12   1  /  2  页   跳转

[求助] 是木马吗?

是木马吗?

见附件。。。这个是不是360的启动程序啊?

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727)

附件附件:

下载次数:269
文件类型:application/octet-stream
文件大小:
上传时间:2013-5-3 10:26:26
描述:rar

分享到:
gototop
 

回复 1F xyzhy1984 的帖子

请将360start.exe压缩跟帖上传。
gototop
 

回复 2F networkedition 的帖子

是不是要先从病毒隔离区里面恢复出来啊?
gototop
 

回复 3F xyzhy1984 的帖子

对的,恢复的时候,暂时禁用所有防护。
gototop
 

回复: 是木马吗?

就是这样的~

附件附件:

下载次数:263
文件类型:application/octet-stream
文件大小:
上传时间:2013-5-3 14:16:17
描述:rar

gototop
 

回复: 是木马吗?

8:47:06的那个木马可以恢复,但是8:47:17的那个就说路径不存在(上一楼层的压缩包里面有截图)~

还有哦~~我刚刚按你说的关掉监控,然后恢复,然后恢复过后再打开监控的时候,还是报毒。。。。

附件附件:

下载次数:217
文件类型:application/octet-stream
文件大小:
上传时间:2013-5-3 14:20:27
描述:rar

gototop
 

回复 5F xyzhy1984 的帖子

压缩包坏了,解压不了
gototop
 

回复:是木马吗?

两个包都是坏的
gototop
 

回复: 是木马吗?

这下可以了吗

附件附件:

下载次数:253
文件类型:application/octet-stream
文件大小:
上传时间:2013-5-3 14:27:44
描述:rar

gototop
 

回复 9F xyzhy1984 的帖子

样本已收集。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT