瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 各位高手帮我看看可能有流氓软件。

123   2  /  3  页   跳转

[已解决] 各位高手帮我看看可能有流氓软件。

回复: 各位高手帮我看看可能有流氓软件。

我已经发过去了http://bbs.ikaka.com/showtopic-8567144.aspx
另外这边也发一份方便查看。

附件附件:

文件名:msbios.rar
下载次数:192
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-15 20:33:58
描述:C:\WINDOWS\System32\msbios.dll

gototop
 

回复:各位高手帮我看看可能有流氓软件。

病毒


VirSCAN.org Scanned Report :
Scanned time  : 2008/11/14 14:53:32 (CST)
Scanner results: 62%的杀软(24/39)报告发现病毒
File Name      : msfnot.dll.vir
File Size      : 63488 byte
File Type      : PE32 executable for MS Windows (DLL) (GUI) Intel 80386 32-bi
MD5            : 866c241de7e786935beec877c0000333
SHA1          : ef6347ab126499630d2e61bdc0b3f4cec91c53a7
Online report  : http://virscan.org/report/639f61b32fb552eeb6bd4945ae290ca0.html

Scanner        Engine Ver      Sig Ver          Sig Date    Time  Scan result
a-squared      4.0.0.26        20081114130145    2008-11-14  3.44  Virus.Win32.VunDrop!IK
安博士V3      2008.11.13.02  2008.11.13        2008-11-13  1.37  -
AntiVir        7.9.0.31        7.1.0.83          2008-11-13  1.53  TR/Crypt.XPACK.Gen
安天          2.0.18          20081112.1570491  2008-11-12  0.12  Trojan/Win32.Agent.aohb[Downloader]
Arcavir        1.0.5          200811061144      2008-11-06  1.21  -
Authentium    5.1.1          200811131815      2008-11-13  1.15  W32/STZ_like!Generic (Heuristic)
AVAST!        3.0.1          081113-1          2008-11-13  0.01  Win32:VunDrop [Drp]
AVG            7.5.52.442      270.9.3/1786      2008-11-13  1.76  -
BitDefender    7.81008.2167927 7.21856          2008-11-14  2.02  Trojan.Generic.953486
CA (VET)      9.0.0.143      31.6.6209        2008-11-13  5.72  -
ClamAV        0.94.1          8629              2008-11-14  0.02  -
Comodo        2.11            2.0.0.705        2008-11-12  0.46  -
CP Secure      1.1.0.715      2008.11.14        2008-11-14  6.46  Troj.Downloader.W32.Agent.aohb
Dr.Web        4.44.0.9170    2008.11.14        2008-11-14  3.46  Trojan.DownLoad.12624
ewido          4.0.0.2        2008.11.13        2008-11-13  3.66  -
F-Prot        4.4.4.56        20081113          2008-11-13  1.12  Possible W32/STZ_like!Generic
F-Secure      5.51.6100      2008.11.14.01    2008-11-14  0.04  Trojan-Downloader.Win32.Agent.aohb [AVP]
飞塔          2.81-3.117      9.707            2008-11-13  0.40  W32/Agent.AOHH!tr.dldr
GData          19.1521/19.104  20081113          2008-11-13  3.88  Trojan-Downloader.Win32.Agent.aohb [Engine:A]
ViRobot        20081113        2008.11.13        2008-11-13  0.40  Trojan.Win32.Downloader.63488.AM
Ikarus        T3.1.01.45      2008.11.14.71853  2008-11-14  3.40  Virus.Win32.VunDrop
江民杀毒      11.0.706        2008.11.13        2008-11-13  1.74  Trojan/Agent.bomy
卡巴斯基      5.5.10          2008.11.13        2008-11-13  0.04  Trojan-Downloader.Win32.Agent.aohb
金山毒霸      2008.9.8.18    2008.11.13.23    2008-11-13  0.72  -
迈克菲        5.3.00          5433              2008-11-13  2.47  Generic.dx
Microsoft      1.4104          2008.11.14        2008-11-14  5.96  Trojan:Win32/Mesoum.A
mks_vir        2.01            2008.11.14        2008-11-14  2.75  -
Norman        5.93.01        5.93.00          2008-11-13  5.09  W32/Agent.dam
熊猫卫士      9.05.01        2008.11.13        2008-11-13  3.88  Generic Trojan     
趋势科技      8.700-1004      5.652.11          2008-11-13  0.02  TROJ_MESOUM.AA
Quick Heal    10.00          2008.11.13        2008-11-13  1.49  -
瑞星          20.0            21.03.31.00      2008-11-13  1.78  -
Sophos        2.80.0          4.35              2008-11-14  1.92  Troj/Dloadr-BYY
Sunbelt        3.1.1785.2      4374              2008-11-04  0.47  -
赛门铁克      1.3.0.24        20081113.004      2008-11-13  0.29  -
nProtect      2008-11-13.00  2541089          2008-11-13  4.16  Trojan-Downloader/W32.Agent.63488.R
The Hacker    6.3.1.1        v00153            2008-11-13  0.46  -
VBA32          3.12.8.9        20081113.1132    2008-11-13  1.40  Trojan-Downloader.Win32.Agent.aohb
VirusBuster    4.5.11.10      10.93.1/671578    2008-11-13  0.88  -
gototop
 

