoor server programs
      [WARNING]   The file was ignored!


End of the scan: 2007年6月7日  21:27
Used time: 00:07 min

The scan has been done completely.

      1 Scanning directories
      4 Files were scanned
      4 viruses and/or unwanted programs were found
      0 classified as suspicious:
      0 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
      0 Files not concerned
      0 Archives were scanned
      4 Warnings
      0 Notes
      0 Hidden objects were found
扫描日志
NOD32版本 2315 (20070607) NT
命令行: C:\Documents and Settings\Administrator\My  ?
?Documents\Downloads
正在检查NOD32.EXE文件的CRC:状态正常
D:\Eset\nod32.exe - 是正常的
扫描系统内存中:没有进行 (选项已关闭)
扫描MBR及引导区中:没有进行 (选项已关闭)
日期: 7.6.2007  时间:21:27:42
已关闭反隐藏功能.
已扫描的磁盘,文件夹及文件:C:\Documents and Settings\ ?
?Administrator\My Documents\Downloads\
C:\Documents and Settings\Administrator\My Documents\ ?
?Downloads\gezi.exe - Win32/Hupigon 木马
C:\Documents and Settings\Administrator\My Documents\ ?
?Downloads\system.exe - 是正常的
C:\Documents and Settings\Administrator\My Documents\ ?
?Downloads\三钻会员教程.exe - 可能是 Win32/PSW.QQShou  ?
?木马 的一个变种
C:\Documents and Settings\Administrator\My Documents\ ?
?Downloads\劲舞MB刷分外挂3.0破解版.exe - Win32/Hupigon 木马
已扫描的文件数目:4
已发现的病毒数目:3
完成时间: 21:28:20 总扫描时间:38 秒 (00:00:38)

[Scan path] C:\Documents and Settings\Administrator\My Documents\Downloads
C:\Documents and Settings\Administrator\My Documents\Downloads\gezi.exe infected with BackDoor.Pigeon.128
>>C:\Documents and Settings\Administrator\My Documents\Downloads\system.exe infected with BackDoor.Pigeon.origin
>C:\Documents and Settings\Administrator\My Documents\Downloads\三钻会员教程.exe infected with Trojan.PWS.Wow
C:\Documents and Settings\Administrator\My Documents\Downloads\劲舞MB刷分外挂3.0破解版.exe infected with BackDoor.Pigeon.128
wangjay1980
发表于 2007-6-8 12:29:45 | 显示全部楼层
怎么也扫描一下在上报吧

detected: Trojan program Backdoor.Win32.Hupigon.dsx        File: E:\Ñù±¾\bingdu\gezi.exe
detected: Trojan program Backdoor.Win32.Hupigon.dsx        File: E:\Ñù±¾\bingdu\¾¢ÎèMBË¢·ÖÍâ¹Ò3.0Æƽâ°æ.exe
feihongtian 该用户已被删除
发表于 2007-6-8 12:29:55 | 显示全部楼层
nod
2007-6-8 12:30:04  F:\virus\毒4个[35d745 82a877 632c7d 9d538c]\三钻会员教程.exe   可能是 Win32/PSW.QQShou 木马 变种
       
2007-6-8 12:30:02  F:\virus\毒4个[35d745 82a877 632c7d 9d538c]\劲舞MB刷分外挂3.0破解版.exe        Win32/Hupigon 木马       

2007-6-8 12:29:54  F:\virus\毒4个[35d745 82a877 632c7d 9d538c]\gezi.exe        Win32/Hupigon 木马       

还有一个漏了
tracydk
发表于 2007-6-8 12:33:45 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
红心王子
发表于 2007-6-8 12:34:18 | 显示全部楼层
费尔

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wangjay1980
发表于 2007-6-8 12:56:03 | 显示全部楼层
有效率
Hello.

bingdu2.zip/system.exe detected Backdoor.Win32.Hupigon.uh
bingdu2.zip/Lд+·мёL--жжж.exe detected Trojan-PSW.Win32.WOW.qz

Sincerely yours,
Pavel Zelensky
Virus analyst

Kaspersky Lab Ltd
Moscow, Russia
Tel/Fax: +7 (495) 797-8700
E-mail:  newvirus@kaspersky.com
Internet: http://www.kaspersky.com, http://www.viruslist.com


> Attachment: bingdu2.zip
tracydk
发表于 2007-6-8 12:58:07 | 显示全部楼层

回复 #7 wangjay1980 的帖子

卡巴的效率真是好啊
小邪邪
发表于 2007-6-8 13:09:39 | 显示全部楼层
咖啡全杀了
wangjay1980
发表于 2007-6-8 14:56:56 | 显示全部楼层
deleted: Trojan program Backdoor.Win32.Hupigon.uh        File: C:\Documents and Settings\Owner\×ÀÃæ\bingdu2.zip/system.exe//PE_Patch.NSAnti//NSAnti//PE_Patch.MaskPE
deleted: Trojan program Trojan-PSW.Win32.WOW.qz        File: C:\Documents and Settings\Owner\×ÀÃæ\bingdu2.zip/Èý×ê»áÔ±½Ì³Ì.exe//UPX
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-27 13:24 , Processed in 0.115875 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表