瑞星卡卡安全论坛技术交流区可疑文件交流 20.47.10 无反应的2个可疑文件

1   1  /  1  页   跳转

20.47.10 无反应的2个可疑文件

20.47.10 无反应的2个可疑文件


 附件: 您所在的用户组无法下载或查看附件

文件说明符 : C:\WINDOWS\system32\{6e8bbb5c-e603-3b58-f714-e60333d4b63d}\kmwprnp.dll
属性 : -SHR
M$签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2004-8-17 12:0:0
修改时间 : 2008-2-20 14:50:30
大小 : 245248 字节 239.512 KB
MD5 : bc8e75e9dc80dbaa3f434bbf36c504a2
SHA1: 8CCC11027E9F7CD29D00FF258CEDFD239A1CDF38
CRC32: 42df5abf

卡巴斯基报为 Trojan.Win32.Agent.lmo


文件说明符 : C:\WINDOWS\system32\fhhlr.dll
属性 : A---
M$签名:否
PE文件:是
语言 : 中文(中国)
文件版本 : 5.1.2600.3119 (xpsp_sp2_gdr.070416-1301)
说明 : Windows NT BASE API Client DLL
版权 : (C) Microsoft Corporation. All rights reserved.
产品版本 : 5.1.2600.3119
产品名称 : Microsoft(R) Windows(R) Operating System
公司名称 : Microsoft Corporation
内部名称 : kernel32
源文件名 : kernel32
创建时间 : 2008-6-3 13:4:33
修改时间 : 2007-4-16 23:54:26
大小 : 1145344 字节 1.94 MB
MD5 : ec8a0d03d78ffa7fee94a6f2d8719c49
SHA1: 46E5861696952D70F1898C61E10A7AEEAB4C80B9
CRC32: 1cc8fa13

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; Maxthon; .NET CLR 1.1.4322; .NET CLR 2.0.50727)
http://blog.csdn.net/purpleendurer

宠辱不惊,笑看堂前花开花落; 去留无意,漫随天外云卷云舒。
分享到:
gototop
 

回复:20.47.10 无反应的2个可疑文件

文件已收
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT