1   1  /  1  页   跳转

可疑文件,帮忙鉴定下.

可疑文件,帮忙鉴定下.



引用:
原帖由 超级游戏迷 于 2008-12-26 16:59:00 发表
【建议】把c:\windows\system32目录下的mmc.exe、comctl32.dll、appmgmts.dll三个文件分别用WINRAR压缩,将压缩包提交到“可疑文件交流区”鉴定,怀疑它们已经被病毒感染或替换。


用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

分享到:
gototop
 

回复:可疑文件,帮忙鉴定下.

你上传到这就吧,还可以查看结果
http://mailcenter.rising.com.cn/FileCheck/
扫描日志
下载SREng工具http://www.kztechs.com/sreng/download.html
打开后点智能扫描.勾选检查进程模块的数字签名,点扫描.
把日志以log日志导出并作为附件贴到论坛里.
gototop
 

回复:可疑文件,帮忙鉴定下.

gototop
 

回复:可疑文件,帮忙鉴定下.

楼上的方法可以试试
gototop
 

回复: 可疑文件,帮忙鉴定下.

可疑文件
文件: C:\Documents and Settings\lenovo\桌面\appmgmts\appmgmts.dll
大小: 146432 字节
文件版本: 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
修改时间: 2004年8月18日, 4:00:00
MD5: 997E5E4AE270D9E9392F3E81AFE34564
SHA1: 35B65C09B10FCEF81BFF5703DD65FB3451AF10DC
CRC32: 51E9FA53
正常文件XP SP2
文件: C:\Documents and Settings\lenovo\桌面\appmgmts.dll
大小: 146432 字节
文件版本: 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
修改时间: 2004年8月17日, 12:00:00
MD5: 997E5E4AE270D9E9392F3E81AFE34564
SHA1: 35B65C09B10FCEF81BFF5703DD65FB3451AF10DC
CRC32: 51E9FA53

可疑文件
文件: C:\Documents and Settings\lenovo\桌面\comctl32\comctl32.dll
大小: 617472 字节
文件版本: 5.82 (xpsp.060825-0040)
修改时间: 2008年3月14日, 17:53:06
MD5: 95E24C53B58CE2F94D9FAACBB4F41ED7
SHA1: 6AB196548F31E37D949E99238E5F5009B8A85998
CRC32: 0C800595
正常文件XP SP2
文件: C:\Documents and Settings\lenovo\桌面\comctl32.dll
大小: 617472 字节
文件版本: 5.82 (xpsp.060825-0040)
修改时间: 2006年8月25日, 23:49:44
MD5: 95E24C53B58CE2F94D9FAACBB4F41ED7
SHA1: 6AB196548F31E37D949E99238E5F5009B8A85998
CRC32: 0C800595


可疑文件
文件: C:\Documents and Settings\lenovo\桌面\mmc\mmc.exe
大小: 814592 字节
文件版本: 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
修改时间: 2010年6月19日, 12:14:04
MD5: 2378AE6A95873CF66D203190903FF9D3
SHA1: 654F680E556872C7B6081832D41A2EBA2741D499
CRC32: 4BA96B04

正常文件
文件: C:\Documents and Settings\lenovo\桌面\mmc.exe
大小: 814592 字节
文件版本: 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
修改时间: 2004年8月17日, 12:00:00
MD5: 2378AE6A95873CF66D203190903FF9D3
SHA1: 654F680E556872C7B6081832D41A2EBA2741D499
CRC32: 4BA96B04
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT