1   1  /  1  页   跳转

求助:emapicn.exe是什么进程?

求助:emapicn.exe是什么进程?

emapicn.exe
最近一开机就有这个进程。。‘
C:\Program Files\Common Files\Wincfg\emapicn.exe
不知道是什么。
在Wincfg这个文件中还有Winpchlth程序和msdv这个文件。
请高手请教。emapicn.exe附件已上传,谢谢

附件附件:

下载次数:118
文件类型:application/octet-stream
文件大小:
上传时间:2007-12-13 22:19:23
描述:

最后编辑2007-12-14 17:07:46
分享到:
gototop
 

http://virscan.org/
可疑文件上传此处检测
gototop
 

引用:
【火影忍者的贴子】http://virscan.org/
可疑文件上传此处检测
………………


按照此方法检测结果.

VirSCAN.org Scanned Report :
Scanned time  : 2007/12/14 14:55:17 (CST)
Scanner results: 3%的杀软(1/36)报告发现病毒
File Name      : Emapicn.exe
File Size      : 602112 byte
File Type      : MS-DOS executable (EXE), OS/2 or MS Windows
MD5            : 336a01f429aa9d55ea7187560dca06ff
SHA1          : f4be54279a325107c953a8e70afb4bcb43fd1d11
Online report  : http://virscan.org/report/b9f31f787c2db17720f06b988aa422b5.html

Scanner        Engine Ver      Sig Ver          Sig Date    Time  Scan result
a-squared      3.0.0.126      2007.12.13        2007-12-13  5.15  -
安博士V3      2007.12.14.00  2007.12.14        2007-12-14  1.69  -
AntiVir        7.6.0.45        7.0.1.90          2007-12-13  6.98  -
Arcavir        1.0.4          200712131236      2007-12-13  11.96  -
AVAST          1.0.8          071213-0          2007-12-13  8.40  -
AVG            7.5.49.442      269.17.1/1183    2007-12-13  6.04  -
BitDefender    7.60825.959928  7.16279          2007-12-14  14.69  -
CA (VET)      9.0.0.143      31.3.5374        2007-12-13  2.92  -
ClamAV        0.91.2          5115              2007-12-14  1.00  -
Comodo        2.11            2.0.0.372        2007-12-13  2.08  -
CP Secure      1.1.0.655      2007.12.14        2007-12-14  14.13  -
Dr.WEB        4.44.0.9170    2007.12.13        2007-12-13  11.61  -
ewido          4.0.0.2        2007.12.13        2007-12-13  3.17  -
F-PROT        4.4.1.52        20071213          2007-12-13  4.88  -
F-SECURE      5.51.6100      2007.12.13.07    2007-12-13  0.06  -
飞塔          2.81-3.11      8.449            2007-12-03  0.94  -
ViRobot        20071213        2007.12.13        2007-12-13  0.93  -
IKARUS        T3.1.01.15      2007.12.14.69987  2007-12-14  2.12  -
江民杀毒      10.00.650      2007.12.13        2007-12-13  1.52  -
卡巴斯基      5.5.10          2007.12.14        2007-12-14  13.70  -
金山毒霸      2007.6.20.249  2007.12.14        2007-12-14  1.06  -
迈克菲        5.2.00          5185              2007-12-13  2.67  -
MKS_VIR        2.01            2007.12.13        2007-12-13  8.95  -
NOD32          2.70.10        2722              2007-12-14  0.10  -
NORMAN        5.91.08        5.90              2007-12-12  19.94  -
熊猫卫士      9.04.03.0001    2007.12.13        2007-12-13  3.60  -
趋势          8.500-1001      4.888.05          2007-12-13  0.18  -
Prevx          V2              20071214          2007-12-14  4.70  TROJAN.DOWNLOADER.GEN
QuickHeal      9.00            2007.12.13        2007-12-13  3.70  -
瑞星          19.0            20.22.32.00      2007-12-13  3.29  -
SOPHOS        2.49.1          4.21              2007-12-14  12.84  -
赛门铁克      1.3.0.24        20071213.002      2007-12-13  0.52  -
nProtect      2007-12-14.00  1089255          2007-12-14  11.99  -
The Hacker    6.2.9          v00159            2007-12-13  1.42  -
VBA32          3.12.2.5        20071213.1714    2007-12-13  4.47  -
VirusBuster    4.3.19:9        9.116.11/11.0    2007-12-13  6.17  -




问下:TROJAN.DOWNLOADER.GEN这个危险麽?

gototop
 

O23 - NT 服务:  Remote Access Connection Application Program Interface (Rasapi) - Unknown owner - C:\Program Files\Common Files\Wincfg\Winpchlth.exe

刚扫描了下.发现了这个服务..
emapicn.exe和Winpchlth.exe都在Wincfg这个文件夹里.
感觉很可疑.
请高手解答下.
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT