瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 又一个令人恶心的下载器install.com

12   2  /  2  页   跳转

又一个令人恶心的下载器install.com

驱动程序
[Netgroup Packet Filter / NPF][Running/Manual Start]
<system32\drivers\npf.sys><CACE Technologies>
猫叔你好。对上面的这个驱动程序,我有点小疑问
这个确信是病毒文件吗?
我觉得这个跟网络客户认证端有一定的联系,system32\drivers\npf.sys文件会有初始化网络端口的作用。
不知道是不是这样。还请猫叔解释一下。
先谢了。
然后这个样本如果有的话,发个给我哈
taozi21@sohu.com
在卡卡来了三个月,学到了很多,从零起步到现在分析病毒。很感谢猫叔的帮助!谢谢
gototop
 


怎么不是在置顶上啦
猫叔顶上去
gototop
 

学习了...
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT