查看: 13286|回复: 24
收起左侧

[病毒样本] 我C盘根目录下的exe文件,删了不久又生成,严重怀疑是病毒

[复制链接]
狂龙啸天
头像被屏蔽
发表于 2008-11-5 14:45:34 | 显示全部楼层 |阅读模式
文件信息
文件名称 :  MPKrnl.exe
文件大小 :  20480 byte
文件类型 :  PE32 executable for MS Windows (GUI) Intel 80386 32-bit
MD5 :  8c67c7c8b5ab94ed8cede1a4171b533f
SHA1 :  a462387c601b7d5f2c831675848b8b9041a248e7
扫描结果
扫描结果 :  10%的杀软(4/39)报告发现病毒
时间 :  2008/11/05 14:31:01 (CST)
软件名称引擎版本
病毒库版本
病毒库时间
扫描结果
时间
a-squared4.0.0.232008.11.032008-11-03-
1.551
AntiVir7.9.0.107.1.0.362008-11-04-
1.478
Arcavir1.0.52008110412342008-11-04-
1.225
Authentium5.1.12008110323372008-11-03-
1.051
AVAST!3.0.1081104-02008-11-04Win32:Rootkit-gen [Rtk]
0.004
AVG7.5.52.442270.8.6/17682008-11-04-
1.717
BitDefender7.60825.20593917.216852008-11-05-
3.363
CA (VET)9.0.0.14331.6.61902008-11-04-
2.534
ClamAV0.9485702008-11-05-
0.012
Comodo2.112.0.0.6972008-11-04-
0.426
CP Secure1.1.0.7152008.11.052008-11-05-
6.430
Dr.Web4.44.0.91702008.11.052008-11-05-
3.465
ewido4.0.0.22008.11.042008-11-04-
3.163
F-Prot4.4.4.56200811042008-11-04-
1.047
F-Secure5.51.61002008.11.05.012008-11-05-
3.671
GData19.1366/19.92200811052008-11-05Win32:Rootkit-gen [Rtk] [Engine:B]
3.594
IkarusT3.1.01.452008.11.05.717962008-11-05-
3.469
Microsoft1.40052008.11.042008-11-04-
4.040
mks_vir2.012008.11.052008-11-05-
2.743
Norman5.93.015.93.002008-11-04-
5.484
nProtect2008-11-04.0023818612008-11-04-
5.703
Quick Heal9.502008.11.042008-11-04-
1.852
Sophos2.80.04.352008-11-05-
1.847
Sunbelt3.1.1783.223742008-11-04-
0.645
The Hacker6.3.1.1v001402008-11-04-
0.459
VBA323.12.8.920081103.09252008-11-03-
1.389
ViRobot200811042008.11.042008-11-04-
0.547
VirusBuster4.5.11.1010.90.24/6711332008-11-04-
0.875
卡巴斯基5.5.102008.11.052008-11-05-
0.034
安博士V32008.11.05.032008.11.052008-11-05-
0.958
安天2.0.1820081104.15547082008-11-04-
0.119
江民杀毒11.0.7062008.11.042008-11-04TrojanDownloader.Agent.acqy
1.288
熊猫卫士9.05.012008.11.042008-11-04-
2.361
瑞星20.021.02.12.002008-11-04-
0.829
赛门铁克1.3.0.2420081104.0032008-11-04-
0.671
趋势科技8.700-10045.638.012008-11-04-
0.025
迈克菲5.3.0054242008-11-04New Malware.b
2.329
金山毒霸2008.9.8.182008.11.5.112008-11-05-
0.661
飞塔2.81-3.1179.6882008-11-04-
0.251
注意: 就算报告发现病毒,也可能是杀软误报,请根据查毒结果自行判断我装的是小红伞P版+360,都已经升级到最新版本,但并没有检测出病毒或木马~~
后来我又用Windows清理助手扫描,同样也没有任何发现~~
运行该文件之后,系统进程中会多出两个cscript.exe进程~~

这个exe文件在C盘根目录下,删了之后过段时间又会自动生成,典型的病毒特征,但以上的扫描结果又让人失望。请大家帮忙分析一下它的行为,谢谢~~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lingbo110120
发表于 2008-11-5 14:59:50 | 显示全部楼层
运行了 没反应...没联网...
冷冷
发表于 2008-11-5 15:23:25 | 显示全部楼层



联网下载木马的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
狂龙啸天
头像被屏蔽
 楼主| 发表于 2008-11-5 15:29:08 | 显示全部楼层
原帖由 冷冷 于 2008-11-5 15:23 发表
392298392299
392300

联网下载木马的


谢谢了~~
不知道它的源头在哪里,10分钟前删了现在又出来了,郁闷~~
fzz8848
头像被屏蔽
发表于 2008-11-5 15:30:21 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lingbo110120
发表于 2008-11-5 15:30:50 | 显示全部楼层

回复 3楼 冷冷 的帖子

难道这玩意不支持VISTA
冷冷
发表于 2008-11-5 15:37:24 | 显示全部楼层

回复 4楼 狂龙啸天 的帖子

你可以看看我那截图
那里有路径的 你去找找吧
250662772
发表于 2008-11-5 15:41:16 | 显示全部楼层
你扫描一份日志
下载sreng
点击下载地址1 sreng 点击下载地址2 sreng
解压sreng2.zip-->打开SREngLdr.EXE-->勾选 智能扫描-->记得勾选检查进程模块数字签名-->扫描-->保存报告 保存到桌面将 SREngLOG.log 上传到论坛或把其中内容完整的复制粘贴到论坛上来(快捷提示:ctrl+a全选,ctrl+c复制,ctrl+v粘贴),不要修改如无法运行,请重命名文件夹名和文件名,如abc.exe/abc.com/abc.bat/abc.scr/abc.pif等注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
XANADU
发表于 2008-11-5 16:17:09 | 显示全部楼层
用KIS

禁止 创建、写入C:\*.EXE
jdhsky
发表于 2008-11-5 16:19:02 | 显示全部楼层
可能是其他程序放出来的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-4 14:45 , Processed in 0.139215 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表