回复:各位高手帮我看看可能有流氓软件。

修改的解决方法:
1.建议使用XDelBox删除以下文件: Xdelbox1.8下载地址
使用说明:先勾选抑制再生,删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
),电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

C:\WINDOWS\System32\wmdmpmsvc.dll
C:\WINDOWS\System32\msbios.dll   



SRENG-    启动项目 -- 服务-- 驱动程序之如下项删除:
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)


[Portable Media Serial Number Service / WmdmPmSN][Running/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\wmdmpmsvc.dll><N/A>
gototop
 

回复: 各位高手帮我看看可能有流氓软件。



引用:
原帖由 ypyp 于 2008-11-15 20:28:00 发表
让我自己判断dmserver.dll这个服务我也不清楚是什么请问怎么处理为好?




引用:


以下操作由楼主自己决定(我只是提个建议)

dmserver.dll被病毒替换
在其他Windows XP SP2的机子的C:\WINDOWS\system32的路径下找dmserver.dll这个文件
然后复制到自己的电脑


C:\WINDOWS\System32\msbios.dll
100%病毒
是快车这类
应该是你那个快车安装包被篡改了
建议卸载快车

http://www.kpfans.com/bbs/thread-364835-1-1.html
gototop
 

回复: 各位高手帮我看看可能有流氓软件。

谢谢,我去操作。
另外你让我自己判断的:
[Logical Disk Manager / dmserver][Running/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\dmserver.dll><Microsoft Corp.>我不能确定我发上来请帮我看看。谢谢。
同时在C:\WINDOWS\System32\与C:\WINDOWS\System32\dllcache\目录下发现同名同大小文件。

附件附件:

文件名:dmserver.rar
下载次数:191
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-15 20:55:04
描述:C:\WINDOWS\System32\dmserver.dll

gototop
 

回复:各位高手帮我看看可能有流氓软件。

dmserver.dll?
C:\WINDOWS\System32\dllcache\目录下
??

那个也发上来
看看是不是一回事
gototop
 

回复: 各位高手帮我看看可能有流氓软件。

以上操作均已完成。
附上C:\WINDOWS\System32\dllcache\dmserver.dll
回14楼网际快车已卸载。其中有个文件无法删除,我将其重命名后重启删除完毕。另那个文件我一会上qq找人要。
谢谢两位。帮我分析一下这个文件。

附件附件:

文件名:dmserver.rar
下载次数:171
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-15 21:14:40
描述:C:\WINDOWS\System32\dllcache\dmserver.dll

gototop
 

回复:各位高手帮我看看可能有流氓软件。

文件名:dmserver.dll

级别:安全

MD5值:d69aaa7e6911501cdc8f2e925d8b31f3
    各大安全厂商对本文件扫描情况
杀毒软件     扫描结果     扫描时间
360安全卫士     安全     2008-06-20
卡巴斯基     安全     2008-06-20
诺顿     安全     2008-06-20
BitDefender     安全     2008-06-22
Nod32     安全     2008-06-23
趋势反病毒     安全     2007-10-08


安全级别:安全      文件名:dmserver.dll  MD5:D69AAA7E6911501CDC8F2E925D8B31F3
      文件大小:21504 byte, 出品公司:Microsoft Corp., 版本号:2600.2180.503.0
      文件上报时间:2008-1-25 14:21:25  查看评论(1)
gototop
 

回复:各位高手帮我看看可能有流氓软件。

两个文件都安全?
gototop
 

回复:各位高手帮我看看可能有流氓软件。

17楼的
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT