1   1  /  1  页   跳转

一个可疑文件

一个可疑文件

一台中毒后的机子上拷下来的
中的是感染型病毒
这是其中一个文件

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; CIBA; MAXTHON 2.0)

附件附件:

您所在的用户组无法下载或查看附件

分享到:
gototop
 

回复: 一个可疑文件

还有一个

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

回复: 一个可疑文件

昨深夜看了一下,没细看,在根目录下形成一个大写字母加数字的主文件,添加不同名的服务、全局启动项,连接很多网页下载病毒木马,卡巴把它归为病毒下载器类的木马,360归为机器狗类。菜鸟要根除有点麻烦。
最后编辑两个铁球 最后编辑于 2008-07-14 10:32:14
gototop
 

回复:一个可疑文件

SREng/智能扫描

等扫描完成,保存日志(LOG格式)
日志以附件上传,贴到反病毒区或流行病毒区
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为abc.bat

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT