瑞星卡卡安全论坛技术交流区系统软件 msscntr32.exe是个什么文件?

123   1  /  3  页   跳转

msscntr32.exe是个什么文件?

msscntr32.exe是个什么文件?

2008年7月24日

msscntr32.exe是个什么文件?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MAXTHON 2.0)
分享到:
gototop
 

回复:msscntr32.exe是个什么文件?

gototop
 

回复:msscntr32.exe是个什么文件?

找到msscntr32.exe的位置,看其目录在哪里,如果不是你所装的软件,可以确定是个病毒(如果找不到,可以用icesword找到位置),手动查杀吧
gototop
 

回复:msscntr32.exe是个什么文件?

在C/Windows/system32
最后编辑从头再来 最后编辑于 2008-07-24 21:14:57
gototop
 

回复:msscntr32.exe是个什么文件?

下面是扫描结果,可我看不懂。
最后编辑从头再来 最后编辑于 2008-07-24 21:24:37
gototop
 

回复:msscntr32.exe是个什么文件?

据说是木马
显示所有文件
搜索一下
好久没来了
嘻嘻
gototop
 

回复: msscntr32.exe是个什么文件?

文件 msscntr32.exe 接收于 2008.07.24 15:19:00 (CET)
当前状态:  完成 
结果: 7/34 (20.59%)


 

反病毒引擎 版本 最后更新 扫描结果
AhnLab-V3 2008.7.24.0 2008.07.24 -
AntiVir 7.8.1.11 2008.07.24 -
Authentium 5.1.0.4 2008.07.24 -
Avast 4.8.1195.0 2008.07.24 Win32:Agent-GPS
AVG 8.0.0.130 2008.07.24 Worm/Aspxor.B
BitDefender 7.2 2008.07.24 Trojan.PWS.Agent.RWD
CAT-QuickHeal 9.50 2008.07.22 -
ClamAV 0.93.1 2008.07.24 -
DrWeb 4.44.0.09170 2008.07.24 -
eSafe 7.0.17.0 2008.07.24 -
eTrust-Vet 31.6.5979 2008.07.24 -
Ewido 4.0 2008.07.24 -
F-Prot 4.4.4.56 2008.07.22 -
F-Secure 7.60.13501.0 2008.07.24 -
Fortinet 3.14.0.0 2008.07.24 -
GData 2.0.7306.1023 2008.07.24 Win32:Agent-GPS
Ikarus T3.1.1.34.0 2008.07.24 Virus.Win32.Agent.GPS
Kaspersky 7.0.0.125 2008.07.24 -
McAfee 5345 2008.07.23 -
Microsoft 1.3704 2008.07.24 Trojan:Win32/Danmec.gen!A
NOD32v2 3295 2008.07.24 -
Norman 5.80.02 2008.07.23 -
Panda 9.0.0.4 2008.07.24 -
PCTools 4.4.2.0 2008.07.24 -
Prevx1 V2 2008.07.24 -
Rising 20.54.32.00 2008.07.24 -
Sophos 4.31.0 2008.07.24 -
Sunbelt 3.1.1536.1 2008.07.18 -
Symantec 10 2008.07.24 -
TheHacker 6.2.96.387 2008.07.23 -
TrendMicro 8.700.0.1004 2008.07.24 -
VBA32 3.12.8.1 2008.07.23 suspected of Trojan-PSW.Pinch.12 (paranoid heuristics)
VirusBuster 4.5.11.0 2008.07.23 -
Webwasher-Gateway 6.6.2 2008.07.24 -
gototop
 

回复:msscntr32.exe是个什么文件?

附加信息
File size: 69632 bytes
MD5...: 2f4a14fc486be56907581bb595da0d7e
SHA1..: fc66c3a3e38880687aae70aa9cad1e71070c7f3d
SHA256: 438e01d36e078e379881ca8c28157fa656c69fd7581a3f8c66df402e732acd95
SHA512: f314735a1373085bb51ed86efa2c6c529289b584645e089446fce13410dfde89
1943895810cd6f92f07c007828de13fdbbf5004f13c683119c7ae5be60fb46cd
PEiD..: Armadillo v1.71
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x405dee
timedatestamp.....: 0x48880a59 (Thu Jul 24 04:51:37 2008)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x4f40 0x5000 6.31 4915d3590742e254dfbc9664f983f6fd
.rdata 0x6000 0xbf8 0x1000 3.88 ec0704d4877f9bd2a8afadfa38c29c97
.data 0x7000 0x1f7db0 0x3000 6.43 2366d269ddfdfbee8365f39dee61df21
.rsrc 0x1ff000 0x64a8 0x7000 5.22 a8e25ec9d7b4ff258fd4bf101bd7dc87

