1   1  /  1  页   跳转

[求助] 漏杀两个毒

漏杀两个毒

安装摄像头驱动时杀了两个毒并定位文件,看到两个毒没有查到的是nizuu.exe zwoc.exe 。上报可疑文件半天还在分析中,为什么这么慢啊

我删除了摄像头驱动,nizuu.exe zwoc.exe 还在系统盘中,还加了系统服务,nizuu.exe所在系统服务删除不了,
路径是  DCMS - C:\Program Files\ivaq\nizuu.exe

查询码是RS20100626070534906573


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; SE 1.X; .NET CLR 2.0.50727; SE 1.X)

附件附件:

文件名:nizuu.rar
下载次数:159
文件类型:application/octet-stream
文件大小:
上传时间:2010-6-27 15:10:37
描述:rar

附件附件:

文件名:zwoc.rar
下载次数:184
文件类型:application/octet-stream
文件大小:
上传时间:2010-6-27 15:10:37
描述:rar

最后编辑大开眼界 最后编辑于 2010-06-27 15:10:37
分享到:
gototop
 

回复:漏杀两个毒

楼主能否把 相关文件上传此处?

请楼主耐心等待查询结果
兔言兔语:点击you惊喜,尽享V17
欢迎快来加入卡卡大家庭!
gototop
 

回复:漏杀两个毒

第二个附件

VirSCAN.org Scanned Report :
Scanned time  : 2010/06/27 15:34:03 (CST)
Scanner results: 14%的杀软(5/36)报告发现病毒
File Name      : zwoc.rar
File Size      : 292143 byte
File Type      : RAR archive data, v1d, os
MD5            : d62275950482754fb890a152faf7f1f8
SHA1          : e3345a6aa62d54a031f92ac9b7b47471f3cf714e
Online report  : http://virscan.org/report/548c5190674d0cc9753087e0e5132fcc.html

Scanner        Engine Ver      Sig Ver          Sig Date    Time  Scan result
a-squared      5.0.0.11        20100626080606    2010-06-26  0.09  -
安博士V3      2010.06.18.01  2010.06.18        2010-06-18  0.10  -
AntiVir        8.2.4.2        7.10.8.190        2010-06-25  0.29  BDS/Backdoor.Gen2
安天          2.0.18          20100627.4795687  2010-06-27  0.13  -
Arcavir        2009            201006260242      2010-06-26  0.75  -
Authentium    5.1.1          201006261241      2010-06-26  5.72  -
AVAST!        4.7.4          100626-1          2010-06-26  0.06  -
AVG            8.5.793        271.1.1/2965      2010-06-27  0.23  BackDoor.Generic12.BOGH
BitDefender    7.90123.6306175 7.32434          2010-06-27  3.95  -
ClamAV        0.96.1          11262            2010-06-26  0.14  -
Comodo        3.13.579        5231              2010-06-27  0.08  -
CP Secure      1.3.0.5        2010.06.26        2010-06-26  0.12  -
Dr.Web        5.0.2.3300      2010.06.27        2010-06-27  8.51  -
F-Prot        4.4.4.56        20100626          2010-06-26  5.27  -
F-Secure      7.02.73807      2010.06.26.04    2010-06-26  10.77  -
飞塔          4.1.133        12.87            2010-06-26  0.08  -
GData          21.415/21.152  20100626          2010-06-26  0.08  -
ViRobot        20100626        2010.06.26        2010-06-26  0.08  -
Ikarus        T3.1.01.84      2010.06.27.76146  2010-06-27  7.32  Trojan-Dropper.Delf
江民杀毒      13.0.900        2010.06.27        2010-06-27  0.08  -
卡巴斯基      5.5.10          2010.06.26        2010-06-26  0.09  -
金山毒霸      2009.2.5.15    2010.6.27.7      2010-06-27  0.08  -
迈克菲        5400.1158      6025              2010-06-26  16.41  BackDoor-EPJ.a
Microsoft      1.5902          2010.06.26        2010-06-26  0.08  -
Norman        6.05.10        6.05.00          2010-06-26  6.01  -
熊猫卫士      9.05.01        2010.06.24        2010-06-24  0.08  -
趋势科技      9.120-1004      7.270.02          2010-06-26  0.00  -
Quick Heal    10.00          2010.06.26        2010-06-26  0.08  -
瑞星          20.0            22.53.04.05      2010-06-25  0.08  -
Sophos        3.07.1          4.54              2010-06-27  3.79  -
Sunbelt        3.9.2426.2      6508              2010-06-25  0.08  -
赛门铁克      1.3.0.24        20100615.005      2010-06-15  0.09  Backdoor.Trojan
nProtect      20100627.01    8803629          2010-06-27  0.08  -
The Hacker    6.5.2.0        v00304            2010-06-25  0.08  -
VBA32          3.12.12.5      20100625.0804    2010-06-25  3.62  -
VirusBuster    4.5.11.10      10.126.104/20401332010-06-26  7.33  -
最后编辑┾断┡ē誸 最后编辑于 2010-06-27 15:37:09
兔言兔语:点击you惊喜,尽享V17
欢迎快来加入卡卡大家庭!
gototop
 

回复:漏杀两个毒

第一个附件

VirSCAN.org Scanned Report :
Scanned time  : 2010/06/27 15:35:00 (CST)
Scanner results: 14%的杀软(5/36)报告发现病毒
File Name      : nizuu.rar
File Size      : 284582 byte
File Type      : RAR archive data, v1d, os
MD5            : c1ce3fbb1e2fbb6475dd249ec1bb980f
SHA1          : 061d5fa3c29e81428c384c1ab522106cd9866d95
Online report  : http://virscan.org/report/0c77a998629a7438bc710281b5d2653a.html

Scanner        Engine Ver      Sig Ver          Sig Date    Time  Scan result
a-squared      5.0.0.11        20100626080606    2010-06-26  0.08  -
安博士V3      2010.06.18.01  2010.06.18        2010-06-18  0.08  -
AntiVir        8.2.4.2        7.10.8.190        2010-06-25  0.28  BDS/Backdoor.Gen2
安天          2.0.18          20100627.4795687  2010-06-27  0.12  -
Arcavir        2009            201006260242      2010-06-26  0.73  -
Authentium    5.1.1          201006261241      2010-06-26  5.58  -
AVAST!        4.7.4          100626-1          2010-06-26  0.05  -
AVG            8.5.793        271.1.1/2965      2010-06-27  0.23  BackDoor.Generic12.BOGHAVG            8.5.793        271.1.1/2965      2010-06-27  0.23  BackDoor.Generic12.BOGH
BitDefender    7.90123.6306175 7.32434          2010-06-27  4.01  -
ClamAV        0.96.1          11262            2010-06-26  0.15  -
Comodo        3.13.579        5231              2010-06-27  0.08  -
CP Secure      1.3.0.5        2010.06.26        2010-06-26  0.11  -
Dr.Web        5.0.2.3300      2010.06.27        2010-06-27  8.44  -
F-Prot        4.4.4.56        20100626          2010-06-26  5.24  -
F-Secure      7.02.73807      2010.06.26.04    2010-06-26  2.07  -
飞塔          4.1.133        12.87            2010-06-26  0.08  -
GData          21.415/21.152  20100626          2010-06-26  0.08  -
ViRobot        20100626        2010.06.26        2010-06-26  0.08  -
Ikarus        T3.1.01.84      2010.06.27.76146  2010-06-27  7.41  Trojan-Dropper.Delf
江民杀毒      13.0.900        2010.06.27        2010-06-27  0.08  -
卡巴斯基      5.5.10          2010.06.26        2010-06-26  0.09  -
金山毒霸      2009.2.5.15    2010.6.27.7      2010-06-27  0.08  -
迈克菲        5400.1158      6025              2010-06-26  17.97  BackDoor-EPJ.a
Microsoft      1.5902          2010.06.26        2010-06-26  0.11  -
Norman        6.05.10        6.05.00          2010-06-26  6.01  -
熊猫卫士      9.05.01        2010.06.24        2010-06-24  0.08  -
趋势科技      9.120-1004      7.270.02          2010-06-26  0.00  -
Quick Heal    10.00          2010.06.26        2010-06-26  0.08  -
瑞星          20.0            22.53.04.05      2010-06-25  0.11  -
Sophos        3.07.1          4.54              2010-06-27  3.89  -
Sunbelt        3.9.2426.2      6508              2010-06-25  0.09  -
赛门铁克      1.3.0.24        20100615.005      2010-06-15  0.06  Backdoor.Trojan
nProtect      20100627.01    8803629          2010-06-27  0.08  -
The Hacker    6.5.2.0        v00304            2010-06-25  0.08  -
VBA32          3.12.12.5      20100625.0804    2010-06-25  3.74  -
VirusBuster    4.5.11.10      10.126.104/20401332010-06-26  7.63  -
兔言兔语:点击you惊喜,尽享V17
欢迎快来加入卡卡大家庭!
gototop
 

回复:漏杀两个毒

瑞星22.53.06.03不报毒

怀疑此误报 请耐心等待 瑞星病毒上报结果
兔言兔语:点击you惊喜,尽享V17
欢迎快来加入卡卡大家庭!
gototop
 

回复: 漏杀两个毒



引用:
原帖由 ┾断┡ē誸 于 2010-6-27 15:40:00 发表
瑞星22.53.06.03不报毒

怀疑此误报 请耐心等待 瑞星病毒上报结果



有结果了,漏杀两个毒都是病毒   
nizuu.exe所在系统服务怎么删除啊? 选择已禁用可靠吗?
最后编辑大开眼界 最后编辑于 2010-06-28 10:05:21
gototop
 

回复 6F 大开眼界 的帖子

C:\Program Files\ivaq\nizuu.exe文件使用杀软查杀之。
可以下载sreng工具:http://www.kztechs.com/sreng/download.html 手动删除该服务项。
sreng工具操作参看这里:http://bbs.ikaka.com/showtopic-8545446.aspx
gototop
 

回复:漏杀两个毒

谢谢版主提供sreng工具手动删除了服务项
真是搞不懂大网站下载起病毒,还是新病毒
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT