查看: 3159|回复: 16
收起左侧

[可疑文件] 可疑的东西,可竟然有的报病毒

[复制链接]
ccfish
发表于 2009-2-26 08:35:39 | 显示全部楼层 |阅读模式
提示跟WIDNOWS的一个服务有关,不知道是病毒利用了服务还是服务使用了病毒技术。

微点从很久前就一直阻止这个DTS3212.exe而且一直都是未知。。


另一个, 
文件名称 :  mswmdmsrv.dll
文件大小 :  32768 byte
文件类型 :  PE32 executable for MS Windows (DLL) (GUI) Intel 80386 32-bi
MD5 :  33e391f6b0849825d79c6945c9416d6b
SHA1 :  8fc918e69a2671ef8ca7c6145c183944e110b471

扫描结果 :  3%的杀软(1/37)报告发现病毒
时间 :  2009/02/26 08:29:51 (CST)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
FLogo
发表于 2009-2-26 08:39:20 | 显示全部楼层

回复 1楼 ccfish 的帖子

to kaba kill !

Hello,

dts3212.exe_ - Backdoor.Win32.Agent.aeef

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

mswmdmsrv.dll

No malicious code was found in this file.

Please quote all when answering.
The answer is relevant to the latest bases from update sources.

[ 本帖最后由 FLogo 于 2009-2-26 08:53 编辑 ]
ledled
发表于 2009-2-26 08:53:14 | 显示全部楼层
VirusBuster found nothing
saga3721
发表于 2009-2-26 08:59:28 | 显示全部楼层
TR/Crypt.ZPACK.Gen' [trojan]
左手
发表于 2009-2-26 09:11:04 | 显示全部楼层
2009-02-26 09:10:47    创建文件      操作:阻止
进程路径:E:\virus\dts3212.exe
文件路径:C:\WINDOWS\system32\mswmdmsrv.dll
触发规则:应用程序规则->02-允许修改的程序->*.*->*\*.dll


2009-02-26 09:10:47    创建文件      操作:阻止并结束进程
进程路径:E:\virus\dts3212.exe
文件路径:C:\WINDOWS\system32\taskmagr.exe
触发规则:应用程序规则->02-允许修改的程序->*.*->*\*.exe
ccfish
 楼主| 发表于 2009-2-26 09:36:13 | 显示全部楼层
我覺得這東西應該發送給微軟分析。

如果不是病毒,只是MEDIAPLAYER的一個服務,那這些殺毒軟件報病毒的話,就是一個嚴重的事故------誤殺系統文件。。。
ledled
发表于 2009-2-26 09:47:52 | 显示全部楼层

回复 6楼 ccfish 的帖子

连微软都报了, 这东西真的是WMP的?
http://virscan.org/report/f72e32f25de96c518db68456f340de69.html
mofunzone
发表于 2009-2-26 09:53:13 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Users\Administrator\Desktop\DTS3212.rar'
C:\Users\Administrator\Desktop\DTS3212.rar
  [0] Archive type: RAR
    [NOTE]      The file was deleted!
    --> mswmdmsrv.dll
      [DETECTION] Contains a recognition pattern of the (harmful) BDS/Backdoor.Gen back-door program
    --> dts3212.exe
      [1] Archive type: RSRC
      [DETECTION] Is the TR/Crypt.ZPACK.Gen Trojan


End of the scan: 2009年2月25日  17:52
Used time: 00:02 Minute(s)

The scan has been done completely.

      0 Scanned directories
      3 Files were scanned
      2 Viruses and/or unwanted programs were found
      0 Files were classified as suspicious
      1 files were deleted
      0 Viruses and unwanted programs were repaired
      0 Files were moved to quarantine
      0 Files were renamed
      0 Files cannot be scanned
      1 Files not concerned
      1 Archives were scanned
      0 Warnings
      1 Notes
ccfish
 楼主| 发表于 2009-2-26 10:16:51 | 显示全部楼层
那么,下面這個服務有問題了?

Portable media serial number

注:從2008年中秋節到現在,隔不久偶爾被DTS32XX.exe這個文件騷擾。
我的系統是:2003中文企業版SP2(EnterPrise edition),現在這個服務不能運行
wrq
发表于 2009-2-26 10:45:16 | 显示全部楼层
Access to the data has been denied!
Warning: A virus or unwanted program has been found in the HTTP Data.

Requested URL:  http://bbs.kafan.cn/attachment.p ... eb&t=1235616253
Information:  Contains a recognition pattern of the (harmful) BDS/Backdoor.Gen back-door program  


--------------------------------------------------------------------------------
Generated by AntiVir WebGuard 8.0.15.0, AVE 8.2.0.88, VDF 7.1.2.80
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-20 01:45 , Processed in 0.137076 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表