查看: 1629|回复: 9
收起左侧

[病毒样本] 微点应该误报!

[复制链接]
ccw8642
发表于 2008-2-27 13:53:03 | 显示全部楼层 |阅读模式
应该是误报,开机后微点提示木马!没敢删除,像是ATI的东西!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
llgiggs
头像被屏蔽
发表于 2008-2-27 14:20:24 | 显示全部楼层
紅傘C無視

-------------------------------------------------------------------------------------

ati2evxx - ati2evxx.exe - 进程信息

进程文件: ati2evxx 或者 ati2evxx.exe

进程名称: ATI External Event Utility EXE Module

描述:

ati2evxx.exe是ATI显示卡增强工具。它用于管理ATI HotKey特性。

出品者: ATI Technologies Inc.

属于: ATI display drivers


---------------------------------------------------

但是也有可能是偽裝:

木马伪装成ATi显卡服务,有点可恶!生成文件,如果系统在C盘就是:
C:\Program Files\Common Files\ati2evxx.exe
C:\Program Files\Common Files\ATi\ati2evxx.exe
,并创建注册表服务项。
清除方法
1.右击任务栏打开任务管理器,结束ati2evxx.exe进程;
(注:如果你的显卡是ATi的,用户名是SYSTEM的ati2evxx.exe进程是正常的,而你登入的用户名或是Administrator的ati2evxx.exe进程才是木马进程)
2. 删除病毒文件:
C:\Program Files\Common Files\ati2evxx.exe
C:\Program Files\Common Files\ATi\ati2evxx.exe
3. 删除注册表服务项:
运行regedit打开注册表,用寻找ati2evxx.exe的方法来删除,如果你的显卡是ATi的注意路径是:
C:\Program Files\Common Files\ati2evxx.exe
C:\Program Files\Common Files\ATi\ati2evxx.exe
不要把正常的给删除了,不过要是删错的话,清完毒后,重装一下ATi的显卡驱动也可以。

---------------------------------------------------------

Análisis del archivo Ati2evxx.exe recibido el 27.02.2008 07:22:50 (CET)
Estado actual: análisis terminado

Resultado: 0/32 (0.00%)

[ 本帖最后由 llgiggs 于 2008-2-27 14:29 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hahacomcn
发表于 2008-2-27 14:27:07 | 显示全部楼层
P版也Pass,beta5
ccw8642
 楼主| 发表于 2008-2-27 14:40:19 | 显示全部楼层
就一个报!


VirSCAN.org Scanned Report :
Scanner results: 3%的杀软(1/36)报告发现病毒
File Name      : Ati2evxx.exe
File Size      : 626688 byte
File Type      : MS-DOS executable (EXE), OS/2 or MS Windows
MD5            : fc06dd11a101a6801449a1ac6d484849
SHA1           : 57a3f814b5452ed10180a62874e579d990394382
Online report  : http://virscan.org/report/cdb2226737f87cf2b654a0030213d07e.html

Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      3.0.0.126       2008.02.26        2008-02-26  6.39   -
安博士V3       2008.02.27.00   2008.02.27        2008-02-27  4.96   -
AntiVir        7.6.0.67        7.0.2.196         2008-02-26  27.49  -
Arcavir        1.0.4           200802261749      2008-02-26  19.05  -
AVAST          1.0.8           080226-1          2008-02-26  31.09  -
AVG            7.5.51.442      269.21.1/1300     2008-02-26  31.70  -
BitDefender    7.60825.983957  7.17752           2008-02-27  0.00   -
CA (VET)       9.0.0.143       31.3.5566         2008-02-27  11.73  -
ClamAV         0.92            6006              2008-02-27  0.17   -
Comodo         2.11            2.0.0.447         2008-02-26  4.37   -
CP Secure      1.1.0.695       2008.02.26        2008-02-26  84.14  -
Dr.WEB         4.44.0.9170     2008.02.26        2008-02-26  63.31  -
ewido          4.0.0.2         2008.02.26        2008-02-26  5.61   -
F-PROT         4.4.1.52        20080226          2008-02-26  22.73  -
F-SECURE       5.51.6100       2008.02.27.01     2008-02-27  0.06   -
飞塔           2.81-3.11       8.794             2008-02-27  3.58   -
ViRobot        20080226        2008.02.26        2008-02-26  4.61   -
IKARUS         T3.1.01.20      2008.02.26.70368  2008-02-26  19.68  -
江民杀毒       10.00.650       2008.02.26        2008-02-26  8.40   -
卡巴斯基       5.5.10          2008.02.27        2008-02-27  91.18  -
金山毒霸       2007.6.20.249   2008.2.27         2008-02-27  2.47   -
迈克菲         5.2.00          5237              2008-02-25  0.00   -
Microsoft      1.3204          2008.02.26        2008-02-26  10.41  -
MKS_VIR        2.01            2008.02.25        2008-02-25  0.00   -
NORMAN         5.91.10         5.90              2008-02-21  120.75 -
熊猫卫士       9.04.03.0001    2008.02.26        2008-02-26  5.64   -
趋势           8.500-1001      5.126.03          2008-02-26  0.04   -
Prevx          V2              20080227          2008-02-27  7.31   TROJAN.DOWNLOADER.GEN
QuickHeal      9.00            2008.02.26        2008-02-26  5.46   -
瑞星           20.0            20.32.42.00       2008-02-22  5.33   -
SOPHOS         2.70.1          4.26              2008-02-26  0.00   -
赛门铁克       1.3.0.24        20080226.002      2008-02-26  0.52   -
nProtect       2008-02-27.00   1183541           2008-02-27  7.83   -
The Hacker     6.2.9           v00229            2008-02-25  1.81   -
VBA32          3.12.6.2        20080227.0153     2008-02-27  15.07  -
VirusBuster    4.3.19:9        9.121.23/11.0     2008-02-25  17.32  -
wangjay1980
发表于 2008-2-27 15:02:24 | 显示全部楼层
显卡也杀了,误报
挪威的冬天
发表于 2008-2-27 17:01:17 | 显示全部楼层
之前存在仿 ATI 显卡相关程序的病毒 进程名即 ATI2EVXX

不过这个。。。
sharkkong
头像被屏蔽
发表于 2008-2-27 17:10:52 | 显示全部楼层
应该是误报吧?
allinwonderi
发表于 2008-2-27 18:59:14 | 显示全部楼层
那就不下了。
qigang
发表于 2008-2-27 19:38:05 | 显示全部楼层
这就是一个很好的主动防御弱点。
BING126
头像被屏蔽
发表于 2008-2-27 20:00:02 | 显示全部楼层
不是病毒!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-4 19:39 , Processed in 0.124644 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表