瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 来几个可疑的
最硬的石头 - 2009-5-29 8:01:00
rt

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; CIBA; MAXTHON 2.0)
瑞星工程师19:病毒库21.31.63可以处理该样本
1、文件名:kill.exe

  病毒名:Trojan.DL.Win32.Undef.eqr

2、文件名:niu.exe

  病毒名:Dropper.Win32.del.g

3、文件名:49.dll

  病毒名:RootKit.Win32.Mnless.awk

4、文件名:46.dll

  病毒名:Trojan.DL.Win32.Small.zty

5、文件名:47.dll
  不是病毒

附件: fuck_virus.rar
最硬的石头 - 2009-5-29 8:47:00
2楼还有几个生成物

瑞星工程师19:病毒库21.31.62可以处理该样本,分析结果如下
1、文件名:gth72326.ttf

  病毒名:Trojan.PSW.Win32.OnlineGame.ytq

2、文件名:ComRes.dll

  病毒名:Trojan.PSW.Win32.OnlineGame.yto

3、文件名:gth72326.exe
  不是病毒

4、文件名:sysgth.dll
  不是病毒

5、文件名:mmsfc1.dll
  不是病毒

6、文件名:gth72326.fon
  不是病毒

附件: 生成物.rar
瑞星工程师19 - 2009-5-29 9:13:00
1楼附件中,病毒库21.31.30报47.dll是病毒,可以处理,49.dll和kill.exe是可疑文件,可以上报云安全处理,其他样本已经上报,请继续关注瑞星~
1
查看完整版本: 来几个可疑的