瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 安德夫木马后缀名nvw瑞星杀不掉啊!

12345   4  /  5  页   跳转

[求助] 安德夫木马后缀名nvw瑞星杀不掉啊!

回复 30F jzxmm 的帖子

不一定解决了

刚刚他说的那个很可疑

建议文件发到可疑文件交流区
gototop
 

回复:安德夫木马后缀名nvw瑞星杀不掉啊!

不是吧?怎么发啊?你帮我发吧?
gototop
 

回复:安德夫木马后缀名nvw瑞星杀不掉啊!

c:\windows\system32\wins\qmbyctrey.dll

用附件打包
发上来

附件附件:

下载次数:87
文件类型:application/rar
文件大小:
上传时间:2009-1-9 18:21:30
描述:rar

gototop
 

回复:安德夫木马后缀名nvw瑞星杀不掉啊!


你刚才发的就是吧?我下载然后到可疑文件交流区去发贴子就可以了?是这样吗?
gototop
 

回复: 安德夫木马后缀名nvw瑞星杀不掉啊!

不~~不~~不~~~是吧,中~~了 那么c:\windows\system32\jusou\zroqpsvc.dll这个是……?
gototop
 

回复 34F jzxmm 的帖子

那不是有提取工具?
提取

c:\windows\system32\wins\qmbyctrey.dll文件
提取后
发到可疑文件交流区

提取包密码:arswp
gototop
 

回复:安德夫木马后缀名nvw瑞星杀不掉啊!

张子亮你干嘛那么紧张啊?中了什么啊?是什么啊?为什么用省略号啊?
gototop
 

回复:安德夫木马后缀名nvw瑞星杀不掉啊!

这个是从你那找出来的,我也不知道是啥。虽然文件夹是JUSOU可是一般情况下任何第三方软件和系统文件在百度和GOOGLE搜索引擎内都能找到,可是这个又找不到而且没数字签名
gototop
 

回复:安德夫木马后缀名nvw瑞星杀不掉啊!

那……那是什么意思?有什么后果吗?
gototop
 

回复:安德夫木马后缀名nvw瑞星杀不掉啊!

噢不用紧张。刚才没看到,这是前辈叫你删的,已经删除了。毕竟第一次分析太紧张了
gototop
 
12345   4  /  5  页   跳转
页面顶部
Powered by Discuz!NT