查看: 3488|回复: 16
收起左侧

[可疑文件] QQ管家查出来的3X,大家鉴定一下

[复制链接]
youwei2000
发表于 2010-11-17 11:01:30 | 显示全部楼层 |阅读模式
过江民2011 & 可牛QQ管家报三个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ppy0606
发表于 2010-11-17 11:13:02 | 显示全部楼层
本帖最后由 ppy0606 于 2010-11-17 11:18 编辑

红伞报一个



Clock

2010-11-17 11:11:26        c:\windows\explorer.exe        创建新进程        d:\viurs test\v\clock.scr        允许      
2010-11-17 11:11:28        d:\viurs test\v\clock.scr        修改注册表值        HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\AppData        阻止      
2010-11-17 11:11:29        d:\viurs test\v\clock.scr        修改注册表值        HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Cache        阻止      
2010-11-17 11:11:29        d:\viurs test\v\clock.scr        修改注册表值        HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Cookies        阻止

Newprep



newrun

2010-11-17 11:14:13    c:\windows\explorer.exe    创建新进程    d:\viurs test\v\newrun.exe    允许  
2010-11-17 11:14:22    d:\viurs test\v\newrun.exe    创建新进程    c:\windows\system32\cmd.exe    阻止   
      

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
歌歌的人
发表于 2010-11-17 11:13:05 | 显示全部楼层
MSE报2个,ANTI报一个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
瓜皮猫
发表于 2010-11-17 11:18:12 | 显示全部楼层
eset kill 4
C:\Users\微亿毫\Desktop\V\Newprep.exe > AUTOIT > script.au3 - Win32/Packed.Autoit.E.Gen 潜在的不受欢迎应用程序
C:\Users\微亿毫\Desktop\V\Newprep.exe > AUTOIT > newsetup.exe > AUTOIT > script.au3 - Win32/Packed.Autoit.E.Gen 潜在的不受欢迎应用程序
C:\Users\微亿毫\Desktop\V\Newprep.exe > AUTOIT > newrun.exe > AUTOIT > script.au3 - Win32/Packed.Autoit.C.Gen 潜在的不受欢迎应用程序
C:\Users\微亿毫\Desktop\V\newrun.exe > AUTOIT > script.au3 - Win32/Packed.Autoit.C.Gen 潜在的不受欢迎应用程序
jayavira
发表于 2010-11-17 11:20:32 | 显示全部楼层
ess kill2个,另一个样本不是病毒啊

D:\下载文件夹\Newprep.exe        多个威胁        已删除 - 已隔离        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
D:\下载文件夹\Newprep.exe > AUTOIT > script.au3        Win32/Packed.Autoit.E.Gen 潜在的不受欢迎应用程序        是已删除对象的一部分       
D:\下载文件夹\Newprep.exe > AUTOIT > newsetup.exe        Win32/Packed.Autoit.E.Gen 潜在的不受欢迎应用程序        是已删除对象的一部分       
D:\下载文件夹\Newprep.exe > AUTOIT > newsetup.exe > AUTOIT > script.au3        Win32/Packed.Autoit.E.Gen 潜在的不受欢迎应用程序        是已删除对象的一部分       
D:\下载文件夹\Newprep.exe > AUTOIT > newrun.exe        Win32/Packed.Autoit.C.Gen 潜在的不受欢迎应用程序        是已删除对象的一部分       
D:\下载文件夹\Newprep.exe > AUTOIT > newrun.exe > AUTOIT > script.au3        Win32/Packed.Autoit.C.Gen 潜在的不受欢迎应用程序        是已删除对象的一部分       

D:\下载文件夹\newrun.exe        Win32/Packed.Autoit.C.Gen 潜在的不受欢迎应用程序        已删除 - 已隔离        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
D:\下载文件夹\newrun.exe > AUTOIT > script.au3        Win32/Packed.Autoit.C.Gen 潜在的不受欢迎应用程序        是已删除对象的一部分       

http://www.virustotal.com/file-s ... cbe0369d-1289963756

样本名称:Clock.scr
文件MD5:444e56a9dac86fcdd9089e56cb3b6f83
鉴定结果:安全
天使的愤怒
发表于 2010-11-17 11:26:22 | 显示全部楼层
回复 5楼 jayavira 的帖子

其实都不是病毒,一个是时钟屏保,另外两个是系统封装工具和第一次进入系统运行的工具而已,昨天我重装系统后再次进入系统时看到找不到newrun.exe的错误提示。
jayavira
发表于 2010-11-17 11:29:02 | 显示全部楼层
回复 6楼 bc123 的帖子

所以nod32也没有报错啊
这种程序本来就是“潜在的不受欢迎应用程序  ”
忧郁的迷糊酱
发表于 2010-11-17 11:29:11 | 显示全部楼层
三生缘石 发表于 2010-11-17 11:18
eset kill 4
C:\Users\微亿毫\Desktop\V\Newprep.exe > AUTOIT > script.au3 - Win32/Packed.Autoit.E.Gen ...

实际报两个:Newprep.exe、newrun.exe
猪头大队
头像被屏蔽
发表于 2010-11-17 11:45:20 | 显示全部楼层
本帖最后由 猪头大队 于 2010-11-17 11:46 编辑

Generic.dx!thq
还有一个,VSE miss
lxja360
发表于 2010-11-17 11:50:05 | 显示全部楼层
360杀毒扫描日志

病毒库版本:6251547
扫描时间:2010-11-17 11:48:42
扫描用时:00:00:02
扫描类型:右键扫描
扫描文件总数:3
威胁总数:0

扫描选项
----------------------
扫描所有文件:否
扫描压缩包:否
发现病毒处理方式:自动
扫描系统内存:是
扫描磁盘引导区:是
扫描 Rootkit:否
使用QVM启发式引擎:是

扫描内容
----------------------
C:\Users\Administrator\Desktop\V\


白名单设置
----------------------


扫描结果
======================
未发现威胁文件
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-10 04:00 , Processed in 0.132321 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表