瑞星卡卡安全论坛技术交流区可疑文件交流 explorer.exe。32个杀毒引擎,24个报。瑞星未报。

1   1  /  1  页   跳转

explorer.exe。32个杀毒引擎,24个报。瑞星未报。

explorer.exe。32个杀毒引擎,24个报。瑞星未报。

explorer.exe。32个杀毒引擎,24个报。瑞星未报。

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.2; zh-CN; rv:1.8.1.14) Gecko/20080404 (FoxPlus) Firefox/2.0.0.14

附件附件:

您所在的用户组无法下载或查看附件

分享到:
gototop
 

回复:explorer.exe。32个杀毒引擎,24个报。瑞星未报。

文件位于c:/windows/下面,c:/windows/system32下面的explorer.exe正常。每次开机会随机生成susu.exe等随机四个英文字母的exe文件并连接网络下载木马。
gototop
 

回复:explorer.exe。32个杀毒引擎,24个报。瑞星未报。

文件已收
感谢您提供样本,我们会尽快分析
gototop
 

回复:explorer.exe。32个杀毒引擎,24个报。瑞星未报。

我的也一样,随机生成4个名字的exe文件在c:\windows目录,因为有防火墙才知道。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT