baohe - 2008-10-1 17:08:00
样本Server.exe来自剑盟。MD5值:7220702612307607302135e72f30083d
生成的那个.dll插入svchost进程。
用IceSword的手杀流程:
1、强制删除下列文件
附件:
您所在的用户组无法下载或查看附件 附件:
您所在的用户组无法下载或查看附件2、强制删除下列注册表内容
附件:
您所在的用户组无法下载或查看附件用户系统信息:Opera/9.52 (Windows NT 5.1; U; zh-cn)附件:
Server.rar
RisingCSC - 2008-10-7 10:00:00
所上报的文件已经收集,并进行分析。
RisingCSC - 2008-10-7 13:09:00
文件名:Server.exe
病毒名:Backdoor.Win32.Undef.bjx#RSUNPACK.a
您所上报的病毒文件将在20.65.11.0版本中处理解决,如遇特殊情况可能会推后几个版本。
© 2000 - 2025 Rising Corp. Ltd.