查看: 2681|回复: 5
收起左侧

[可疑文件] 请帮忙分析下这个是病毒吗? 很多杀软都报的.我想大家帮忙分析下 谢谢了

[复制链接]
点球射飞
发表于 2009-7-26 18:05:19 | 显示全部楼层 |阅读模式
a-squared4.5.0.3200907241952202009-07-24Riskware.RiskTool.Win32.WFPDisabler!IK
0.352
AntiVir8.2.0.2287.1.5.282009-07-24SPR/WFPDis.A
0.476
Arcavir20092009072519572009-07-25Riskware.Risktool.Wfpdisabler.A
0.046
Authentium5.1.12009072519322009-07-25W32/Wfpdisable.A (Exact)
1.155
AVAST!4.7.4090725-02009-07-25-
0.005
AVG8.5.288270.13.30/22632009-07-26-
0.347
BitDefender7.81008.38497437.268132009-07-26Application.Generic.154654
3.363
CA (VET)9.0.0.14331.6.6638 2009-07-25-
8.791
ClamAV0.95.296142009-07-26-
0.012
Comodo3.1017702009-07-26ApplicUnwnt.Win32.WFPDisabler.~A
0.720
CP Secure1.1.0.7152009.07.262009-07-26RiskTool.W32.WFPDisabler.A
11.405
Dr.Web4.44.0.91702009.07.262009-07-26Tool.WFPDisable
4.941
F-Prot4.4.4.56200907252009-07-25W32/Wfpdisable.A (exact)
1.144
F-Secure7.02.738072009.07.24.082009-07-24-
0.075
GData19.6700/19.411200907262009-07-26-
4.677
IkarusT3.1.01.642009.07.26.731032009-07-26not-a-virus:RiskTool.Win32.WFPDisabler
3.974
Microsoft1.49032009.07.262009-07-26VirTool:Win32/Killwifip.A
6.473
Norman6.01.096.01.002009-07-24-
4.007
nProtect20090725.0149374362009-07-25Trojan/W32.Wfpdis.28672
7.344
Quick Heal10.002009.07.252009-07-25-
1.212
Sophos2.88.04.432009-07-26Troj/WFPDis-A
3.831
Sunbelt528652862009-07-25-
1.069
The Hacker6.3.4.3v003732009-07-23Aplicacion/WFPDisabler.a (Unwanted)
0.893
VBA323.12.10.920090725.17082009-07-25Riskware.Win32.WFPDisabler
1.783
ViRobot200907212009.07.212009-07-21-
0.635
VirusBuster4.5.11.1010.109.12/18335702009-07-26-
2.232
卡巴斯基5.5.102009.07.262009-07-26not-a-virus:RiskTool.Win32.WFPDisabler.a
0.051
安博士V32009.07.26.002009.07.262009-07-26-
0.799
安天2.0.1820090725.26426262009-07-25-
0.017
江民杀毒11.0.8002009.07.262009-07-26-
5.799
熊猫卫士9.05.012009.07.252009-07-25Application/FileProtec.A
2.050
瑞星20.021.39.61.002009-07-26-
0.864
赛门铁克1.3.0.2420090725.0032009-07-25-


[ 本帖最后由 点球射飞 于 2009-7-26 18:06 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xyao
发表于 2009-7-26 18:09:37 | 显示全部楼层
2009-7-26 18:07:14    创建新进程    允许
进程: c:\windows\explorer.exe
目标: c:\documents and settings\administrator\my documents\wfp\wfp.exe
命令行: "C:\Documents and Settings\Administrator\My Documents\wfp\wfp.exe"
规则: [应用程序]*

2009-7-26 18:07:19    修改其他进程的内存    阻止
进程: c:\documents and settings\administrator\my documents\wfp\wfp.exe
目标: c:\windows\system32\winlogon.exe
规则: [应用程序]*

2009-7-26 18:07:21    创建新进程    阻止
进程: c:\documents and settings\administrator\my documents\wfp\wfp.exe
目标: c:\windows\system32\conime.exe
命令行: C:\WINDOWS\system32\conime.exe
规则: [应用程序]*
尤金卡巴斯基
发表于 2009-7-26 19:06:16 | 显示全部楼层
风险程序
主动防御
发表于 2009-7-26 19:25:39 | 显示全部楼层
RIS2010 无视,已上报瑞星云安全自动分析系统
主动防御
发表于 2009-7-26 19:26:12 | 显示全部楼层
此文件已经被上报
请使用查询编号:RS20090726183632406476 进行查询
谢谢您的参与!

某人速度太快了
fengguiping2785
发表于 2009-7-26 19:43:34 | 显示全部楼层
没道理啊,为什么我的卡巴2010版,就扫描不出来呢
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-17 19:22 , Processed in 0.210478 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表