瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 刚做系统,瑞星扫描出来的。好像是误杀。

1   1  /  1  页   跳转

[求助] 刚做系统,瑞星扫描出来的。好像是误杀。

刚做系统,瑞星扫描出来的。好像是误杀。

误杀

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

瑞星工程师14 回复:瑞星最新版本病毒库:21.22.40 不报毒。

附件附件:

文件名:wupdmgr.rar
下载次数:172
文件类型:application/octet-stream
文件大小:
上传时间:2009-3-26 19:34:10
描述:rar

最后编辑瑞星工程师14 最后编辑于 2009-03-27 12:49:22
分享到:
gototop
 

回复:刚做系统,瑞星扫描出来的。好像是误杀。

Trojan.Win32.Nodef.gtd
没有误杀
gototop
 

回复:刚做系统,瑞星扫描出来的。好像是误杀。

VirSCAN.org Scanned Report :
Scanned time  : 2009/03/27 02:55:10 (CST)
Scanner results: 全部的杀毒软件报告没有发现病毒!
File Name      : wupdmgr.exe
File Size      : 8704 byte
File Type      : PE32 executable for MS Windows (GUI) Intel 80386 32-bit
MD5            : c9c9c3dfb55a6ed56e016ec628e32528
SHA1          : becd8af8c39d567ac9837227d331c1ccf6f76b1a
Online report  : http://virscan.org/report/3dad3a58b7b83c294ad560b1132c189b.html

Scanner        Engine Ver      Sig Ver          Sig Date    Time  Scan result
a-squared      4.0.0.32        20090326052159    2009-03-26  40.13  -
安博士V3      2009.03.26.04  2009.03.26        2009-03-26  40.13  -
AntiVir        7.9.0.129      7.1.2.222        2009-03-26  1.94  -
安天          2.0.18          20090326.2232597  2009-03-26  0.12  -
Authentium    5.1.1          200903261543      2009-03-26  1.13  -
AVAST!        3.0.1          090325-0          2009-03-25  0.00  -
AVG            7.5.52.442      270.11.29/2024    2009-03-26  1.99  -
BitDefender    7.81008.2815556 7.24429          2009-03-27  2.64  -
CA (VET)      9.0.0.143      31.6.6418        2009-03-26  40.13  -
ClamAV        0.94.2          9170              2009-03-26  0.01  -
Comodo        3.8            1085              2009-03-26  43.13  -
CP Secure      1.1.0.715      2009.03.26        2009-03-26  7.68  -
Dr.Web        4.44.0.9170    2009.03.26        2009-03-26  4.30  -
F-Prot        4.4.4.56        20090326          2009-03-26  1.10  -
F-Secure      5.51.6100      2009.03.26.09    2009-03-26  0.06  -
飞塔          2.81-3.117      10.205            2009-03-26  40.13  -
GData          19.4248/19.276  20090326          2009-03-26  40.13  -
ViRobot        20090325        2009.03.25        2009-03-25  40.13  -
Ikarus        T3.1.01.48      2009.03.26.72482  2009-03-26  2.91  -
江民杀毒      11.0.706        2009.03.26        2009-03-26  40.13  -
卡巴斯基      5.5.10          2009.03.26        2009-03-26  0.04  -
金山毒霸      2009.2.5.15    2009.3.26.21      2009-03-26  40.13  -
迈克菲        5.3.00          5565              2009-03-26  2.69  -
Microsoft      1.4502          2009.03.26        2009-03-26  43.13  -
mks_vir        2.01            2009.03.26        2009-03-26  2.64  -
Norman        6.00.06        6.00.00          2009-03-26  8.01  -
熊猫卫士      9.05.01        2009.03.24        2009-03-24  40.13  -
趋势科技      8.700-1004      5.922.06          2009-03-26  0.03  -
Quick Heal    10.00          2009.03.26        2009-03-26  40.13  -
瑞星          20.0            21.22.32.00      2009-03-26  40.13  -
Sophos        2.85.0          4.40              2009-03-27  1.92  -
Sunbelt        5060            5060              2009-03-25  40.13  -
赛门铁克      1.3.0.24        20090326.007      2009-03-26  3.14  -
nProtect      20090326.01    3379984          2009-03-26  40.13  -
The Hacker    6.3.3.7        v00292            2009-03-26  40.13  -
VBA32          3.12.10.1      20090325.1602    2009-03-25  1.75  -
VirusBuster    4.5.11.10      10.102.24/1054037 2009-03-26  1.28  -
gototop
 

回复:刚做系统,瑞星扫描出来的。好像是误杀。

wupdmgr - wupdmgr.exe - 进程信息
  进程文件: wupdmgr 或者 wupdmgr.exe
  进程名称:
  描述:
  wupdmgr.exe是 windows update manger 的缩写,是自动升级的程序,存在与c:\windows\system32下,被删除或被重命名后能立即自动生成,
  出品者: 微软公司
  属于: WORM_SPYBOT.B
  系统进程:是
  后台程序: 是
  使用网络: 是
  硬件相关: 否
  常见错误: 未知N/A
  内存使用: 未知N/A
  安全等级 (0-5): 4
  间谍软件: 否
  Adware: 否
  病毒: 否
  木马: 否
  进程文件: wupdmgr.exe
  进程名称: Windows Update Utility
  英文描述: wupdmgr.exe is a process which belongs to the Windows Update procedure which controls updates for Microsoft Windows. This is a critical component of your computer and keeps your Windows files automatically up to date, protecting your computer from the latest threats.
  进程分析:
  MicrosoftWindowsUpdate系统更新工具.
  进程位置: update
  程序用途: update
  作者: Microsoft
  属于: Microsoft Windows Operating System
  安全等级 (0-5): 0 (N/A无危险 5最危险)
  间谍软件: 否
  广告软件: 否
  病毒: 否
  木马: 否
  系统进程: 是
  应用程序: 否
  后台程序: 是
  使用访问: 否
  访问互联网: 是
  ------------------------------------------------
  进程文件: wupdmgr or wupdmgr.exe
  进程名称: WORM_SPYBOT.B
  进程类别:系统进程
  英文描述:
  wupdmgr.exe is a process which is registered as the WORM_SPYBOT.B Trojan. This Trojan is distributed via peer-to-peer networks and allows attackers to access your computer, stealing passwords and personal data. It is a registered security risk and shoul
  中文参考:
  wupdmgr.exe是WORM_SPYBOT.B病毒的一部分。该病毒通过P2P文件共享软件进行传播,它允许攻击者访问你的计算机,窃取密码和个人数据。这个进程的安全等级是建议立即进行删除。
  出品者:na
  属于:WORM_SPYBOT.B
  系统进程:No
  后台程序:Yes
  网络相关:No
  常见错误:N/A
  内存使用:N/A
  安全等级 (0-5): 4
  间谍软件:No
  广告软件:No
  病毒:Yes
  木马:Yes
gototop
 

回复:刚做系统,瑞星扫描出来的。好像是误杀。

http://bbs.ikaka.com/showtopic-8610480.aspx  估计是病毒文件,建议楼主尝试以上帖子中的方法,把文件替换一下试试。
gototop
 

回复:刚做系统,瑞星扫描出来的。好像是误杀。

楼主,正常文件应该是30多KB,你上传的才8KB,明显有问题呀。
gototop
 

回复:刚做系统,瑞星扫描出来的。好像是误杀。

感谢您对瑞星的支持,您所上报的文件已经收集,我们会抓紧分析并跟帖回复。
gototop
 

回复:刚做系统,瑞星扫描出来的。好像是误杀。

看查杀历史记录
杀不掉的毒的路径写一下
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT