瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 瑞星20.64.10不杀的一个后门
baohe - 2008-10-1 17:08:00
样本Server.exe来自剑盟。MD5值:7220702612307607302135e72f30083d

生成的那个.dll插入svchost进程。

用IceSword的手杀流程:

1、强制删除下列文件

 附件: 您所在的用户组无法下载或查看附件

 附件: 您所在的用户组无法下载或查看附件
2、强制删除下列注册表内容

 附件: 您所在的用户组无法下载或查看附件

用户系统信息:Opera/9.52 (Windows NT 5.1; U; zh-cn)

附件: Server.rar
RisingCSC - 2008-10-7 10:00:00
所上报的文件已经收集,并进行分析。
RisingCSC - 2008-10-7 13:09:00
文件名:Server.exe

病毒名:Backdoor.Win32.Undef.bjx#RSUNPACK.a


您所上报的病毒文件将在20.65.11.0版本中处理解决,如遇特殊情况可能会推后几个版本。
1
查看完整版本: 瑞星20.64.10不杀的一个后门