瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请帮忙查下这个文件是不是新病毒

1   1  /  1  页   跳转

请帮忙查下这个文件是不是新病毒

请帮忙查下这个文件是不是新病毒

我安装的是2003系统。现在拨号上网不久就会出现一个倒计时关机提示框:“系统进程C:\WINDOWS\SYSTEM32\SERVICES.EXE意外中止,状态码为0”然后自动重启。后来我听网友的当有倒计时输入命令shutdown -a 就会死机,必须强行关闭电源才行,如果不拨号上网开机一天都没有事。我从网上查了有状态码为1的等等,但我这个为0,用冲击波等专杀工具查不到病毒,系统补丁也全打了,升级到最新版本的瑞星杀毒软件和防火墙等也没有用,照样开机不久就重启。今天我发现防火墙提示有McxSvcN2.exe请求连接问是否拒绝,我就选择总是拒绝,等一会又有个McxSvcN3.exe要连接,名称只是一字之差,位置都是在C:\WINDOWS\system32。我就有些怀疑这个是不是病毒呀,在网上查不到这个文件的说明,我看这个文件的属性是今天修改和创建的,所以我就搜索到这个文件发上来,希望高手帮忙查下是否是个新病毒,如何解决我重启的问题???谢谢!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.2; .NET CLR 2.0.50727)

附件附件:

文件名:McxSvcN3.rar
下载次数:112
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-23 16:56:15
描述:rar

分享到:
gototop
 

回复:请帮忙查下这个文件是不是新病毒

瑞星20.45.31 不报毒~~

请把这个文件在 :可疑文件交流版块  上传
友情连接:www.jiake168.com(获得国家专利的私家车车身广告官网)
邮箱:571wind@163.com(只收样本)
gototop
 

回复:请帮忙查下这个文件是不是新病毒

铁定了是有害程序 可能是和QQ有关的广告木马

反病毒引擎 版本 最后更新 扫描结果
AhnLab-V3 2008.5.22.1 2008.05.23 -
AntiVir 7.8.0.19 2008.05.23 HEUR/Malware
Authentium 5.1.0.4 2008.05.22 W32/QQhelper.C.gen!Eldorado
Avast 4.8.1195.0 2008.05.22 -
AVG 7.5.0.516 2008.05.23 -
BitDefender 7.2 2008.05.23 Trojan.Crypt.CY
CAT-QuickHeal 9.50 2008.05.22 (Suspicious) - DNAScan
ClamAV 0.92.1 2008.05.23 -
DrWeb 4.44.0.09170 2008.05.23 -
eSafe 7.0.15.0 2008.05.22 -
eTrust-Vet 31.4.5815 2008.05.23 -
Ewido 4.0 2008.05.22 -
F-Prot 4.4.2.54 2008.05.16 W32/QQhelper.C.gen!Eldorado
F-Secure 6.70.13260.0 2008.05.23 -
Fortinet 3.14.0.0 2008.05.23 -
GData 2.0.7306.1023 2008.05.23 -
Ikarus T3.1.1.26.0 2008.05.23 -
Kaspersky 7.0.0.125 2008.05.23 -
McAfee 5301 2008.05.22 -
Microsoft 1.3520 2008.05.23 -
NOD32v2 3125 2008.05.23 probably a variant of Win32/Genetik
Norman 5.80.02 2008.05.22 -
Panda 9.0.0.4 2008.05.22 Suspicious file
Prevx1 V2 2008.05.23 -
Rising 20.45.40.00 2008.05.23 -
Sophos 4.29.0 2008.05.23 Mal/Emogen-R
Sunbelt 3.0.1123.1 2008.05.17 -
Symantec 10 2008.05.23 -
TheHacker 6.2.92.318 2008.05.23 -
VBA32 3.12.6.6 2008.05.22 -
VirusBuster 4.3.26:9 2008.05.22 -
Webwasher-Gateway 6.6.2 2008.05.23 Heuristic.Malware
附加信息
File size: 8662 bytes
MD5...: 13dbe53c5cafb4da43f84dca00b428d7
SHA1..: f94e2bef5fa427fdb7d6a9ba3879125206a4ac3d
SHA256: d5714b8636dc95daf4f33b949660b4f024a0b57e3413ffc8e5532c6575827741
SHA512: f09b442a2e9f0a17decc4385c370398c0eeefbd20a91f5726808f7814e31be71
dc9194ad79d3f99eb6cf49b9e3b7f4776a6d9378a73aa1b96da2fd23f90617ab
PEiD..: -
PEInfo: -
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT