瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » MSXEG.EXE搞到我彻底无语了
alison_1986 - 2008-5-5 8:53:00
这两天电脑中毒了,杀了半天都杀不干净,网都不敢多上,问问各位大哥,这个MSxeg究竟是什么东东,查不到啊网上??
操作                            时间                            进程名称                                                                                                                                                                                                                                                      操作数据                                                                                                                                                                                                                                                     
修改目标程序虚拟内存属性        2008-05-05 08:30:07            C:\WINDOWS\SYSTEM32\MSXEG.EXE                                                                                                                                                                                                                                  D:\RISING\RAV\CCENTER.EXE                                                                                                                                                                                                                                     
修改目标程序虚拟内存属性        2008-05-05 08:30:07            C:\WINDOWS\SYSTEM32\MSXEG.EXE                                                                                                                                                                                                                                  D:\RISING\RAV\RAVMOND.EXE                                                                                                                                                                                                                                     
试图改写目标程序内存            2008-05-05 08:30:07            C:\WINDOWS\SYSTEM32\MSXEG.EXE                                                                                                                                                                                                                                  D:\RISING\RAV\RAVSTUB.EXE                                                                                                                                                                                                                                     
修改目标程序虚拟内存属性        2008-05-05 08:30:07            C:\WINDOWS\SYSTEM32\MSXEG.EXE                                                                                                                                                                                                                                  D:\RISING\RAV\UPDATE\SETUP.EXE                                                                                                                                                                                                                               
试图改写目标程序内存            2008-05-05 08:30:07            C:\WINDOWS\SYSTEM32\MSXEG.EXE                                                                                                                                                                                                                                  D:\RISING\RAV\RAVTASK.EXE                                                                                                                                                                                                                                     
试图改写目标程序内存            2008-05-05 08:30:07            C:\WINDOWS\SYSTEM32\MSXEG.EXE                                                                                                                                                                                                                                  D:\RISING\RAV\RSCONFIG.EXE                                                                                                                                                                                                                                   
修改目标程序虚拟内存属性        2008-05-05 08:33:25            C:\WINDOWS\SYSTEM32\MSXEG.EXE                                                                                                                                                                                                                                  D:\RISING\RAV\CCENTER.EXE                                                                                                                                                                                                                                     
修改目标程序虚拟内存属性        2008-05-05 08:33:25            C:\WINDOWS\SYSTEM32\MSXEG.EXE                                                                                                                                                                                                                                  D:\RISING\RAV\RAVMOND.EXE                                                                                                                                                                                                                                     
试图改写目标程序内存            2008-05-05 08:33:25            C:\WINDOWS\SYSTEM32\MSXEG.EXE                                                                                                                                                                                                                                  D:\RISING\RAV\RAVTASK.EXE                                                                                                                                                                                                                                     
修改目标程序虚拟内存属性        2008-05-05 08:33:26            C:\WINDOWS\SYSTEM32\MSXEG.EXE                                                                                                                                                                                                                                  D:\RISING\RAV\RAVMON.EXE                                                                                                                                                                                                                                     
试图改写目标程序内存            2008-05-05 08:33:26            C:\WINDOWS\SYSTEM32\MSXEG.EXE                                                                                                                                                                                                                                  D:\RISING\RAV\RAVSTUB.EXE

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.8.1.14) Gecko/20080404 Firefox/2.0.0.14
过客2007 - 2008-5-5 10:49:00
C:\WINDOWS\SYSTEM32\MSXEG.EXE                                                                                         

应该是可疑文件,压缩一下上传上来看看
流星陨落 - 2008-5-5 12:05:00
文件发到样本区
1
查看完整版本: MSXEG.EXE搞到我彻底无语了