查看: 3041|回复: 19
收起左侧

普通杀软用户的苦恼,[bd7cf4]

[复制链接]
绅博周幸
发表于 2007-9-15 08:26:06 | 显示全部楼层 |阅读模式
该文件是放在我服务器的一个C盘的根目录下的,通过Autorun.inf来进行启动的这个文件,我不小心运行了,后来发现每个盘的根目录下似乎都有,而且用瑞星卡巴金山KV等杀毒软件也没杀出来,但服务器似乎也没有多什么进程之类的,请大哥们帮忙分析一下,看看这个到底是个什么东西。。。。。。

小弟在这里谢过了。


A-Squared Found nothing
AntiVir Found HEUR/Malware
ArcaVir Found nothing
Avast Found Win32:Nilage-JU
AVG Antivirus Found nothing
BitDefender Found nothing
ClamAV Found PUA.Packed.UPack
CPsecure Found nothing
Dr.Web Found MULDROP.Trojan (probable variant)
F-Prot Antivirus Found nothing
F-Secure Anti-Virus Found nothing
Fortinet Found nothing
Kaspersky Anti-Virus Found nothing
NOD32 Found probably unknown NewHeur_PE (probable variant)
Norman Virus Control Found W32/Suspicious_U.gen
Panda Antivirus Found nothing
Rising Antivirus Found nothing
Sophos Antivirus Found Mal/Packer
VirusBuster Found nothing
VBA32 Found nothing


[ 本帖最后由 绅博周幸 于 2007-9-15 08:29 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
红心王子
发表于 2007-9-15 08:30:44 | 显示全部楼层
小A拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tracydk
发表于 2007-9-15 08:41:05 | 显示全部楼层
看avast的报法,onlinegame的几率很大
FBAV
发表于 2007-9-15 08:45:22 | 显示全部楼层
MicroVita AntiSpyware 100 C
_____________________________________________
                                          
             风暴微塔反间谍
[强力查杀各种Win32位的病毒,木马,蠕虫,恶意软件]                  
                   http://221.10.254.214/
----------------------------------------------
开始扫描……


正在检查启动……
[C:\Documents and Settings\Administrator\桌面\virus\942982200791514508\Myshell.exe]
                    …………引擎[2]发现病毒:Win32.Unknow
文件数:1   病毒数:1  比重:1
OK  扫描完毕!
tracydk
发表于 2007-9-15 08:46:14 | 显示全部楼层
AhnLab-V32007.9.14.02007.09.14-
AntiVir7.6.0.102007.09.14HEUR/Malware
Authentium4.93.82007.09.15-
Avast4.7.1043.02007.09.14Win32:Nilage-JU
AVG7.5.0.4852007.09.14-
BitDefender7.22007.09.15-
CAT-QuickHeal9.002007.09.14(Suspicious) - DNAScan
ClamAV0.91.22007.09.14-
DrWeb4.332007.09.14MULDROP.Trojan
eSafe7.0.15.02007.09.13suspicious Trojan/Worm
eTrust-Vet31.1.51362007.09.14-
Ewido4.02007.09.14-
FileAdvisor12007.09.15-
Fortinet3.11.0.02007.09.14-
F-Prot4.3.2.482007.09.15-
F-Secure6.70.13030.02007.09.15W32/Malware
IkarusT3.1.1.122007.09.15Trojan-PWS.Win32.Agent.jp
Kaspersky4.0.2.242007.09.15-
McAfee51202007.09.14New Malware.n
Microsoft1.28032007.09.15-
NOD32v225302007.09.14probably unknown NewHeur_PE virus
Norman5.80.022007.09.14-
Panda9.0.0.42007.09.14Suspicious file
Prevx1V22007.09.15-
Rising19.40.42.002007.09.14-
Sophos4.21.02007.09.14Mal/Packer
Sunbelt2.2.907.02007.09.15VIPRE.Suspicious
Symantec102007.09.15-
TheHacker6.2.5.0602007.09.14W32/Behav-Heuristic-060
VBA323.12.2.42007.09.14-
VirusBuster4.3.26:92007.09.14Packed/Upack
Webwasher-Gateway6.0.12007.09.14Heuristic.Malware
tracydk
发表于 2007-9-15 08:58:34 | 显示全部楼层
就avast和IK报已知
顺便说一下avast有的时候就是这样,就它一个报已知的,所以avast实力是有的。。
IK的话无视。。
微点卫士
发表于 2007-9-15 09:09:48 | 显示全部楼层
微点:
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\MYSHELL.EXE
是否删除木马程序及其衍生物?
wangjay1980
发表于 2007-9-15 09:23:10 | 显示全部楼层
菜菜
detected: virus Heur.Invader (modification)        File: C:\Documents and Settings\Owner\×ÀÃæ\942982200791514508.rar/Myshell.exe//UPack
promised
发表于 2007-9-15 09:24:46 | 显示全部楼层
C:\ABC\942982200791514508.rar:\Myshell.exe - 特征码 'Trojan-PWS.Win32.Agent.jp' 被发现
C:\ABC\942982200791514508.rar

        2 文件被扫描
          (1 压缩档 1 文件)
        1 特征码被侦测
        0 可疑代码段被发现
        耗时: 0:00.000
kkgh
发表于 2007-9-15 09:59:08 | 显示全部楼层
卡7报启发,瑞星08主动防御拦截
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-17 16:01 , Processed in 0.136961 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表