1   1  /  1  页   跳转

几个可疑文件

几个可疑文件

前几天,上网时发现了几个假冒下载链接,下下来的文件AVAST!5.0.594报毒!!!!!!!现将其上传,请研究一下这是什么???注意,请勿以身试毒,一旦中毒,本人将无能为力!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; CIBA)

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

分享到:
gototop
 

回复:几个可疑文件

楼主可以自己上传检测
gototop
 

回复:几个可疑文件

Soft132580.zip
运行后在临时文件区生成一个安装文件,安装后弹出浏览器打开一网站,并在桌面生成“Internet Explorer”、“特价淘宝”、“小游戏”3个快捷方式,均指向同一网站。快捷方式无法删除,但可以用清理向导清除。没有监控到文件写入,不是病毒,是个流氓软件。

dbsetup.zip


 附件: 您所在的用户组无法下载或查看附件


 附件: 您所在的用户组无法下载或查看附件


 附件: 您所在的用户组无法下载或查看附件

见图,并没有什么特别的行为。倒是把许多系统dll都访问了一遍,并在临时文件夹下面生成了一个.tmp文件和百度插件的一个安装程序,但都没有执行,进程就结束了。


剩下那个瑞星直接报毒了
最后编辑帅哥坐车不用票 最后编辑于 2010-08-02 23:46:07
豫章秋水音乐人页面:http://www.douban.com/artist/yuzhang
gototop
 

回复:几个可疑文件

gototop
 

回复:几个可疑文件

楼主可以将文件上传到http://www.virustotal.com/zh-cn/,检测一下。
gototop
 

回复:几个可疑文件

上报一下就行了
gototop
 

回复:几个可疑文件

来看一下。。。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT