瑞星卡卡安全论坛技术交流区可疑文件交流 这个是木马吗?cs.exe约定远程控制???是隐藏的

1   1  /  1  页   跳转

这个是木马吗?cs.exe约定远程控制???是隐藏的

这个是木马吗?cs.exe约定远程控制???是隐藏的

该用户帖子内容已被屏蔽
分享到:
gototop
 

回复:这个是木马吗?cs.exe约定远程控制???是隐藏的

经过分析,所上报的文件不是病毒。
gototop
 

回复: 这个是木马吗?cs.exe约定远程控制???是隐藏的



引用:
原帖由 RisingCSC 于 2008-10-21 13:59:00 发表
经过分析,所上报的文件不是病毒。



样本cs.exe运行后,在c:\windows\目录下释放cs.exe。

在注册表中添加服务项:
HKLM\System\CurrentControlSet\Services                 
CS1.6CS辅助(指向c:\windows\cs.exe)

c:\windows\cs.exe自动启动iexplore.exe进程并修改        iexplore.exe内存。


明显是个后门。


 附件: 您所在的用户组无法下载或查看附件
最后编辑baohe 最后编辑于 2008-10-22 09:02:55
gototop
 

回复:这个是木马吗?cs.exe约定远程控制???是隐藏的

该用户帖子内容已被屏蔽
gototop
 

回复:这个是木马吗?cs.exe约定远程控制???是隐藏的

怎么看不到附件?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT