瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 可疑文件,帮忙鉴定下.
xinmoshu - 2010-7-29 4:30:00


引用:
原帖由 超级游戏迷 于 2008-12-26 16:59:00 发表
【建议】把c:\windows\system32目录下的mmc.exe、comctl32.dll、appmgmts.dll三个文件分别用WINRAR压缩,将压缩包提交到“可疑文件交流区”鉴定,怀疑它们已经被病毒感染或替换。


用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )

附件: appmgmts.rar

附件: comctl32.rar

附件: mmc.rar
zeyu110 - 2010-7-29 14:21:00
你上传到这就吧,还可以查看结果
http://mailcenter.rising.com.cn/FileCheck/
jks_风 - 2010-7-29 17:39:00
刚才把你的样本上传到世界杀毒网,没有一个报毒的。:kaka6: 貌似不是那里的事。
http://www.virscan.org/
第一个附件的扫描结果
http://www.virscan.org/report/3cbe937cbf7d9f72111f36a830980788.html
http://www.virscan.org/report/8d7d747cb62466e4625f6f153a5bca20.html
http://www.virscan.org/report/f8b3f5c0e6f290a6823108b58e0d331e.html
狮子座小皮 - 2010-7-30 9:22:00
楼上的方法可以试试
夲號ヱ被ジ盜 - 2010-7-30 9:39:00
可疑文件
文件: C:\Documents and Settings\lenovo\桌面\appmgmts\appmgmts.dll
大小: 146432 字节
文件版本: 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
修改时间: 2004年8月18日, 4:00:00
MD5: 997E5E4AE270D9E9392F3E81AFE34564
SHA1: 35B65C09B10FCEF81BFF5703DD65FB3451AF10DC
CRC32: 51E9FA53
正常文件XP SP2
文件: C:\Documents and Settings\lenovo\桌面\appmgmts.dll
大小: 146432 字节
文件版本: 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
修改时间: 2004年8月17日, 12:00:00
MD5: 997E5E4AE270D9E9392F3E81AFE34564
SHA1: 35B65C09B10FCEF81BFF5703DD65FB3451AF10DC
CRC32: 51E9FA53

可疑文件
文件: C:\Documents and Settings\lenovo\桌面\comctl32\comctl32.dll
大小: 617472 字节
文件版本: 5.82 (xpsp.060825-0040)
修改时间: 2008年3月14日, 17:53:06
MD5: 95E24C53B58CE2F94D9FAACBB4F41ED7
SHA1: 6AB196548F31E37D949E99238E5F5009B8A85998
CRC32: 0C800595
正常文件XP SP2
文件: C:\Documents and Settings\lenovo\桌面\comctl32.dll
大小: 617472 字节
文件版本: 5.82 (xpsp.060825-0040)
修改时间: 2006年8月25日, 23:49:44
MD5: 95E24C53B58CE2F94D9FAACBB4F41ED7
SHA1: 6AB196548F31E37D949E99238E5F5009B8A85998
CRC32: 0C800595


可疑文件
文件: C:\Documents and Settings\lenovo\桌面\mmc\mmc.exe
大小: 814592 字节
文件版本: 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
修改时间: 2010年6月19日, 12:14:04
MD5: 2378AE6A95873CF66D203190903FF9D3
SHA1: 654F680E556872C7B6081832D41A2EBA2741D499
CRC32: 4BA96B04

正常文件
文件: C:\Documents and Settings\lenovo\桌面\mmc.exe
大小: 814592 字节
文件版本: 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
修改时间: 2004年8月17日, 12:00:00
MD5: 2378AE6A95873CF66D203190903FF9D3
SHA1: 654F680E556872C7B6081832D41A2EBA2741D499
CRC32: 4BA96B04
1
查看完整版本: 可疑文件,帮忙鉴定下.