查看: 3184|回复: 4
收起左侧

[已解决] ghost xp系统wupdmgr.exe文件咋这么多杀软报毒啊!

 关闭 [复制链接]
zhe_dh
发表于 2010-1-24 20:35:16 | 显示全部楼层 |阅读模式
就是C:\WINDOWS\system32下的wupdmgr.exe文件,咋这么多杀软报毒啊!
a-squared4.5.0.8201001240302212010-01-24Trojan.Win32.FakeUpd!IK
7.995
AntiVir8.2.1.1507.10.3.622010-01-22-
0.536
Arcavir20092010012312582010-01-23-
0.022
Authentium5.1.12010012315392010-01-23-
1.880
AVAST!4.7.4100123-22010-01-23Win32:Malware-gen
0.003
AVG8.5.720271.1.1/26422010-01-24-
0.534
BitDefender7.81008.48963297.300372010-01-24-
4.950
CA (VET)35.1.072532010-01-21-
6.287
ClamAV0.95.2103262010-01-23-
0.012
Comodo3.13.57934092010-01-24-
2.765
CP Secure1.3.0.52010.01.242010-01-24-
0.034
Dr.Web4.44.0.91700004.00.000004-00-00-
8.880
F-Prot4.4.4.56201001232010-01-23-
1.624
F-Secure7.02.738072010.01.24.032010-01-24-
0.118
GData19.10118/19.697201001242010-01-24Win32:Malware-gen [Engine:B]
11.410
IkarusT3.1.01.802010.01.24.750272010-01-24Trojan.Win32.FakeUpd
4.413
Microsoft1.54052010.01.242010-01-24SettingsModifier:Win32/Skipwuser.A
11.042
Norman6.01.096.01.002010-01-16-
2.006
nProtect20100123.0169912392010-01-23Trojan/W32.Agent.8704.OM
6.262
Quick Heal10.002010.01.212010-01-21-
1.599
Sophos3.03.04.492010-01-24Mal/Generic-A
3.947
Sunbelt3.9.2393.256352010-01-23-
5.421
The Hacker6.5.0.9v001602010-01-24-
1.144
VBA323.12.12.120100123.09492010-01-23-
2.606
ViRobot201001232010.01.232010-01-23-
0.457
VirusBuster4.5.11.1010.119.18/19884212010-01-24-
2.474
卡巴斯基5.5.102010.01.242010-01-24-
0.071
安博士V32010.01.24.002010.01.242010-01-24Win-Trojan/Agent.8704.AAL
14.374
安天2.0.1820100122.37388482010-01-22-
0.165
江民杀毒13.0.9002010.01.232010-01-23Trojan/Cosmu.wc
23.435
熊猫卫士9.05.012010.01.232010-01-23-
5.582
瑞星20.022.31.06.042010-01-24Packer.Win32.Agent.bk [Suspicious]
1.122
赛门铁克1.3.0.2420100123.0032010-01-23BAT.Netstop.Trojan
0.120
趋势科技9.120-10046.800.042010-01-24-
0.081
迈克菲5.3.0058702010-01-23-
3.609
金山毒霸2009.2.5.152010.1.24.152010-01-24-
1.120
飞塔11.412-11.4122010-01-24-
0.801

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
爱吃蔬菜
发表于 2010-1-24 20:59:29 | 显示全部楼层
稍微看了一下,应该不是毒吧,可能是WINDOWS的升级程序,报毒可能是因为它加了壳。不过我对这方面也是一窍不通的,还是等高手来看看吧
llydmissile
发表于 2010-1-24 21:09:31 | 显示全部楼层
本帖最后由 llydmissile 于 2010-1-24 21:11 编辑

应该是修改过的
File: D:\wupdmgr.exe
Size: 8704 bytes
Modified: 2010年1月24日, 14:48:27
MD5: 82F49E409984D5A855C1A5399FCA70D2
SHA1: 29495D4033177D56AED8D05B48E4A67FC2A08DD5
CRC32: 4412AF47

附上我系统里的wupdmgr.exe(系统 win xp sp3)
File: C:\WINDOWS\system32\wupdmgr.exe
Size: 64228 bytes
Modified: 2008年6月12日, 10:00:55
MD5: E1CF8CED169BDAA097AD750BD1449252
SHA1: F743AF8EB84BFEA3BB672417C66DB85A6B1445A9
CRC32: 9BD06A52
Virustotal扫描结果
belley
发表于 2010-2-3 14:25:14 | 显示全部楼层
1
这玩意儿是盗版XP系统到微软更新补丁用到的  
如果被干掉了 就不能更新了   

2
还有可能是一种木马   

主要还是看文件大小   原版的好像大小47KB    破解补丁9KB    木马大小未知。。。。
jlj0839
发表于 2011-11-17 13:46:16 | 显示全部楼层
在网上掏了一遍--好像大部分都说是盗版系统才有的--
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-6-30 18:04 , Processed in 0.132070 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表