1   1  /  1  页   跳转

可疑文件。

可疑文件。

可疑文件.我用了木马群专杀工具专杀,但是用完后还是用不了瑞星。。怎么办..请各位指点

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; MAXTHON 2.0)

附件附件:

您所在的用户组无法下载或查看附件

最后编辑hhj8jhh 最后编辑于 2009-02-01 13:30:44
分享到:
gototop
 

回复:可疑文件。

..怎么上传不了附件.他说不支持上传此类拓展文件
gototop
 

回复:可疑文件。

压缩下上传
gototop
 

回复:可疑文件。

好了
gototop
 

回复: 可疑文件。

伪装成QQ小喇叭


 附件: 您所在的用户组无法下载或查看附件

打开后该样本后


后台调出IE

然后弹出此窗口


 附件: 您所在的用户组无法下载或查看附件

此毒还会篡改win.ini

正常的win.ini文件(SP3系统)



 附件: 您所在的用户组无法下载或查看附件

病毒篡改后的win.ini文件(SP3系统)


 附件: 您所在的用户组无法下载或查看附件
最后编辑晕4 最后编辑于 2009-02-01 16:55:43
gototop
 

回复: 可疑文件。

典型的Q弹窗病毒
gototop
 

回复:可疑文件。

QQfish病毒
gototop
 

回复: 可疑文件。

gototop
 

回复: 可疑文件。



引用:
原帖由 30367 于 2009-2-1 22:31:00 发表
瑞星以前就发布过“QQ弹窗(Trojan.Win32.QQFish.a)”病毒分析报告

这就是那个病毒的变种
gototop
 

回复:可疑文件。

瑞星杀毒软件病毒库版本21.16.00
Trojan.Win32.QQFish.at    55555555555.exe>>upack0.39
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT