查看: 3675|回复: 15
收起左侧

[可疑文件] 00A999,不知道是什么东西

[复制链接]
jpzy
发表于 2007-10-12 10:09:31 | 显示全部楼层 |阅读模式
昨天在霏凡下载了一个Nero8.0.3.0多国语言版,解压缩出来,发现安装文件夹下有这么个东西!

红伞没报,双击也没什么反映!大家看看是什么?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wangjay1980
发表于 2007-10-12 10:19:04 | 显示全部楼层
detected: riskware not-a-virus:AdTool.Win32.MyWebSearch        URL: http://bbs.kafan.cn/attachment.php?aid=138501//Toolbar.exe
红心王子
发表于 2007-10-12 10:20:18 | 显示全部楼层
从VS上扫描的结果来看
估计是AD或是搜索工具条



a-squared3.0.0.1232007.10.112007-10-11Adware.Win32.MyWebSearch
4.491
AntiVir7.6.0.207.0.0.792007-10-11-
1.999
Arcavir1.0.42007101116562007-10-11Riskware.Adtool.Mywebsearch.Az
1.496
AVAST1.0.8000780-22007-10-11-
3.068
AVG7.5.49.442269.14.7/10622007-10-10-
1.670
BitDefender7.60825.8996527.152512007-10-12Application.MWS
3.313
CA (VET)8.4.0.2431.2.52042007-10-12-
1.180
ClamAV 0.91.245302007-10-12Adware.Search-2
4.023
Comodo2.112.0.0.3102007-10-11not-a-virus:AdTool.Win32.MyWebSearch
1.115
Dr.WEB4.332007.10.112007-10-11-
5.104
ewido4.0.0.22007.10.112007-10-11-
2.148
F-PROT4.4.0.50200710112007-10-11W32/HackToolX.DB (exact)
1.251
F-SECURE5.51.61002007.10.11.052007-10-11-
0.057
IKARUST3.1.1.122007.10.11.696522007-10-11-
1.429
MKS_VIR2.012007.10.112007-10-11-
2.385
NOD322.70.1025872007-10-11-
0.004
NORMAN5.91.085.902007-10-11W32/WebSearch.MC
3.160
nProtect2007-10-11.019709122007-10-11-
15.120
PrevxV2200710122007-10-12-
8.705
QuickHeal9.002007.10.112007-10-11AdTool.MyWebSearch (Not a Virus)
2.477
SOPHOS2.49.14.212007-10-12-
3.158
The Hacker6.2.8v000862007-10-11-
0.748
VBA323.12.2.420071011.09392007-10-11AdvWare.Win32.MyWebSearch.az
3.858
ViRobot200710112007.10.112007-10-11-
0.451
VirusBuster4.3.19:99.109.2/11.02007-10-11-
1.216
卡巴斯基5.5.102007.10.122007-10-12not-a-virus:AdTool.Win32.MyWebSearch
0.028
江民杀毒10.00.6502007.10.082007-10-08-
1.063
熊猫卫士9.04.03.00012007.10.112007-10-11Application/MyWebSearch
5.496
瑞星19.019.44.40.002007-10-11-
2.076
赛门铁克1.3.0.2420071011.0212007-10-11-
0.745
趋势8.500-10014.769.002007-10-10-
0.067
迈克菲5.2.0051392007-10-11-
1.148
金山毒霸2007.6.20.2492007.10.122007-10-12-
0.917
飞塔2.81-3.118.2202007-10-11W32/MyWebSearch
0.354
zszzd
发表于 2007-10-12 10:21:37 | 显示全部楼层
文件 C:\Documents and Settings\Administrator.PICC-282D8B82D2\桌面\Toolbar.exe 受到 Win32/AdInstaller 应用程序的变种 感染. 可以删除文件.强烈建议您在删除前备份所有重要数据.
mofunzone
发表于 2007-10-12 10:33:57 | 显示全部楼层

FilenameResult
Toolbar.exe CLEAN

The file 'Toolbar.exe' has been determined to be 'CLEAN'. Our analysts did not discovered any malicious content.


Please note that you will receive an email which will contain the results shown above. In case the final outcome of the analysis is not yet finished for all files the notification will be sent once ready.
solcroft
发表于 2007-10-12 10:38:53 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jpzy
 楼主| 发表于 2007-10-12 11:15:03 | 显示全部楼层
我估计是广告软件!
双击完什么也显示,但是在我的programfiles文件夹下多出了一个文件夹,里面两个dll,而且注入了explorer,用unlocker强制删除,还搞得explorer崩溃才搞定~~~~
The EQs
发表于 2007-10-12 11:17:28 | 显示全部楼层

广告而已

C:\Documents and Settings\Don johnson\桌面\Toolbar.rar » RAR » Toolbar.exe - a variant of Win32/AdInstaller application
Nblock
发表于 2007-10-12 11:45:12 | 显示全部楼层
Malicious program(s) is found

Malicious program(s) name:AdTool.Win32.MyWebSearch.b

program(s):
C:\PROGRAM FILES\ASKTBAR\BAR\3.BIN\ASKTBAR.DLL
Is malicious program(s)!
Successful in stopping running, Delete the file?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
风野胤
发表于 2007-10-12 12:01:36 | 显示全部楼层
原帖由 EQ2 于 2007-10-12 11:17 发表
C:\Documents and Settings\Don johnson\桌面\Toolbar.rar » RAR » Toolbar.exe - a variant of Win32/AdInstaller application


2.7的扫描果然不如EAV
这个2.7又是扫不出来。。。。。。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 19:11 , Processed in 0.120718 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表