瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 求助
中国hacker - 2015-1-30 13:15:00
昨日下一imageready后运行
瑞星报C:\Windows\System32\dx5.exe为木马
杀之后网速变慢
求解
如何重将网速提回来
10M联通光纤最高网速4M多
平时网速1M多
突然降到30K左右

用户系统信息:Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Trident/5.0; 2345Explorer 4.2.0.13850)
中国hacker - 2015-1-30 13:18:00
木马名为Trojan.Win32.Generic.11F41B90
什么木马,如何彻底杀之
中国hacker - 2015-1-30 13:22:00
在线等
瑞星工程师20 - 2015-1-30 13:26:00
请将dx5.exe在文件恢复区恢复出来,压缩跟帖上传。
中国hacker - 2015-1-30 13:31:00
昨日下一imageready后运行
瑞星报C:\Windows\System32\dx5.exe为木马名为Trojan.Win32.Generic.11F41B90
杀之后网速变慢
求解
如何重将网速提回来
10M联通光纤最高网速4M多
平时网速1M多
突然降到30K左右
在线等
什么木马,如何彻底杀之

用户系统信息:Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Trident/5.0; 2345Explorer 4.2.0.13850)
中国hacker - 2015-1-30 15:39:00
恢复后压缩了传到了可疑文件上报
鉴定为木马
用瑞星连同源文件压缩文件一同粉碎了
中国hacker - 2015-1-30 15:45:00
昨天晚上9点多,上报了另一个文件编号为RS20150129212103593214
还在分析中,是新病毒吗

附件: @注册补丁.rar
瑞星工程师12 - 2015-1-30 16:06:00
样本已收集。
瑞星工程师12 - 2015-1-30 16:20:00
附件是病毒。
中国hacker - 2015-1-30 18:37:00
那个木马叫什么,有什么特征,有什么危害?
附件是什么病毒,是新病毒吗,名称是什么,有什么特征,有什么危害?
如何恢复网速,病毒不运行就没事吗?
中国hacker - 2015-1-30 18:45:00
现在网速上来了一点大约是原来的三分之一300多k吧
可是测网速是好几m呢,但是实际网速也就300多k
中国hacker - 2015-1-30 18:48:00
官网显示附件正在分析中
中国hacker - 2015-1-30 19:19:00
瑞星网速悬浮窗显示上传不到200K每秒
下载几千K每秒
ruixingfanghuo显示下载速度几百K每秒
什么情况,而且我的网速总是要比瑞星防火墙给的数值低200K左右
瑞星工程师20 - 2015-2-2 13:14:00
附件是个自解压包,双击运行后会运行里面的a.vbs,a.vbs启动里面的dx.exe,dx5.exe
dx.exe 没问题,dx5.exe是病毒,dx5.exe和a.vbs是隐藏文件,dx5.exe运行后会自我复制到系统目录,添加自启动项,联网下载东西。
建议您全盘查下。
中国hacker - 2015-2-2 22:32:00
启动项都有什么,运行已被瑞星阻止,不运行就没事吗
中国hacker - 2015-2-3 9:46:00
用沙盒运行有事吗
1
查看完整版本: 求助