12   2  /  2  页   跳转

紧急求助,这是个什么东西?

du
gototop
 

各位给分析下,求助!!
gototop
 

服务里有几个东西可疑...
gototop
 

C:\Program Files\RealVNC\WinVNC\WinVNC.exe这个是什么你知道吗
c:\windows\system\micro\iexplorer.exe这个发到newcenturymoon@126.com
没看见启动项 需要样本分析
gototop
 

C:\Program Files\RealVNC\WinVNC\WinVNC.exe这个没有问题
gototop
 

[Human Interface Device Access / HidServ]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\hidserv.dll><N/A>
这个里面的-->%SystemRoot%\System32\hidserv.dll>可疑...

驱动程序 里有很多都可疑
gototop
 

启动后要连接到202.101.42.134:80
gototop
 

终于拿掉了这匹“角马”:这个马儿挂在网页上,文件大小为194KB,中招后伪装成IE,生成新的服务项,同桌面交互,病毒文件已上传到瑞星。可惜老“瑞”的杀毒软件和防火墙及听诊器对此没有反应。瑞星杀毒是个很好的软件,但在杀马上还要加油!
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT