1   1  /  1  页   跳转

【求助】这个是否木马?

【求助】这个是否木马?

我安装中信建投证券通达信版后用瑞星查过,没有提示有病毒。但双击通达信图标时,瑞星防火墙弹出的提示窗口中有木马的字。下边是截图,我一个月前在另外一个机上安装中信建投大智慧时也有这个。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:247
文件类型:image/pjpeg
文件大小:
上传时间:2008-1-28 12:09:57
描述:



最后编辑2008-01-28 16:25:55.373000000
分享到:
gototop
 

估计瑞星,没有网络请求的DLL的样本,不过瑞星现在有智能收集和上报样本的功能,LZ的问题可能在哪个版本就解决了.
LZ注意:邮件联系瑞星时提供以下文件
1.本帖的图片,最好附带一定文字说明,信建投证券通达信版的下载地址
2.瑞星听诊器的日志的扫描报告
3.打开瑞星只能收集样本的选项,并且升级到最新版本后安全模式(带网络连接)下全盘查杀。
gototop
 

那个中信建投通达信版股软我已经删除了,重新下载安装的版本没有这个问题。都是从一个地点下载的。但我的电脑用瑞星杀毒软件、卡卡上网助手及金山清理专家、金山在线杀毒都没有查出有病毒及木马。
中信建投股票软件下载地址:www.csc108.com/
登陆后点击右上的软件下载打开的网页就是了。
我咨询过他们了,他们说没有问题,可能是我的机有病毒。但不知为什么我安装其它证券部的股票软件却没有这个问题的。
我很感谢你的回答!
gototop
 

LZ,你图上面所显示的"XX木马",并不是说你那个文件就是木马,而是那个端口是XX木马所使用的端口。

你的证券软件使用了那个木马曾经使用的端口,所以防火墙上面所显示的就是那个样子了。
gototop
 

楼上说的没错,这种情况不是说电脑已经感染木马。
gototop
 

多谢大家了.^_^
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT