王朝百科
分享
 
 
 

bushu.exe

王朝百科·作者佚名  2010-10-07  
宽屏版  字体: |||超大  

bushu.exe文件名称:c:windowssystem32ushu.exe

文件大小:299163 byte

系统进程:否

系统文件:否

是否安全:是

可以删除:是

文件类型:PE32 executable for MS Windows (GUI) Intel 80386 32-bit

MD5:0767a050aaabbe0034eb92186a1d8532

SHA1: 4d72701add95bc4ffd2658c6d79e49a147743065

行为:提升进程权限为SeDebugPrivilege,跨进程注入

描述:

最近发现计算机扫描时突然多出了一bushu.exe经360杀毒查杀认定为木马程序,金山毒霸查杀结果为没有威胁,在网上搜索相关资料却寥寥可数,这让人很疑惑,以前大家都没碰到很多这个文件.但是发现基本上是win7系统中才出现的.在XP中尚未发现有存在的.

更有意思的是经贝壳安全网两次检测竟然结果天壤之别,

两次检测时间分别是2009-07-03和2009-08-05

第一次检测结果:

bushu.exe

安全级别:危险

恶意软件:malware.undef.42415

截获时间:2009-07-03

该文件为恶意软件!建议立即使用贝壳木马专杀工具进行清除!

第二次检测结果:bushu.exe

安全级别:无威胁

截获时间:2009-07-03

该文件经《贝壳木马专杀》检测属于无威胁安全文件!

而事实上经众多软件检测28%的杀软(10/36)报告发现病毒;

而经 毒霸、瑞星、卡巴斯基、Nod32、小红伞、McAfee六大杀毒软件两次检测有1/6款杀毒软件检测到 bushu.exe 含有病毒木马及可疑风险!

扫描结果:

扫描结果

时间

28%的杀软(10/36)报告发现病毒

2010/03/17 09:43:08 (CST)

软件名称

软件版本

病毒库版本

病毒库时间

扫描结果

时间

a-squared

4.5.0.8

20100317063140

2010-03-17

Trojan.Win32.Pasta!IK

5.600

AntiVir

8.2.1.180

7.10.5.109

2010-03-16

TR/Pasta.afh

0.297

Arcavir

2009

201003161527

2010-03-16

-

0.326

Authentium

5.1.1

201003162149

2010-03-16

W32/Trojan2.MAQT (Exact)

1.230

AVAST!

4.7.4

100316-1

2010-03-16

-

0.072

AVG

8.5.720

271.1.1/2751

2010-03-17

-

2.597

BitDefender

7.81008.5464857

7.30809

2010-03-17

-

5.470

ClamAV

0.95.3

10584

2010-03-17

-

0.216

Comodo

3.13.579

4289

2010-03-16

TrojWare.Win32.Trojan.Agent.Gen

0.878

CP Secure

1.3.0.5

2010.03.17

2010-03-17

-

0.179

Dr.Web

5.0.1.12222

2010.03.17

2010-03-17

-

6.723

F-Prot

4.4.4.56

20100316

2010-03-16

W32/Trojan2.MAQT (exact)

1.247

F-Secure

7.02.73807

2010.03.16.12

2010-03-16

Trojan.Win32.Autoit.adz [AVP]

0.467

GData

19.10811/19.823

20100317

2010-03-17

-

6.911

Ikarus

T3.1.01.80

2010.03.16.75413

2010-03-16

Trojan.Win32.Pasta

6.015

Microsoft

1.5605

2010.03.16

2010-03-16

-

6.524

Norman

6.01.09

6.01.00

2010-02-10

-

4.008

nProtect

20100315.01

7762459

2010-03-15

-

4.731

Quick Heal

10.00

2010.03.15

2010-03-15

-

1.453

Sophos

3.05.4

4.51

2010-03-17

-

3.872

Sunbelt

3.9.2410.2

5922

2010-03-16

-

4.407

The Hacker

6.5.2.0

v00235

2010-03-16

Trojan/Agent.crgi

0.529

VBA32

3.12.12.2

20100315.2209

2010-03-15

-

3.192

ViRobot

20100316

2010.03.16

2010-03-16

-

0.428

VirusBuster

4.5.11.10

10.121.23/1974900

2010-03-17

-

2.960

卡巴斯基

5.5.10

2010.03.16

2010-03-16

Trojan.Win32.Autoit.adz

0.364

安博士V3

2010.03.17.00

2010.03.17

2010-03-17

-

1.080

安天

2.0.18

20100316.4012312

2010-03-16

Trojan/Win32.Pasta.bbu

0.120

江民杀毒

13.0.900

2010.03.16

2010-03-16

-

6.764

熊猫卫士

9.05.01

2010.03.16

2010-03-16

-

2.329

瑞星

20.0

22.39.01.07

2010-03-17

-

1.523

赛门铁克

1.3.0.24

20100311.002

2010-03-11

-

0.004

趋势科技

9.120-1004

6.926.01

2010-03-16

-

0.000

迈克菲

5.3.00

5922

2010-03-16

-

3.691

金山毒霸

2009.2.5.15

2010.3.16.22

2010-03-16

-

0.659

飞塔

4.0.14

11.586

2010-03-16

-

0.308

注意: 就算报告发现病毒,也可能是杀软误报,请根据查毒结果自行判断

 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
如何用java替换看不见的字符比如零宽空格​十六进制U+200B
 干货   2023-09-10
网页字号不能单数吗,网页字体大小为什么一般都是偶数
 干货   2023-09-06
java.lang.ArrayIndexOutOfBoundsException: 4096
 干货   2023-09-06
Noto Sans CJK SC字体下载地址
 干货   2023-08-30
window.navigator和navigator的区别是什么?
 干货   2023-08-23
js获取referer、useragent、浏览器语言
 干货   2023-08-23
oscache遇到404时会不会缓存?
 干货   2023-08-23
linux下用rm -rf *删除大量文件太慢怎么解决?
 干货   2023-08-08
刀郎新歌破世界纪录!
 娱乐   2023-08-01
js实现放大缩小页面
 干货   2023-07-31
生成式人工智能服务管理暂行办法
 百态   2023-07-31
英语学习:过去完成时The Past Perfect Tense举例说明
 干货   2023-07-31
Mysql常用sql命令语句整理
 干货   2023-07-30
科学家复活了46000年前的虫子
 探索   2023-07-29
英语学习:过去进行时The Past Continuous Tense举例说明
 干货   2023-07-28
meta name="applicable-device"告知页面适合哪种终端设备:PC端、移动端还是自适应
 干货   2023-07-28
只用css如何实现打字机特效?
 百态   2023-07-15
css怎么实现上下滚动
 干货   2023-06-28
canvas怎么画一个三角形?
 干货   2023-06-28
canvas怎么画一个椭圆形?
 干货   2023-06-28
canvas怎么画一个圆形?
 干货   2023-06-28
canvas怎么画一个正方形?
 干货   2023-06-28
中国河南省郑州市金水区蜘蛛爬虫ip大全
 干货   2023-06-22
javascript简易动态时间代码
 干货   2023-06-20
感谢员工的付出和激励的话怎么说?
 干货   2023-06-18
 
>>返回首页<<
 
 
静静地坐在废墟上,四周的荒凉一望无际,忽然觉得,凄凉也很美
© 2005- 王朝网络 版权所有