瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 仿冒微软的产品?是病毒吗?
上下上下 - 2006-12-1 14:57:00
========Title========
仿冒微软的病毒??期待确认!
========Content========
昨天同事机器上的卡巴提示,我的机器在进行网络攻击。
用木马克星查了一下,说netupdateservice.exe是木马。百度上查了一下,有人说这是微软自动更新的进程。
用卡卡停止了进程,一看属性,麻烦了。这个所谓微软的东西怎么没有微软的标志啊。倒是有一个版权那里,有微软字眼。可是格式和其他微软的东西不一样。版本版权如下:(C) Microsoft Corporation. All rights reserved.我看了一个netstat.exe,版本版权:Copyright (C) Microsoft Corp. 1981-1999。再看版本里面其他的选项,netupdateservice.exe的产品名称、公司名称、内部名称全是 net update service,只是在源文件那里写着netUS.exe。
迷茫啊。
哪位老大给分析一下啊。

附件: 7937582006121144822.bmp
上下上下 - 2006-12-1 14:59:00
再来一张

附件: 7937582006121145101.bmp
上下上下 - 2006-12-1 15:00:00
还有一张

附件: 7937582006121145209.bmp
上下上下 - 2006-12-1 15:03:00
还有

附件: 7937582006121145422.bmp
上下上下 - 2006-12-1 15:04:00
还有一张

附件: 7937582006121145523.bmp
afkp4e7 - 2006-12-1 15:17:00
你用kaka看看它是否有微软签名,估计是假的。
上下上下 - 2006-12-1 16:10:00
呵呵
我用卡卡看了,才注意到的。
上面根本没有微软标志
上下上下 - 2006-12-1 16:12:00
竟然没有人明白。。。。
果然是道高一尺,魔高一丈啊。
这个文件可是在我电脑里呆了半年多了。
我一直用的正版瑞星
hotboy - 2006-12-1 16:24:00
提供一下此文件
afkp4e7 - 2006-12-1 16:31:00
领导的头像简直就是太帅了
你的文件创建日期8月半年有点夸张
上下上下 - 2006-12-5 17:38:00
楼上老大好像很惊讶。
我也是啊。而且肯定比你惊讶。
文件已经删除。
水树雨下 - 2006-12-5 17:40:00
木马克星报的无视……
1
查看完整版本: 仿冒微软的产品?是病毒吗?