瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 这个是不是木马?
lwx2 - 2009-2-13 18:44:00
这两天每次打开QQ的时候,瑞星的应用程序加固
,注册表访问加固.都会拦截这个进程

修改                                                            2009-02-12 19:40:25                                            D:\QQ2008\QQ.EXE                                                HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINLOGON\SHELLEXPLORER.EXE                                                    Explorer.exe                                                   


而且今天的木马行为防御也拦截了
病毒名称                                                        时间                                                            活动的进程                                                      相关文件                                                       
Malicious Code(恶意代码)                                        2009-02-03 17:50:47                                              E:\360WGMM\SUPERKILLER.EXE(2828);                              E:\360WGMM\SUPERKILLER.EXE;E:\360WGMM\BREGDRV.SYS;E:\360WGMM\BREGDLL.DLL;


可是我查不出到底是什么!!:default8: :default8:


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
文物2 - 2009-2-13 18:52:00
下载文件提取工具
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266
c:\windows\system32\SHELLEXPLORER.EXE     
E:\360WGMM\SUPERKILLER.EXE
E:\360WGMM\BREGDRV.SYS
E:\360WGMM\BREGDLL.DLL

并把提取出的文件上报给瑞星工程师

http://up.rising.com.cn/webmail/uploadnew.htm
1
查看完整版本: 这个是不是木马?