查看: 1563|回复: 6
收起左侧

这个东西到底是毒不是?

[复制链接]
ooiono
头像被屏蔽
发表于 2009-1-31 13:29:38 | 显示全部楼层 |阅读模式
一开机NOD32就马上隔离,重启后会自动生成,NOD32依然再次隔离,我上传到VirSCAN上,只有两个杀软报毒,费尔扫了也没发现,请大家看看这个到底是什么东西,是毒吗?
VirSCAN.org Scanned Report :
Scanned time   : 2009/01/31 00:57:49 (CST)
Scanner results: 5%的杀软(2/37)报告发现病毒
File Name      : mchInjDrv.sys
File Size      : 2560 byte
File Type      : PE32 executable for MS Windows (native) Intel 80386 32-bit
MD5            : 9971aa2d16cb558358d6f6f3b5055cba
SHA1           : 288c6072be03ee6bc957126f14bb9bde0d199081
Online report  : http://virscan.org/report/9971aa2d16cb558358d6f6f3b5055cba.html
Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      4.0.0.29        20090128170451    2009-01-28  2.92   -
安博士V3       2009.01.31.00   2009.01.31        2009-01-31  1.30   -
AntiVir        7.9.0.60        7.1.1.208         2009-01-30  1.87   -
安天           2.0.18          20090118.2063925  2009-01-18  0.02   -
Authentium     5.1.1           200901292201      2009-01-29  1.08   -
AVAST!         3.0.1           090130-0          2009-01-30  0.00   -
AVG            7.5.52.442      270.10.16/1925    2009-01-30  1.87   -
BitDefender    7.81008.2624308 7.23395           2009-01-30  2.44   -
CA (VET)       9.0.0.143       31.6.6335         2009-01-30  11.68  -
ClamAV         0.94.2          8924              2009-01-30  0.00   Trojan.Small-4369
Comodo         3.0             954               2009-01-30  1.49   -
CP Secure      1.1.0.715       2009.01.30        2009-01-30  6.92   -
Dr.Web         4.44.0.9170     2009.01.30        2009-01-30  3.94   -
F-Prot         4.4.4.56        20090129          2009-01-29  1.07   -
F-Secure       5.51.6100       2009.01.30.12     2009-01-30  4.58   -
飞塔           2.81-3.117      9.979             2009-01-29  0.48   -
GData          19.2652/19.203  20090130          2009-01-30  3.93   -
ViRobot        20090130        2009.01.30        2009-01-30  0.83   -
Ikarus         T3.1.01.45      2009.01.30.72234  2009-01-30  3.62   -
江民杀毒       11.0.706        2009.01.30        2009-01-30  4.85   -
卡巴斯基       5.5.10          2009.01.30        2009-01-30  0.05   -
金山毒霸       2008.9.8.18     2009.1.30.20      2009-01-30  4.96   -
迈克菲         5.3.00          5510              2009-01-29  3.03   -
Microsoft      1.4205          2009.01.29        2009-01-29  8.11   -
mks_vir        2.01            2009.01.29        2009-01-29  2.62   -
Norman         5.93.01         5.93.00           2009-01-20  6.91   -
熊猫卫士       9.05.01         2009.01.30        2009-01-30  19.30  -
趋势科技       8.700-1004      5.808.02          2009-01-30  0.02   -
Quick Heal     10.00           2009.01.30        2009-01-30  4.39   -
瑞星           20.0            21.14.40.00       2009-01-30  2.27   -
Sophos         2.83.3          4.38              2009-01-30  2.23   -
Sunbelt        4787            4787              2009-01-29  3.43   -
赛门铁克       1.3.0.24        20090129.003      2009-01-29  0.23   -
nProtect       20090130.03     3080340           2009-01-30  8.09   -
The Hacker     6.3.1.5         v00237            2009-01-30  4.15   Trojan/Agent.go
VBA32          3.12.8.11       20090129.1546     2009-01-29  1.56   -
VirusBuster    4.5.11.10       10.100.43/784966  2009-01-30  1.00   -

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ooiono
头像被屏蔽
 楼主| 发表于 2009-1-31 13:36:23 | 显示全部楼层
NOD32报毒。。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xiaochi12
发表于 2009-1-31 13:37:15 | 显示全部楼层
清不要在樣本區以外的區發布樣本
lingbo110120
发表于 2009-1-31 13:37:53 | 显示全部楼层
应该不是毒  这是NOD的另类启发 只是不安全程序
楼主有什么程序是需要这个驱动 才会每次开机生成的吧


PS:不能在不是样本区 发样本 本贴转移

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ooiono
头像被屏蔽
 楼主| 发表于 2009-1-31 13:38:18 | 显示全部楼层

回复 3楼 xiaochi12 的帖子

忘了,麻烦版主移动一下吧,谢谢。
ooiono
头像被屏蔽
 楼主| 发表于 2009-1-31 13:47:53 | 显示全部楼层

回复 4楼 lingbo110120 的帖子

能不能信任?
sun88990
发表于 2009-2-1 15:28:08 | 显示全部楼层
費爾托斯特V7: miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-19 10:34 , Processed in 0.139182 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表