瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 截获一个貌似木马客户端,求分析
ShuaiYan - 2008-7-6 10:45:00
截获了一个貌似木马客户端的.exe的文件,没有加壳,但是所有的杀毒软件和卡卡助手及360安全卫士都查不出来。

但是QQ还是会被盗,被盗了以后会发虚假信息到QQ好友,借钱,主要是借钱。


文件被压缩到了附件,双击后会在C:\Program Files生成一个带有QQ图标的exe文件,桌面上原QQ快捷方式会被更改到此文件。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)

附件: aq.rar
超级游戏迷 - 2008-7-6 11:04:00
请将文件发到“可疑文件交流区”鉴定
★【正气大侠】★ - 2008-7-6 11:09:00
做点贡献把它上传到瑞星去吧。
1
查看完整版本: 截获一个貌似木马客户端,求分析