瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » n.exe
中招了a - 2008-11-26 4:32:00
该用户帖子内容已被屏蔽
两个铁球 - 2008-11-26 9:21:00

 附件: 您所在的用户组无法下载或查看附件这个病毒很有新意,卡巴2009不报,一上来就关掉许多线程和IE,用“合法”的方式结束KIS2009和SSM!让人不知不觉间中招。
进一步的行为尚没看,幸亏俺有一定的其它安软及其设置。

这不,ssm都变成过期的了:
两个铁球 - 2008-11-26 9:55:00
此毒的作者显然对如何盗版用SSM和卡巴2009甚为了解。
此毒的服务为:3CF0AEE4
形成的文件有:del.bat ;
                        2090000.bat 等
主文件为:windows\fants\11350B60.exe
在我这外行看来,这个放主文件的路径也比较新颖。
两个铁球 - 2008-11-26 12:46:00
主文件都是隐藏的,“显示所有的隐藏文件”的按钮无效;即使用“冰刀”也没法看到这些文件。:default11: :default11:
“安全模式”下?----没有看。
RisingCSC - 2008-11-26 12:53:00
文件名:n.exe

病毒名:AdWare.Win32.Alexa.v


您所上报的病毒文件将在瑞星2008的20.72.21版本中处理解决,如遇特殊情况可能会推后几个版本。
1
查看完整版本: n.exe