endurer 原创
2006-04-15 第3版 补充瑞星的回复:manage为Backdoor.Gpigeon.ynj,G_Server.exe为Backdoor.Gpigeon.ykh
2006-04-12 第2版 补充Kaspersky的回复:manage 、G_Server.exe均为Backdoor.Win32.GrayBird.id
2006-04-12 第1版
昨晚帮同事弄使用Win XP SP1的电脑,瑞星开机自动扫描报告:
IEXPLORE.EXE>>c:/Program Files/Internet Explorer/IEXPLORE.EXE感染BackDoor.Gpigeon.5.dq,清除成功。
用HijackThis扫描log,发现可疑服务启动项:
O23 - Service: Media Server - Unknown owner - C:/Program.exe (file missing)
重启到安全模式,设置系统显示所有文件和文件夹,不隐藏已知类型文件扩展名
没有发现文件C:/Program.exe。
到控制面板--》系统工具--》服务中,检查服务Media Server,发现该服务实际对应的文件是:C:/Program Files/Common Files/manage
文件manage的创建时间是:2006-04-11 18:07,文件大小是242 KB (247,808 字节)。
发现文件C:/Program Files/Common Files/1.22.exe,创建时间是:2006-04-11 18:08,经比较,此文件与manage完全相同。
发现文件c:/windows/G_Server.exe,创建时间为:2006-03-22 14:54,文件大小是594 KB (608,335 字节),使用JPG格式的图标,相当有迷惑性。
Server response
Results of a file scan
This is a report processed by VirusTotal on 04/11/2006 at 17:10:19 (CET) after scanning the file "unknown---G_Server.exe.rar" file.
Antivirus |
Version |
Update |
Result |
AntiVir |
6.34.0.24 |
04.11.2006 |
Heuristic/Crypted.Layered |
Avast |
4.6.695.0 |
04.03.2006 |
no virus found |
AVG |
386 |
04.11.2006 |
no virus found |
Avira |
6.34.0.56 |
04.11.2006 |
no virus found |
BitDefender |
7.2 |
04.11.2006 |
no virus found |
CAT-QuickHeal |
8.00 |
04.11.2006 |
no virus found |
ClamAV |
devel-20060202 |
04.11.2006 |
no virus found |
DrWeb |
4.33 |
04.11.2006 |
no virus found |
eTrust-InoculateIT |
23.71.126 |
04.11.2006 |
no virus found |
eTrust-Vet |
12.4.2158 |
04.11.2006 |
no virus found |
Ewido |
3.5 |
04.11.2006 |
no virus found |
Fortinet |
2.71.0.0 |
04.11.2006 |
no virus found |
F-Prot |
3.16c |
04.11.2006 |
no virus found |
Ikarus |
0.2.59.0 |
04.11.2006 |
no virus found |
Kaspersky |
4.0.2.24 |
04.11.2006 |
no virus found |
McAfee |
4737 |
04.10.2006 |
no virus found |
NOD32v2 |
1.1482 |
04.11.2006 |
no virus found |
Norman |
5.90.15 |
04.11.2006 |
no virus found |
Panda |
9.0.0.4 |
04.11.2006 |
Suspicious file |
Sophos |
4.04.0 |
04.11.2006 |
no virus found |
Symantec |
8.0 |
04.11.2006 |
no virus found |
TheHacker |
5.9.7.128 |
04.11.2006 |
no virus found |
UNA |
1.83 |
04.07.2006 |
no virus found |
VBA32 |
3.10.5 |
04.11.2006 |
no virus found |
VirusTotal is a free service offered by Hispasec Sistemas. There are no guarantees about the availability and continuity of this service. Do not reply to this message. It has been generated by an automatic address that will not handle any reply. Although the detection rate afforded by the use of multiple antivirus engines is far superior to that offered by just one product, these results DO NOT guarantee the harmlessness of a file. Currently, there is not any solution that offers a 100% effectiveness rate for detecting viruses and malware.
分享到:
相关推荐
高一信息技术会考复习提纲帮助学习,顺利通过计算机会考!!...⑤真伪性:“明修栈道、暗渡陈仓”、诸葛亮“空城计” ⑥可处理性:玉不琢,不成器。孟浩然的诗词直白易懂,多为反复修改、推敲而成
第04章 精益求精:工厂方法模式 (FactoryMethod) 第05章 再接再厉:抽象工厂模式 (AbstractFactory) 第06章 孜孜不倦:创建者模式 (Builder) 第07章 照猫画虎:原型模式 (Prototype) 第08章 独一无二:单例模式 ...
该程序采用了Python的smtplib模块和pyqt5模块,实现了自动登录QQ邮箱的功能,并且支持向其他QQ邮箱或如网易邮箱等其他类型的邮箱发送文本邮件和附带文件的邮件。
2024年全球胚胎移植玻璃化冷冻介质行业总体规模、主要企业国内外市场占有率及排名
多式联运 (1)
sklearn中决策树算法进行泰坦尼克号人员幸存预测 有包的导入、数据处理、特征提取、预测结果等
编译原理实验报告(1和2)(可运行)
数据库第一次满分上机报告
j2se6.chm.zip
ins爬虫on工具,能够批量爬取ins资源
库房检测APP.apk
系统主要分员工管理员两个角色 管理模块具体有商品管理,部门员工管理,进货管理,订单管理,换货管理,供应商管理,供应商管理,客户管理,公告通知管理等模块,而员工模块具体由商品管理,进货管理,订单管理,供应商管理,客户管理,换货订单管理,公告通知管理等模块组成。 仓库管理信息系统所涉及的主要数据包括商品管理、进货管理、订单管理、换货管理和供应商管理,客户管理,公告通知管理下面分别分析这些数据需求。 (1)商品管理 商品管理主要是管理商品分类信息以及管理商品信息。 (2)进货管理 进货管理主要员工可以登记进货信息,以及查看我的进货记录,而管理员可以添加进货信息以及对进货信息的管理。 (3)订单管理 订单管理主要是对订单的一个统计,员工对销售的订单进行登记,管理员可以管理员工们的订单销售。 (4)换货管理 换货管理主要员工可以登记换货信息,以及查看我的换货记录,而管理员可以添加换货信息以及对换货信息的管理。 (5)供应商管理 管理员可以管理对他们厂家的供应商,来达到可以很好及时的跟供应商进行沟通。 (6)客户管理 管理员可以管理客户。对客户进行维护。
没有word只有图片,打印图片打印出来发黑怎么办?如何像打印doc一样清楚。教你一招搞定
matlab 独立分量分析 fastica,icaplot,remmean,whiten,盲源分离,去均值,白化处理.zip
文档Python双指针算法模板和题目同向相向快速排序归并排序提取方式是百度网盘分享地址
向天歌【简约扁平化】大学生实习社会实践报告.ppt
GEK气化炉sw18可编辑设计图纸.7z
数据来源:中经数据库 数据范围:各个省份的区县财政收入即一般公共预算收入、税收收入 (一般财政收入即一般公共预算收入的完整度较高。税收收入一般50%的区县会有数据) 数据年度区间:2000-2023(具体看文件名上的年度区间) 珍贵数据,包含了各省所有的区、县、县级市哦,很难找到的哦
tetris.rar