查看: 3098|回复: 14
收起左侧

[病毒样本] 刚才那个假冒多特的[MD5: F703B3 D77BC2 8BDB3D]

[复制链接]
allenhippo
发表于 2007-6-22 22:09:10 | 显示全部楼层 |阅读模式
有鸽子

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
promised
发表于 2007-6-22 22:12:57 | 显示全部楼层
Scan performed at: 2007-6-22 22:16:51
Scanning Log
NOD32 version 2344 (20070622) NT
Command line: C:\ABC\virus
Operating memory - is OK

Date: 22.6.2007  Time: 22:17:01
Anti-Stealth technology is enabled.
Scanned disks, folders and files: C:\ABC\virus\
C:\ABC\virus\4.exe - probably unknown NewHeur_PE virus [7]
C:\ABC\virus\5.exe - probably a variant of Win32/PSW.QQShou trojan
C:\ABC\virus\isignup.sys - probably a variant of Win32/PSW.QQShou trojan
Number of scanned files: 3
Number of threats found: 3
Number of active threats: 3
Time of completion: 22:17:15 Total scanning time: 14 sec (00:00:14)

Notes:
[7] File is probably infected with an unknown virus.
1688388728
发表于 2007-6-22 22:13:00 | 显示全部楼层
病毒: Win32:Hupigon-FB [Trj]
文件: 4.exe
目录: E:\病毒库\virus
进程: WinRAR.exe                                                            病毒: Win32:Delf-BCS [Trj]
文件: isignup.sys
目录: E:\病毒库\virus
wangjay1980
发表于 2007-6-22 22:13:08 | 显示全部楼层
detected: virus Heur.Backdoor.Generic        File: E:\Ñù±¾\н¨Îļþ¼Ð\4.exe//PE_Patch.Poly
欠妳緈諨
发表于 2007-6-22 22:13:19 | 显示全部楼层
AVAST 不报,红伞报
Starting the file scan:

Begin scan in 'D:\病毒测试\未解压\virus.part1.rar'
D:\病毒测试\未解压\virus.part1.rar
  [0] Archive type: RAR
  --> 4.exe
      [DETECTION] Contains a signature of the (dangerous) backdoor program BDS/Hupigon.Gen Backdoor server programs
  --> 5.exe
      [DETECTION] Contains suspicious code HEUR/Crypted
      [WARNING]   The file was ignored!
promised
发表于 2007-6-22 22:14:50 | 显示全部楼层
原帖由 欠你幸福 于 2007-6-22 22:13 发表
AVAST 不报,红伞报
Starting the file scan:

Begin scan in 'D:\病毒测试\未解压\virus.part1.rar'
D:\病毒测试\未解压\virus.part1.rar
  [0] Archive type: RAR
  --> 4.exe
      [DETECTION] Cont ...

不是全报了吗
你好像漏了一个
hj5abc
发表于 2007-6-22 22:18:03 | 显示全部楼层

回复 #6 promised 的帖子

你的NOD32怎么扫了14秒

Time of completion: 22:21:26 Total scanning time: 5 sec (00:00:05)
tracydk
发表于 2007-6-22 22:20:59 | 显示全部楼层
原帖由 欠你幸福 于 2007-6-22 22:13 发表
AVAST 不报,红伞报
Starting the file scan:

Begin scan in 'D:\病毒测试\未解压\virus.part1.rar'
D:\病毒测试\未解压\virus.part1.rar
  [0] Archive type: RAR
  --> 4.exe
      [DETECTION] Cont ...

谁说avast不报啊

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
scottxzt
发表于 2007-6-22 22:25:10 | 显示全部楼层
5。EXE上报看看
a256886572008
发表于 2007-6-22 22:39:18 | 显示全部楼层
運行4.exe,發現下列行為,被EQ-Secure RC2攔截!
2007-06-22 22:40:48    运行应用程序      操作:允许
进程路径:C:\windows\Explorer.EXE
文件路径:D:\桌面\virus\龘virus\4.exe
规则:应用程序规则->系統程序->%windir%\Explorer.EXE


2007-06-22 22:40:48    访问物理内存      操作:阻止
进程路径:D:\桌面\virus\龘virus\4.exe

规则:所有程序规则->*


2007-06-22 22:40:48    访问物理内存      操作:阻止
进程路径:D:\桌面\virus\龘virus\4.exe

规则:所有程序规则->*


2007-06-22 22:40:48    访问物理内存      操作:阻止
进程路径:D:\桌面\virus\龘virus\4.exe

规则:所有程序规则->*


2007-06-22 22:40:49    创建文件      操作:阻止
进程路径:D:\桌面\virus\龘virus\4.exe
文件路径:C:\Program Files\Common Files\Microsoft Shared\MSINFO\svchost.exe
规则:所有程序规则->保護安全軟體->C:\Program Files\*


2007-06-22 22:40:49    创建文件      操作:阻止
进程路径:D:\桌面\virus\龘virus\4.exe
文件路径:C:\Program Files\Common Files\Microsoft Shared\MSINFO\svchost.exe
规则:所有程序规则->保護安全軟體->C:\Program Files\*


2007-06-22 22:40:49    创建文件      操作:阻止
进程路径:D:\桌面\virus\龘virus\4.exe
文件路径:C:\Program Files\Common Files\Microsoft Shared\MSINFO\svchost.exe
规则:所有程序规则->保護安全軟體->C:\Program Files\*


2007-06-22 22:40:49    修改注册表内容      操作:阻止
进程路径:C:\windows\system32\services.exe
注册表路径:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Office Soure Engine
注册表名称:[Key]
规则:所有程序规则->服務_普通模式->HKEY_LOCAL_MACHINE\SYSTEM\*controlset*\Services\*


2007-06-22 22:40:49    创建文件      操作:阻止
进程路径:D:\桌面\virus\龘virus\4.exe
文件路径:C:\Program Files\Common Files\Microsoft Shared\MSINFO\Delet.bat
规则:所有程序规则->保護安全軟體->C:\Program Files\*

1.他會访问物理内存
2.他會在C:\Program Files\Common Files\Microsoft Shared\MSINFO\產生
   svchost.exe
3.他會修改注册表内容
   HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Office Soure Engine
   [Key]
4.他會在C:\Program Files\Common Files\Microsoft Shared\MSINFO\產生
   Delet.bat
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-10 13:04 , Processed in 0.135856 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表