查看: 4969|回复: 18
收起左侧

[可疑文件] 开机突然有这个东西自启动 大家看是不是小毒

[复制链接]
helldiablo
发表于 2008-8-20 00:26:05 | 显示全部楼层 |阅读模式
机器两天没关 再次重启后发现了这两个东东自启动 看名字不像是什么光明正大的家伙
helldiablo
 楼主| 发表于 2008-8-20 00:27:51 | 显示全部楼层
出现位置:C:\Program Files\Common Files\ctafen
尤金卡巴斯基
发表于 2008-8-20 00:49:09 | 显示全部楼层
AhnLab-V32008.8.19.02008.08.19-
AntiVir7.8.1.232008.08.19-
Authentium5.1.0.42008.08.19-
Avast4.8.1195.02008.08.19-
AVG8.0.0.1612008.08.19-
BitDefender7.22008.08.19-
CAT-QuickHeal9.502008.08.18-
ClamAV0.93.12008.08.19-
DrWeb4.44.0.091702008.08.19-
eSafe7.0.17.02008.08.19-
eTrust-Vet31.6.60362008.08.19-
Ewido4.02008.08.19-
F-Prot4.4.4.562008.08.18-
F-Secure7.60.13501.02008.08.19-
Fortinet3.14.0.02008.08.19-
GData2.0.7306.10232008.08.19-
IkarusT3.1.1.34.02008.08.19-
K7AntiVirus7.10.4212008.08.19-
Kaspersky7.0.0.1252008.08.19-
McAfee53642008.08.19-
Microsoft1.38072008.08.19-
NOD32v233682008.08.19-
Norman5.80.022008.08.19-
Panda9.0.0.42008.08.19Suspicious file
PCTools4.4.2.02008.08.19-
Rising20.58.12.002008.08.19-
Sophos4.32.02008.08.19-
Sunbelt3.1.1546.12008.08.15-
Symantec102008.08.19-
TheHacker6.3.0.5.0542008.08.19-
TrendMicro8.700.0.10042008.08.19-
VBA323.12.8.32008.08.19-
ViRobot2008.8.19.13412008.08.19-
VirusBuster4.5.11.02008.08.19-
Webwasher-Gateway6.6.22008.08.19Virus.Win32.FileInfector.gen!90 (suspicious)
黄金马甲出租
发表于 2008-8-20 01:35:24 | 显示全部楼层
不是病毒吧
sbbdms
发表于 2008-8-20 08:44:51 | 显示全部楼层
Kaspersky miss all
TO KL
aribeth199
发表于 2008-8-20 09:08:02 | 显示全部楼层
不是正常位置,很有可能有问题。
dl123100
发表于 2008-8-20 09:13:55 | 显示全部楼层
比较可疑 360论坛的求助帖就出现这几个文件
http://bbs.360safe.com/viewthrea ... id=2&sid=COy7sh
helldiablo
 楼主| 发表于 2008-8-20 09:28:11 | 显示全部楼层
可疑的地方有几处:
1 不请自来,而且无法判断从何而来;
2 自己创建服务,而且加入自启动,hevote.exe启动后不久退出,调用svhost.exe;
3 看名字和位置都不像什么光明正大的程序。
文件夹下还有几个DLL文件,名字也相当有问题:kaete.dll soset.dll sysconfig.ini
qianwenxiang
发表于 2008-8-20 11:04:02 | 显示全部楼层
svhost.exe好像是delphi downloader 访问 :
http://www.feifami.cn/newui/msdat.htm (页面不存在)
wrq
发表于 2008-8-20 11:18:56 | 显示全部楼层
我的电脑有个sp_rsser.exe进程 不知是不是病毒?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-19 00:06 , Processed in 0.130680 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表