1   1  /  1  页   跳转

dfsgsdf0.exe

dfsgsdf0.exe

http://www.virscan.org/report/54758d9e87895b851797c872e60e6068.html



引用:
释放文件如下:
%SystemRoot%\system32\asdfie.DLL(killdll.dll,killav)
%SystemRoot%\aboy.dll
X:\1.exe
X:\autorun.inf

篡改并加载
%SystemRoot%\system32\drivers\acpiec.sys
实现恢复SSDT的目的

联网下载病毒...



用户系统信息:Opera/9.64 (Windows NT 5.1; U; zh-cn) Presto/2.1.1

附件附件:

您所在的用户组无法下载或查看附件

本帖被评分 1 次
最后编辑smallyou93 最后编辑于 2009-05-06 20:23:01
分享到:
gototop
 

回复:dfsgsdf0.exe

感谢您对瑞星的支持,您所上报的文件已经收集,我们会抓紧分析并跟帖回复。
gototop
 

回复:dfsgsdf0.exe

经过分析,您所上报的文件不是病毒。
gototop
 

回复 3F RisingCSC 的帖子

你也真行,找的谁分析的哟

一般工作列表内的文件分析工作,出错的扣工资么
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: dfsgsdf0.exe



引用:
原帖由 天月来了 于 2009-5-7 15:23:00 发表
你也真行,找的谁分析的哟

一般工作列表内的文件分析工作,出错的扣工资么 


您好,已经提交相关人员进行重新分析。
gototop
 

回复 3F RisingCSC 的帖子

希望认真些吧,居然分析不是病毒
堕入黑暗里的可怜影子啊!诋毁伤害他人!
充满罪恶的灵魂!想死一次吗?
gototop
 

回复:dfsgsdf0.exe

天啊
gototop
 

回复:dfsgsdf0.exe

瑞星当前版本已经可以查杀,请升级后再做扫描。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT