瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 可疑文件
孤独走过 - 2008-9-7 17:13:00
这几天系统中毒了,在                                                        aaccbbdd大大的指导下进行了查杀。其中有两个可疑文件,大家帮忙解析一下。
我怀疑我的tcpip文件被篡改和这两个东西有关

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.2; zh-CN; rv:1.8.1.16) Gecko/20080702 Firefox/2.0.0.16

附件: beal.rar

附件: IPdriver.rar

附件: beal.rar

附件: IPdriver.rar
孤独走过 - 2008-9-7 17:18:00
为什么我看不到我上传的附件
aaccbbdd - 2008-9-7 17:19:00

要上传的是
C:\WINDOWS\system32\Andy\smss.exe、C:\WINDOWS\system32\sysecser.exe
孤独走过 - 2008-9-7 18:24:00
这两个文件已经没有了,被我删除了。晕死
1
查看完整版本: 可疑文件