查看: 2658|回复: 8
收起左侧

mshi.exe 这个是病毒吗?

[复制链接]
倒数第零
发表于 2007-5-16 12:56:35 | 显示全部楼层 |阅读模式
开机,卡巴说什么反病毒失败了,然后是发现病毒,ghnodxa.exe,ghndoxb.exe,还有
zgmswinads

已检测到: 木马程序 Trojan-Downloader.JS.Agent.fm URL: http://s.gcuj.com/bd.htm?229
已检测到: 木马程序 Trojan-Downloader.JS.Agent.fm URL: http://www.08325.cn/wm/xin22.htm
已检测到: 木马程序 Trojan-Downloader.Win32.Delf.bhk URL: http://xx.ko51.com/down.exe//UPack
已检测到: 木马程序 Trojan-Downloader.JS.Agent.fm URL: http://www.18dmm.com/arp/down.exe
已检测到: 风险软件 Hidden install 运行进程: D:\Program Files\twj\Sdset.exe
未发现: 风险软件 not-a-virus:PSWTool.Win32.Messen.110 文件: G:\loading\ha_MessenPass\mspass.exe
计算机重启后删除: 木马程序 Backdoor.Win32.Agent.ahj 文件: C:\ghndoxb.exe/1053.exe
计算机重启后删除: 木马程序 Trojan-Downloader.Win32.Small.ejw 文件: C:\ghndoxb.exe/37312.exe
已检测到: 木马程序 Backdoor.Win32.Agent.ahj URL: http://mumayi1.999kb.com/pic/2007-05-11/122tqlo9ry5yo3l04p5i.gif//1053.exe
已删除: 木马程序 Backdoor.Win32.Agent.ahj 文件: C:\WINDOWS\temp\zgmswinads\1053.exe
已删除: 木马程序 Trojan-Downloader.Win32.Small.ejw 文件: C:\WINDOWS\temp\zgmswinads\37312.exe
已删除: 木马程序 Trojan-Downloader.Win32.Delf.bgp 文件: C:\WINDOWS\temp\zgmswinads\s120.exe
已删除: 木马程序 Trojan.Win32.Agent.akv 文件: C:\WINDOWS\temp\zgmswinads\Setup(6).exe
已删除: 广告程序 not-a-virus:AdWare.Win32.Zhongsou.d 文件: C:\WINDOWS\temp\zgmswinads\tdsetup.exe


然后我运行msconfig,启动项还是以前的,AVG显示也是一样,可是SREng2显示就多了一个.网上搜不到,不知道是什么进程.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aoyang
头像被屏蔽
发表于 2007-5-16 13:21:53 | 显示全部楼层
Filseclab

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mofunzone
发表于 2007-5-16 13:24:36 | 显示全部楼层
无法运行的东西,上报看看,8成回复我damaged file..
The EQs
发表于 2007-5-16 13:33:58 | 显示全部楼层
这个东西如果有杀软报。。。真是。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aoyang
头像被屏蔽
发表于 2007-5-16 13:38:34 | 显示全部楼层
卡巴也报了,怎么滴,难道就说明了很差还是什么了
小邪邪
发表于 2007-5-16 15:27:29 | 显示全部楼层
上面这个不能说明无法运行,只是缺少必要的DLL而已

就像你把程序目录里的某个EXE单独复制出来执行它也会提示缺少DLL而无法启动
taitan001
发表于 2007-5-16 17:18:12 | 显示全部楼层
这东西当然有必要报
因为这个样本缺少必要的dll
如果放在实际中    怎么可能会缺少dll
harry_chang2003
头像被屏蔽
发表于 2007-5-16 20:11:35 | 显示全部楼层
PCC也報了
miller239
发表于 2007-5-16 20:18:30 | 显示全部楼层
的确,某些应用程序单独无法运行不等于是尸体。。。
很有可能是原病毒样本的衍生物,其实还是有害的,大家所说的“鞭尸”还是很有用的。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 10:03 , Processed in 0.124417 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表