瑞星卡卡安全论坛技术交流区可疑文件交流 中了U盘快捷方式病毒了,上传文件来分析一下

12   1  /  2  页   跳转

中了U盘快捷方式病毒了,上传文件来分析一下

中了U盘快捷方式病毒了,上传文件来分析一下

连接U盘,会马上往里面写Copy of Shortcut to (1) 2 3 4共4个link文件,一个autorun.inf ,内容是RnM。一个RECYCLER文件夹,文件里面还有一些就是自动命名的文件夹了,类似S-1-8-**,这些文件夹里面是cpl和eve文件,都是随机命名。

删除那些任何一个文件,都会自动再生成。用资源监视器看,是iexplore.exe写各种文件。

我只找到一个自启动程序。tqeagvop.exe。有什么服务我就不知道了。

用瑞星杀毒,我看到瑞星删一个文件,那边又生成一个文件。真是郁闷!!




用户系统信息:Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; WOW64; Trident/5.0)

附件附件:

您所在的用户组无法下载或查看附件

最后编辑kekeyu 最后编辑于 2013-01-08 13:52:41
分享到:
gototop
 

回复 1F kekeyu 的帖子

请将tqeagvop.exe压缩跟帖上传。
gototop
 

回复:中了U盘快捷方式病毒了,上传文件来分析一下

S-6-1-70-5753341451-8577188464-886573000-3113和S-8-0-53-2217386675-3361310310-740582421-1286两个都是空的,没有文件。
gototop
 

回复:中了U盘快捷方式病毒了,上传文件来分析一下

家里的网只能下载不能上传,真是爱莫能助。
gototop
 

回复 3F networkedition 的帖子

放U盘里被瑞星删了。我找另一个。开新帖才能上传
最后编辑kekeyu 最后编辑于 2013-01-08 14:17:50
gototop
 

tqeagvop.exe


 附件: 您所在的用户组无法下载或查看附件

用户系统信息:Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; WOW64; Trident/5.0)
gototop
 

RECYCLER.zip


 附件: 您所在的用户组无法下载或查看附件
用户系统信息:Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; WOW64; Trident/5.0)

附件附件:

您所在的用户组无法下载或查看附件

最后编辑kekeyu 最后编辑于 2013-01-08 14:23:24
gototop
 

回复 6F kekeyu 的帖子

压缩包损坏了,请重新上传一下。暂时关闭瑞星监控。
gototop
 

回复 1F kekeyu 的帖子

这个包也坏了
gototop
 

回复 9F networkedition 的帖子

大哥,不是坏呀。根本是不能上传。。。。。。ADSL就是这样
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT