瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 关于刚才那个病毒压缩包 大家注意下

1   1  /  1  页   跳转

[原创] 关于刚才那个病毒压缩包 大家注意下

关于刚才那个病毒压缩包 大家注意下

刚才那个压缩包 原贴见http://bbs.ikaka.com/showtopic-8553551.aspx
拿去扫了下 过46%的主流杀软
请大家注意了 SYSER.EXE  和winer.dll
syser.exe运行后 我开IE时Tiny警报IE使用危险权限 被阻止了 但可开网页

病毒运行后加的服务项都有英文注释和公司 但我是教大学英语的 发现它的明显错误和正常服务项不一致

VirSCAN.org Scanned Report :
Scanned time  : 2008/09/30 18:01:29 (CST)
Scanner results: 54%的杀软(20/37)报告发现病毒
File Name      : 怀疑病毒.rar
File Size      : 840995 byte
File Type      : RAR archive data, v1d, os
MD5            : 87bc918f43f9ff1b43fd9887302115f1
SHA1          : 6e47c0968b0b259fbd7a59105a68192031b1a740
Online report  : http://virscan.org/report/add13bb032906d0336c6b7a51bdfcae6.html
Scanner        Engine Ver      Sig Ver          Sig Date    Time  Scan result
a-squared      4.0.0.14        2008.09.29        2008-09-29  1.51  -
安博士V3      2008.09.30.02  2008.09.30        2008-09-30  1.32  -
AntiVir        7.8.1.34        7.0.6.227        2008-09-30  2.36  BDS/Backdoor.Gen
Arcavir        1.0.5          200809291247      2008-09-29  1.36  -
Authentium    5.1.1          200809241708      2008-09-24  1.13  W32/Hupigon.A.gen!Eldorado (Possible)
AVAST!        3.0.1          080929-1          2008-09-29  0.74  Win32:Rootkit-gen [Rtk]
AVG            7.5.52.442      270.7.5/1698      2008-09-29  1.68  SHeur.CJVC
BitDefender    7.60825.1822580 7.21110          2008-09-30  3.26  GenPack:Generic.Graybird.FDB8A820
CA (VET)      9.0.0.143      31.6.6117        2008-09-29  6.59  -
ClamAV        0.94            8357              2008-09-30  0.27  -
Comodo        2.11            2.0.0.661        2008-09-29  3.61  -
CP Secure      1.1.0.715      2008.09.30        2008-09-30  6.12  -
Dr.Web        4.44.0.9170    2008.09.30        2008-09-30  3.58  -
ewido          4.0.0.2        2008.09.29        2008-09-29  3.44  -
F-Prot        4.4.4.56        20080929          2008-09-29  1.03  W32/Hupigon.K.gen!Eldorado (generic, not disinfectable)
F-Secure      5.51.6100      2008.09.30.06    2008-09-30  3.59  Backdoor.Win32.Hupigon.dxgs [AVP]
飞塔          2.81-3.113      9.604            2008-09-29  0.71  Suspicious
ViRobot        20080930        2008.09.30        2008-09-30  0.41  -
Ikarus        T3.1.01.34      2008.09.30.71554  2008-09-30  3.94  Backdoor.Win32.Hupigon.dxgs
江民杀毒      11.0.706        2008.09.30        2008-09-30  2.39  -
卡巴斯基      5.5.10          2008.09.30        2008-09-30  0.10  Backdoor.Win32.Hupigon.dxgs
金山毒霸      2008.9.8.18    2008.9.30.18      2008-09-30  0.72  Win32.Hack.Huigezi.403456
迈克菲        5.3.00          5394              2008-09-29  2.44  Generic BackDoor
Microsoft      1.4005          2008.09.29        2008-09-29  10.53  PWS:Win32/Hupigon.AAA
mks_vir        2.01            2008.09.30        2008-09-30  2.64  Win32.4
Norman        5.93.01        5.93.00          2008-09-18  6.15  -
熊猫卫士      9.05.01        2008.09.29        2008-09-29  5.37  -
趋势科技      8.700-1004      5.572.03          2008-09-29  0.18  -
Quick Heal    9.50            2008.09.30        2008-09-30  4.49  Backdoor.Hupigon.dxgs
瑞星          20.0            20.63.62.00      2008-09-28  1.04  -
Sophos        2.79.0          4.34              2008-09-30  1.86  Mal/Emogen-E
Sunbelt        3.1.1675.1      2261              2008-09-26  1.13  VIPRE.Suspicious
赛门铁克      1.3.0.24        20080929.003      2008-09-29  0.43  Backdoor.Graybird
nProtect      2008-09-30.01  2186999          2008-09-30  6.25  GenPack:Generic.Graybird.FDB8A820
The Hacker    6.3.0.9        v00096            2008-09-28  3.59  -
VBA32          3.12.8.6        20080929.0843    2008-09-29  2.65  Backdoor.Win32.Hupigon.dxgs
VirusBuster    4.5.11.10      10.89.2/633609    2008-09-29  1.05  -

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)
最后编辑cmacma 最后编辑于 2008-09-30 18:20:08
分享到:
gototop
 

回复:关于刚才那个病毒压缩包 大家注意下

请在原贴接贴说明

不要随意开新贴
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT