查看: 3098|回复: 7
收起左侧

[已解决] 影音风暴里realcfg.exe是不是病毒呢?

 关闭 [复制链接]
白色方案
头像被屏蔽
发表于 2009-7-13 21:15:21 | 显示全部楼层 |阅读模式
影音风暴里realcfg.exe是不是病毒呢?

不是暴风影音,是影音风暴。刚才小红伞扫描出realcfg.exe是病毒,百度了一下,也没说清楚,都说是病毒,我看就是real的设置,麻烦高手说说,不要去百度复制文章告诉我啊

[ 本帖最后由 白色方案 于 2009-7-13 21:59 编辑 ]
linjw
发表于 2009-7-13 21:21:02 | 显示全部楼层

回复 1楼 白色方案 的帖子

请LZ把文件打包上传到多引擎上扫瞄下,看看有多少杀软报毒了
http://www.virustotal.com/
白色方案
头像被屏蔽
 楼主| 发表于 2009-7-13 21:28:35 | 显示全部楼层
文件 realcfg.exe 接收于 2009.06.13 07:32:01 (UTC)
当前状态: 完成

结果: 3/39 (7.69%)
格式化文本 打印结果  
反病毒引擎 版本 最后更新 扫描结果
a-squared 4.5.0.18 2009.06.13 -
AhnLab-V3 5.0.0.2 2009.06.12 -
AntiVir 7.9.0.187 2009.06.12 TR/Crypt.CFI.Gen
Antiy-AVL 2.0.3.1 2009.06.12 -
Authentium 5.1.2.4 2009.06.12 -
Avast 4.8.1335.0 2009.06.12 -
AVG 8.5.0.339 2009.06.12 -
BitDefender 7.2 2009.06.13 -
CAT-QuickHeal 10.00 2009.06.13 Trojan.Agent.ATV
ClamAV 0.94.1 2009.06.13 -
Comodo 1324 2009.06.13 -
DrWeb 5.0.0.12182 2009.06.13 -
eSafe 7.0.17.0 2009.06.11 Suspicious File
eTrust-Vet 31.6.6556 2009.06.12 -
F-Prot 4.4.4.56 2009.06.12 -
F-Secure 8.0.14470.0 2009.06.13 -
Fortinet 3.117.0.0 2009.06.13 -
GData 19 2009.06.13 -
Ikarus T3.1.1.59.0 2009.06.13 -
K7AntiVirus 7.10.762 2009.06.12 -
Kaspersky 7.0.0.125 2009.06.13 -
McAfee 5644 2009.06.12 -
McAfee+Artemis 5644 2009.06.12 -
Microsoft 1.4701 2009.06.13 -
NOD32 4152 2009.06.13 -
Norman 6.01.09 2009.06.12 -
nProtect 2009.1.8.0 2009.06.13 -
Panda 10.0.0.14 2009.06.12 -
PCTools 4.4.2.0 2009.06.12 -
Prevx 3.0 2009.06.13 -
Rising 21.33.51.00 2009.06.13 -
Sophos 4.42.0 2009.06.13 -
Sunbelt 3.2.1858.2 2009.06.13 -
Symantec 1.4.4.12 2009.06.13 -
TheHacker 6.3.4.3.345 2009.06.13 -
TrendMicro 8.950.0.1092 2009.06.12 -
VBA32 3.12.10.7 2009.06.13 -
ViRobot 2009.6.13.1785 2009.06.13 -
VirusBuster 4.6.5.0 2009.06.12 -
附加信息
File size: 80384 bytes
MD5   : 6beffa18a22ef518a1e03632955206b5
SHA1  : a786c930b5e6d00b5799f390e13f5fa6b19e5473
SHA256: c505e27c98c9796b12a872ac146334cae6cbe5e5438b37b1dc4432f35d6f1440
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x23470
timedatestamp.....: 0x2A425E19 (Sat Jun 20 00:22:17 1992)
machinetype.......: 0x14C (Intel I386)

( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
UPX0 0x1000 0x1C000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
UPX1 0x1D000 0x7000 0x6600 7.89 bcfbb8d7daf6029ce7c827334e48e32d
.rsrc 0x24000 0xD000 0xD000 5.55 0d8b920e845d149ee3b8671bb2e4a191

( 0 imports )


( 0 exports )

TrID  : File type identification
UPX compressed Win32 Executable (38.5%)
Win32 EXE Yoda's Crypter (33.4%)
Win32 Executable Generic (10.7%)
Win32 Dynamic Link Library (generic) (9.5%)
Win16/32 Executable Delphi generic (2.6%)
ssdeep: 1536:dG7hXzW3QoMBCPhLEUT7Qb5nteIe5Tf9u/a:dQXy3vtvK5nbeZfY
PEiD  : UPX 2.90 [LZMA] -> Markus Oberhumer, Laszlo Molnar & John Reiser
packers (Kaspersky): UPX
packers (F-Prot): UPX
CWSandbox: http://research.sunbelt-software ... 518a1e03632955206b5
RDS   : NSRL Reference Data Set


这是什么意思啊,外语也不懂
白色方案
头像被屏蔽
 楼主| 发表于 2009-7-13 21:29:32 | 显示全部楼层
看着是3个报告病毒了,别的没说是
linjw
发表于 2009-7-13 21:33:02 | 显示全部楼层

回复 4楼 白色方案 的帖子

按照此贴: http://bbs.kafan.cn/viewthread.php?tid=50650
以误报向红伞上报下
白色方案
头像被屏蔽
 楼主| 发表于 2009-7-13 21:34:53 | 显示全部楼层
好的啊,谢谢斑竹
272513421
头像被屏蔽
发表于 2009-7-13 21:51:00 | 显示全部楼层
基本判定是误报
gho
发表于 2009-7-13 22:10:17 | 显示全部楼层
基本断定是误报
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-10-18 11:02 , Processed in 0.128795 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表