瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » m00.exe
涅磐86970 - 2009-6-7 10:20:00
网上没搜到相关的,能搜到的都是MS04的- - 不会真是中的04年的病毒吧- -
第一个是m00.exe
第二个是ssm日志截图
第三个是beep.sys

貌似beep.sys是正常的,但如果被加载时点允许,那么m00.exe以后的动作ssm都不管了

这是第二次了- -这次点阻止,然后m00一大堆动作- -

比较迷茫m00.exe咋来的。。请教~~~~~~~~~~

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MAXTHON 2.0)

附件: m00.rar

附件: m00.bmp.rar

附件: beep.rar
sinoer - 2009-6-7 10:50:00
病毒库21.32.52,m00.rar报毒Trojan.Win32.Nodef.irj
涅磐86970 - 2009-6-7 11:04:00
3Q,virscan上40%的报毒,瑞星报。。
可我想知道他是怎么来了。。。。到底是干啥的病毒(行为)。。。
他已经找我两次了。。可我连他咋来的都不知道。。。
还有为啥放过beep.sys之后ssm就不管m00.exe的动作了。。

<我是来找小白鼠的,我不想运行了。。。>
sinoer - 2009-6-7 11:15:00
对原理不了解,有病毒就用杀毒软件杀,查不到的就提交:kaka6:
1
查看完整版本: m00.exe