( 6 imports )
> KERNEL32.dll: CloseHandle, WaitForMultipleObjects, CreateThread, CreateEventA, WriteFile, lstrlenA, lstrcpynA, Sleep, GetTickCount, GetWindowsDirectoryA, ReadFile, CreateFileA, MoveFileA, DeleteFileA, SetEvent, GetTempFileNameA, GetTempPathA, SetFilePointer, GetProcAddress, LoadLibraryA, GetModuleHandleA, LeaveCriticalSection, EnterCriticalSection, lstrcmpA, GetLastError, DeleteCriticalSection, InitializeCriticalSection, MultiByteToWideChar, lstrcmpiA, ExitThread, lstrcpyA, GetFileSize, lstrcatA
> USER32.dll: wsprintfA
> WININET.dll: FtpGetCurrentDirectoryA, FtpSetCurrentDirectoryA, FtpOpenFileA, InternetOpenA, InternetWriteFile, FtpFindFirstFileA, InternetFindNextFileA, InternetCloseHandle, InternetCrackUrlA, InternetReadFile, InternetConnectA
> SHELL32.dll: SHGetSpecialFolderPathA, ShellExecuteA
> ADVAPI32.dll: RegisterServiceCtrlHandlerA, StartServiceCtrlDispatcherA, SetServiceStatus
> MSVCRT.dll: __set_app_type, __p__fmode, __p__commode, _adjust_fdiv, __setusermatherr, _initterm, __getmainargs, __p___initenv, exit, _XcptFilter, _exit, _strrev, _controlfp, _except_handler3, __2@YAPAXI@Z, strlen, sprintf, __3@YAXPAX@Z, strstr, memset, atol, atoi, fclose, fread, ftell, fseek, fopen, __CxxFrameHandler, memcpy, memmove, isspace, strchr, _strupr

( 0 exports )
gototop
 

回复:msscntr32.exe是个什么文件?

传这个日志上来吧
一.请先使用WINDOWS清理助手清理一下系统
二.请下载一个置顶贴里的SRENG工具
使用它扫描日志,将日志作为附件上传上来。
操作方法:
1、下载后解压缩,运行SREngLdr.exe;
2、如果无法打开尝试把SREngLdr.exe改名为123.bat运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】,存为TXT格式;
5、将保存的报告附件上传而不是粘贴到帖子
注意:
扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等一切应用程序,扫描完毕后操作
好久没来了
嘻嘻
gototop
 

回复: msscntr32.exe是个什么文件?

使用:http://www.virscan.org/扫描

文件信息
文件名称 :  msscntr32.exe
文件大小 :  69632 byte
文件类型 :  PE32 executable for MS Windows (console) Intel 80386 32-bit
MD5 :  2f4a14fc486be56907581bb595da0d7e
SHA1 :  fc66c3a3e38880687aae70aa9cad1e71070c7f3d


扫描结果
扫描结果 :  19%的杀软(7/36)报告发现病毒
时间 :  2008/07/24 21:24:59 (CST)


软件名称 引擎版本 病毒库版本 病毒库时间 扫描结果 时间
a-squared 3.5.0.22 2008.07.23 2008-07-23 - 2.353
AntiVir 7.8.1.11 7.0.5.163 2008-07-24 - 2.128
Arcavir 1.0.5 200807231811 2008-07-23 - 1.206
AVAST! 3.0.1 080724-0 2008-07-24 Win32:Agent-GPS [Trj] 0.647
AVG 7.5.51.442 270.5.5/1570 2008-07-24 Worm/Aspxor.B 1.485
BitDefender 7.60825.1385357 7.20179 2008-07-24 Trojan.PWS.Agent.RWD 2.553
CA (VET) 9.0.0.143 31.6.5979 2008-07-24 - 0.641
ClamAV 0.93.3 7810 2008-07-24 - 0.019
Comodo 2.11 2.0.0.595 2008-07-24 - 0.430
CP Secure 1.1.0.715 2008.07.24 2008-07-24 - 5.474
Dr.Web 4.44.0.9170 2008.07.24 2008-07-24 - 3.000
ewido 4.0.0.2 2008.07.24 2008-07-24 - 2.266
F-Prot 4.4.4.56 20080722 2008-07-22 - 1.004
F-Secure 5.51.6100 2008.07.24.03 2008-07-24 - 2.774
Ikarus T3.1.01.34 2008.07.24.71151 2008-07-24 Virus.Win32.Agent.GPS 3.192
Microsoft 1.3704 2008.07.24 2008-07-24 Trojan:Win32/Danmec.gen!A 4.559
mks_vir 2.01 2008.07.23 2008-07-23 - 2.501
Norman 5.93.01 5.93.00 2008-07-23 - 4.584
nProtect 2008-07-24.00 1698895 2008-07-24 Trojan.PWS.Agent.RWD 3.135
Quick Heal 9.50 2008.07.22 2008-07-22 - 1.630
Sophos 2.75.4 4.31 2008-07-24 - 1.857
Sunbelt 3.1.1536.1 2156 2008-07-18 - 0.411
The Hacker 6.2.96 v00387 2008-07-22 - 0.400
VBA32 3.12.8.1 20080723.1000 2008-07-23 Trojan-PSW.Pinch.12 (paranoid heuristics) (suspicious) 1.202
ViRobot 20080724 2008.07.24 2008-07-24 - 0.409
VirusBuster 4.5.11.10 10.82.20/596404 2008-07-23 - 0.838
卡巴斯基 5.5.10 2008.07.24 2008-07-24 - 0.044
安博士V3 2008.07.24.02 2008.07.24 2008-07-24 - 0.838
江民杀毒 11.0.706 2008.07.24 2008-07-24 - 1.135
熊猫卫士 9.05.01 2008.07.23 2008-07-23 - 1.958
瑞星 20.0 20.54.32.00 2008-07-24 - 0.741
赛门铁克 1.3.0.24 20080723.039 2008-07-23 - 0.071
趋势科技 8.700-1004 5.428.04 2008-07-24 - 0.029
迈克菲 5.2.00 5345 2008-07-23 - 2.171
金山毒霸 2008.1.14.15 2008.7.24.17 2008-07-24 - 0.668
飞塔 2.81-3.11 9.351 2008-07-24 - 1.627
注意: 就算报告发现病毒,也可能是杀软误报,请根据查毒结果自行判断
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT