查看: 4359|回复: 19
收起左侧

[病毒样本] 关于雨林木风系统安装版5.6的wupgmgr.exe问题

[复制链接]
i2dongli
发表于 2010-8-29 08:04:52 | 显示全部楼层 |阅读模式
各位大大好,我昨晚刚装了个雨林木风新系统,但是360和NOD32马上报读说wupdmgr.exe是病毒,所以希望你们帮帮忙看看是什么问题,是真的病毒吗?
替你说是雨林木风修改了某些东西,删去了有什么影响吗?
我现在用NOD32把他排除了,希望卡饭的兄弟帮帮我!谢谢了
jayavira
发表于 2010-8-29 08:09:50 | 显示全部楼层
误报,我已经上报N次了,官方就是不排除啊
建议楼主手动排除了吧
库洛洛
发表于 2010-8-29 08:11:28 | 显示全部楼层
fp to 360
小淘气
头像被屏蔽
发表于 2010-8-29 08:20:45 | 显示全部楼层
回复 1楼 i2dongli  的帖子



       
Dr.Web大蜘蛛反病毒
SpIDer Gate 6.0.1.08040
日期:8:20:17 29.08.2010
http://bbs.kafan.cn/forum.php?mo ... DMwNDEyMjN8NDgzMzIy
        发现恶意程序,网址被阻止
发现恶意程序
Trojan.Siggen1.16790
   
ssama
发表于 2010-8-29 08:41:46 | 显示全部楼层
本帖最后由 ssama 于 2010.8.29 10:10 编辑

Win32:Malware-gen

行为看起来很不正常
ming9888
发表于 2010-8-29 08:52:55 | 显示全部楼层
也有黑客会那木马冒充这个文件搞鬼,人们通常会认为这是修改过的,只是误报,其实两种可能性都有。
碰到这类情况,一律用原版文件替换,其他的就不用琢磨了。
恋亿晓
发表于 2010-8-29 09:14:10 | 显示全部楼层
expensive6688
发表于 2010-8-29 09:40:59 | 显示全部楼层
其实论坛系统的系统文件很多被修改过方法在6L[:26:]上报瑞星RS20100829093140593321
XMonster
发表于 2010-8-29 10:05:01 | 显示全部楼层
2010/8/29 10:04:40        d:\下载\wupdmgr\wupdmgr.exe        创建新进程        c:\windows\system32\sc.exe        阻止        [应用程序组]所有程序规则-系统程序执行规则 -> [应用程序]* -> [子应用程序]*\sc.exe        命令行: "sc.exe"  config wuauserv start= auto
2010/8/29 10:04:40        d:\下载\wupdmgr\wupdmgr.exe        修改注册表值        HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\AutoDetect        阻止        [注册表组]IE浏览器设置保护(阻止) -> [注册表]*\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap; AutoDetect        值: 0x00000001(1)
2010/8/29 10:04:40        d:\下载\wupdmgr\wupdmgr.exe        修改注册表值        HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\AutoDetect        阻止        [注册表组]IE浏览器设置保护(阻止) -> [注册表]*\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap; AutoDetect        值: 0x00000001(1)
2010/8/29 10:04:40        d:\下载\wupdmgr\wupdmgr.exe        创建新进程        c:\windows\system32\sc.exe        阻止        [应用程序组]所有程序规则-系统程序执行规则 -> [应用程序]* -> [子应用程序]*\sc.exe        命令行: "C:\Windows\System32\sc.exe"  config wuauserv start= auto
2010/8/29 10:04:40        d:\下载\wupdmgr\wupdmgr.exe        创建新进程        c:\windows\system32\sc.exe        阻止        [应用程序组]所有程序规则-系统程序执行规则 -> [应用程序]* -> [子应用程序]*\sc.exe        命令行: "sc.exe"  config BITS start= demand
2010/8/29 10:04:40        d:\下载\wupdmgr\wupdmgr.exe        创建新进程        c:\windows\system32\sc.exe        阻止        [应用程序组]所有程序规则-系统程序执行规则 -> [应用程序]* -> [子应用程序]*\sc.exe        命令行: "C:\Windows\System32\sc.exe"  config BITS start= demand
2010/8/29 10:04:41        d:\下载\wupdmgr\wupdmgr.exe        创建新进程        c:\program files\internet explorer\iexplore.exe        阻止        [应用程序组]所有程序规则-外部程序执行规则 -> [应用程序]* -> [子应用程序]*        命令行: "C:\Program Files\Internet Explorer\iexplore.exe "  http://windowsupdate.microsoft.com
2010/8/29 10:04:42        d:\下载\wupdmgr\wupdmgr.exe        创建新进程        c:\program files\internet explorer\iexplore.exe        阻止        [应用程序组]所有程序规则-外部程序执行规则 -> [应用程序]* -> [子应用程序]*        命令行: "C:\Program Files\Internet Explorer\iexplore.exe"  http://windowsupdate.microsoft.com
2010/8/29 10:04:42        d:\下载\wupdmgr\wupdmgr.exe        创建新进程        c:\windows\system32\sc.exe        阻止        [应用程序组]所有程序规则-系统程序执行规则 -> [应用程序]* -> [子应用程序]*\sc.exe        命令行: "sc.exe"  stop wuauserv
2010/8/29 10:04:42        d:\下载\wupdmgr\wupdmgr.exe        创建新进程        c:\windows\system32\sc.exe        阻止        [应用程序组]所有程序规则-系统程序执行规则 -> [应用程序]* -> [子应用程序]*\sc.exe        命令行: "C:\Windows\System32\sc.exe"  stop wuauserv
2010/8/29 10:04:42        d:\下载\wupdmgr\wupdmgr.exe        创建新进程        c:\windows\system32\sc.exe        阻止        [应用程序组]所有程序规则-系统程序执行规则 -> [应用程序]* -> [子应用程序]*\sc.exe        命令行: "sc.exe"  config BITS start= disabled
2010/8/29 10:04:42        d:\下载\wupdmgr\wupdmgr.exe        创建新进程        c:\windows\system32\sc.exe        阻止        [应用程序组]所有程序规则-系统程序执行规则 -> [应用程序]* -> [子应用程序]*\sc.exe        命令行: "C:\Windows\System32\sc.exe"  config BITS start= disabled
2010/8/29 10:04:42        d:\下载\wupdmgr\wupdmgr.exe        创建新进程        c:\windows\system32\sc.exe        阻止        [应用程序组]所有程序规则-系统程序执行规则 -> [应用程序]* -> [子应用程序]*\sc.exe        命令行: "sc.exe"  config wuauserv start= disabled
2010/8/29 10:04:42        d:\下载\wupdmgr\wupdmgr.exe        创建新进程        c:\windows\system32\sc.exe        阻止        [应用程序组]所有程序规则-系统程序执行规则 -> [应用程序]* -> [子应用程序]*\sc.exe        命令行: "C:\Windows\System32\sc.exe"  config wuauserv start= disabled
i2dongli
 楼主| 发表于 2010-8-29 10:49:28 | 显示全部楼层
那我问个弱弱的问题
我该怎么办?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-10 02:03 , Processed in 0.131166 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表