刚才那个压缩包 原贴见
http://bbs.ikaka.com/showtopic-8553551.aspx拿去扫了下 过46%的主流杀软
请大家注意了 SYSER.EXE 和winer.dll
syser.exe运行后 我开IE时Tiny警报IE使用危险权限 被阻止了 但可开网页
病毒运行后加的服务项都有英文注释和公司 但我是教大学英语的 发现它的明显错误和正常服务项不一致
VirSCAN.org Scanned Report :
Scanned time : 2008/09/30 18:01:29 (CST)
Scanner results: 54%的杀软(20/37)报告发现病毒
File Name : 怀疑病毒.rar
File Size : 840995 byte
File Type : RAR archive data, v1d, os
MD5 : 87bc918f43f9ff1b43fd9887302115f1
SHA1 : 6e47c0968b0b259fbd7a59105a68192031b1a740
Online report :
http://virscan.org/report/add13bb032906d0336c6b7a51bdfcae6.htmlScanner Engine Ver Sig Ver Sig Date Time Scan result
a-squared 4.0.0.14 2008.09.29 2008-09-29 1.51 -
安博士V3 2008.09.30.02 2008.09.30 2008-09-30 1.32 -
AntiVir 7.8.1.34 7.0.6.227 2008-09-30 2.36 BDS/Backdoor.Gen
Arcavir 1.0.5 200809291247 2008-09-29 1.36 -
Authentium 5.1.1 200809241708 2008-09-24 1.13 W32/Hupigon.A.gen!Eldorado (Possible)
AVAST! 3.0.1 080929-1 2008-09-29 0.74 Win32:Rootkit-gen [Rtk]
AVG 7.5.52.442 270.7.5/1698 2008-09-29 1.68 SHeur.CJVC
BitDefender 7.60825.1822580 7.21110 2008-09-30 3.26 GenPack:Generic.Graybird.FDB8A820
CA (VET) 9.0.0.143 31.6.6117 2008-09-29 6.59 -
ClamAV 0.94 8357 2008-09-30 0.27 -
Comodo 2.11 2.0.0.661 2008-09-29 3.61 -
CP Secure 1.1.0.715 2008.09.30 2008-09-30 6.12 -
Dr.Web 4.44.0.9170 2008.09.30 2008-09-30 3.58 -
ewido 4.0.0.2 2008.09.29 2008-09-29 3.44 -
F-Prot 4.4.4.56 20080929 2008-09-29 1.03 W32/Hupigon.K.gen!Eldorado (generic, not disinfectable)
F-Secure 5.51.6100 2008.09.30.06 2008-09-30 3.59 Backdoor.Win32.Hupigon.dxgs [AVP]
飞塔 2.81-3.113 9.604 2008-09-29 0.71 Suspicious
ViRobot 20080930 2008.09.30 2008-09-30 0.41 -
Ikarus T3.1.01.34 2008.09.30.71554 2008-09-30 3.94 Backdoor.Win32.Hupigon.dxgs
江民杀毒 11.0.706 2008.09.30 2008-09-30 2.39 -
卡巴斯基 5.5.10 2008.09.30 2008-09-30 0.10 Backdoor.Win32.Hupigon.dxgs
金山毒霸 2008.9.8.18 2008.9.30.18 2008-09-30 0.72 Win32.Hack.Huigezi.403456
迈克菲 5.3.00 5394 2008-09-29 2.44 Generic BackDoor
Microsoft 1.4005 2008.09.29 2008-09-29 10.53 PWS:Win32/Hupigon.AAA
mks_vir 2.01 2008.09.30 2008-09-30 2.64 Win32.4
Norman 5.93.01 5.93.00 2008-09-18 6.15 -
熊猫卫士 9.05.01 2008.09.29 2008-09-29 5.37 -
趋势科技 8.700-1004 5.572.03 2008-09-29 0.18 -
Quick Heal 9.50 2008.09.30 2008-09-30 4.49 Backdoor.Hupigon.dxgs
瑞星 20.0 20.63.62.00 2008-09-28 1.04 -
Sophos 2.79.0 4.34 2008-09-30 1.86 Mal/Emogen-E
Sunbelt 3.1.1675.1 2261 2008-09-26 1.13 VIPRE.Suspicious
赛门铁克 1.3.0.24 20080929.003 2008-09-29 0.43 Backdoor.Graybird
nProtect 2008-09-30.01 2186999 2008-09-30 6.25 GenPack:Generic.Graybird.FDB8A820
The Hacker 6.3.0.9 v00096 2008-09-28 3.59 -
VBA32 3.12.8.6 20080929.0843 2008-09-29 2.65 Backdoor.Win32.Hupigon.dxgs
VirusBuster 4.5.11.10 10.89.2/633609 2008-09-29 1.05 -
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)