查看: 2730|回复: 2
收起左侧

[已解决] 刚刚用NOD32扫描出的新病毒,是误报吗?

[复制链接]
loga123
头像被屏蔽
发表于 2009-2-4 17:41:08 | 显示全部楼层 |阅读模式
今天刚刚把卡巴KIS7.0卸载,装上不带防火墙的NOD32【3.0.684.0版本】。网上找了一个ID激活,然后更新,全盘扫描。竟然报出9个木马。难道是连卡巴也没发现的病毒被NOD发现了?各位帮我分析一下,是真的还是假的???



正在扫描日志
病毒库版本: 3824 (20090204)
日期: 2009-2-4  时间: 16:43:02
已扫描的磁盘、文件夹和文件: 系统内存;C:\引导区;C:\;D:\引导区;D:\;E:\引导区;E:\;F:\引导区;F:\;G:\引导区;G:\;H:\引导区;H:\
C:\WINDOWS\system32\runassrv.exe - 可能是 Win32/TrojanDownloader.Obfuscated 特洛伊木马 的变种
C:\WINDOWS\system32\config\system.LOG - 打开时出错  [4]
C:\WINDOWS\system32\config\software.LOG - 打开时出错  [4]
C:\WINDOWS\system32\config\default.LOG - 打开时出错  [4]
C:\WINDOWS\system32\config\SECURITY - 打开时出错  [4]
C:\WINDOWS\system32\config\SAM - 打开时出错  [4]
C:\WINDOWS\system32\config\SAM.LOG - 打开时出错  [4]
C:\WINDOWS\system32\config\SECURITY.LOG - 打开时出错  [4]
C:\WINDOWS\system32\config\SYSTEM - 打开时出错  [4]
C:\WINDOWS\system32\config\SOFTWARE - 打开时出错  [4]
C:\WINDOWS\system32\config\DEFAULT - 打开时出错  [4]
C:\WINDOWS\system32\CatRoot2\edb.log - 打开时出错  [4]
C:\WINDOWS\system32\CatRoot2\tmp.edb - 打开时出错  [4]
C:\Documents and Settings\NetworkService\NTUSER.DAT - 打开时出错  [4]
C:\Documents and Settings\NetworkService\ntuser.dat.LOG - 打开时出错  [4]
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat - 打开时出错  [4]
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG - 打开时出错  [4]
C:\Documents and Settings\LocalService\NTUSER.DAT - 打开时出错  [4]
C:\Documents and Settings\LocalService\ntuser.dat.LOG - 打开时出错  [4]
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat - 打开时出错  [4]
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG - 打开时出错  [4]
C:\Documents and Settings\Administrator\NTUSER.DAT - 打开时出错  [4]
C:\Documents and Settings\Administrator\NTUSER.DAT.LOG - 打开时出错  [4]
C:\Documents and Settings\Administrator\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat - 打开时出错  [4]
C:\Documents and Settings\Administrator\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG - 打开时出错  [4]
C:\Program Files\RealPlayer\browserrecord\chrome.manifest > MIME - 正常(未执行内部扫描)
C:\Ghost\QuickReboot.exe - Win32/Shutdown.NAA 应用程序
D:\ADSL宽带拨号王 5.2\data\conntemp.data - 打开时出错  [4]
D:\coolwin\updatedll.dll > ZIP > data - 错误 - 文件受密码保护
D:\coolwin\updatedll.dll > ZIP > updatedllcw.cmd - 错误 - 文件受密码保护
D:\coolwin\updatedll.dll > ZIP > uxtheme.sp3 - 错误 - 文件受密码保护
D:\Downloads\星空极速破解.rar > RAR > 星空极速破解\GETADSLPASS.EXE - 可能是 Win32/Agent 特洛伊木马 的变种
D:\Downloads\星空极速破解.rar > RAR > 星空极速破解\MYRAS.DLL - 可能是 Win32/Agent 特洛伊木马 的变种
D:\Downloads\IP 工具\hideip.rar > RAR > vf_hip\chrome.manifest > MIME - 正常(未执行内部扫描)
D:\Downloads\娱乐软件\KmplayerPlus20080730.exe > NSIS > Obsidian.exe > NSIS - 已损坏的压缩文件
D:\Downloads\娱乐软件\KmplayerPlus20080730.exe > NSIS > Obsidian_mini.exe > NSIS - 已损坏的压缩文件
D:\Downloads\娱乐软件\KmplayerPlus20080730.exe > NSIS > SoundFX.exe > NSIS - 已损坏的压缩文件
D:\Downloads\安全软件\大蜘蛛Dr.Web4.44绿色正式中文版\www.qupan.com_4044984_Dr.Web4.44绿色正式中文版.rar > RAR > Dr.Web4.44绿色正式中文版\Dr.Web4.44绿色正式中文版.exe > RAR > !GAV-DrWeb.exe - 可能是 Win32/TrojanDownloader.Agent 特洛伊木马 的变种
D:\Downloads\系统美化\美化大师coolthemeV4.0.rar > RAR > Windows美化大师 v4.0.exe > NSIS > updatedll.dll > ZIP > data - 错误 - 文件受密码保护
D:\Downloads\系统美化\美化大师coolthemeV4.0.rar > RAR > Windows美化大师 v4.0.exe > NSIS > updatedll.dll > ZIP > updatedllcw.cmd - 错误 - 文件受密码保护
D:\Downloads\系统美化\美化大师coolthemeV4.0.rar > RAR > Windows美化大师 v4.0.exe > NSIS > updatedll.dll > ZIP > uxtheme.sp3 - 错误 - 文件受密码保护
D:\QQ\QQ2008\Dat\default.mht > MIME - 正常(未执行内部扫描)
D:\Windows清理助手\backup\5_200811071516030875.zip > ZIP > C/WINDOWS/TASKS/AT1.JOB - 错误 - 文件受密码保护
D:\地下城与勇士DNF_OpenBeta_V1.40_RC1_Ful\start\LPK.dll - Win32/PSW.OnLineGames.NTP 特洛伊木马
D:\大蜘蛛Dr.Web4.44绿色正式中文版\!GAV-DrWeb.exe - 可能是 Win32/TrojanDownloader.Agent 特洛伊木马 的变种
D:\星空极速破解\GETADSLPASS.EXE - 可能是 Win32/Agent 特洛伊木马 的变种
D:\星空极速破解\MYRAS.DLL - 可能是 Win32/Agent 特洛伊木马 的变种
F:\pagefile.sys - 打开时出错  [4]
F:\Internet 临时文件\Content.IE5\9UUZIC12\eav_nt32_chs[1].zip > ZIP > eav_nt32_chs.msi - 压缩文件已损坏
H:\ - 打开时出错  [4]
已扫描的对象数: 74764
发现的威胁数: 9
已清除对象数:0
完成时间: 17:00:19  总扫描时间: 1037 秒 (00:17:17)
备注:
[4] 无法打开对象。可能正在被其它应用程序或操作系统使用。
llzy3575
发表于 2009-2-4 17:50:26 | 显示全部楼层
好多文件,有些可能是误报。
llzy3575
发表于 2009-2-4 17:59:55 | 显示全部楼层

回复 1楼 loga123 的帖子

放到http://virscan.org/上看看。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-16 04:45 , Processed in 0.124759 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表