查看: 2997|回复: 12
收起左侧

[可疑文件] 刚从朋友的机子上发现的,过Nod32??求鉴定

[复制链接]
gaozhbo
发表于 2009-12-26 16:51:12 | 显示全部楼层 |阅读模式
贝壳扫描报nesvus.exe为hupigon.36166,Nod32扫描不报,求鉴定~~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Palkia
发表于 2009-12-26 16:57:32 | 显示全部楼层
文件名: gozose.exe
文件 MD5: 971587e489f179714c080761477d598d
可信认证: Safe
文件路径: \\?\F:\DL\kuscev\kuscev
文件名: nesvus.ini
文件 MD5: 8483996929b4f4bbd7073e2ed7daf116
可信认证: Unknown
文件路径: \\?\F:\DL\kuscev\kuscev\kogese
文件名: ralones.dll
文件 MD5: 47172773683d3c2042ac4d50b9823dc0
可信认证: Probably Safe
文件路径: \\?\F:\DL\kuscev\kuscev\kogese
文件名: raonal.dll
文件 MD5: bc98f7d687000086d20b46a2107dd81b
可信认证: Probably Safe
文件路径: \\?\F:\DL\kuscev\kuscev\kogese
文件名: nesvus.exe
文件 MD5: 7914cefb2f35a5a24139889bc694b6ed
可信认证: Probably Safe
文件路径: \\?\F:\DL\kuscev\kuscev


贝壳

文件名:f:\dl\kuscev\kuscev\nesvus.exe
安全等级:风险程序
文件大小:944.50KB
出品公司:
文件描述:
MD5:7914cefb2f35a5a24139889bc694b6ed
贝壳木马专杀版本:1.1.4115.231
gaozhbo
 楼主| 发表于 2009-12-26 16:58:17 | 显示全部楼层
补充:
hxxp://down.sikua.cn/down/xdowns_setup.exe
朋友说是昨天误下载和装了这个,今天发现机子不正常的,然后我们就在C:\Program Files\找到了kuscev这个文件夹
Palkia
发表于 2009-12-26 17:05:00 | 显示全部楼层
流氓软件~
gaozhbo
 楼主| 发表于 2009-12-26 17:07:14 | 显示全部楼层
还好,只是删了能解决它就行,就怕是顽固存在,那就麻烦大了
尤金卡巴斯基
发表于 2009-12-26 17:08:19 | 显示全部楼层
To KL
星空下的吻
发表于 2009-12-26 19:19:48 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zqmm100
发表于 2009-12-26 19:24:51 | 显示全部楼层
病毒在文件nesvus.exe中        Win32.Troj.IyecloreT.cl.821605(木马程序)

毒霸报了其中一个
失落的手链
发表于 2009-12-26 20:28:12 | 显示全部楼层
瑞星2010
Trojan.Win32.DelfCode.ab
Backdoor.Win32.Undef.fir
fatezero
发表于 2009-12-26 20:57:32 | 显示全部楼层
E:\download\xdowns_setup.exe
  [0] Archive type: RAR SFX (self extracting)
    --> 2.vbs
      [DETECTION] Contains recognition pattern of the VBS/StartPage.976 VBS script virus
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 04:22 , Processed in 0.105041 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表