瑞星卡卡安全论坛技术交流区可疑文件交流 瑞星的大大们帮我看看这个文件是不是有嫌疑。

1   1  /  1  页   跳转

瑞星的大大们帮我看看这个文件是不是有嫌疑。

瑞星的大大们帮我看看这个文件是不是有嫌疑。

我昨天在瑞星上报了这个文件,今天回复说是安全的。
      但是BReWErS.nfo明显是个加了壳的程序,金山卫士和瑞星提示安全,但是只要我用修改器运行游戏,就会强制植入一个程序到C:\WINDOWS\system32。虽然我不知道让他的意图是什么,但是我还是不放心。
      然后我用virustotal查了一下,结果国外18个软件报毒,虽然他们对加壳敏感,但是我还是想请各位瑞星的大大们帮我分析一下这个文件,看是不是真的有问题,谢谢大家!!

          此东东没加密,请慎用哈

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 685)

附件附件:

您所在的用户组无法下载或查看附件

分享到:
gototop
 

回复:瑞星的大大们帮我看看这个文件是不是有嫌疑。

亲爱的版主和技术人员,请您们尽快帮我看一看,这烫手山芋捏着很不安全的,   
谢谢您们了!
gototop
 

回复:瑞星的大大们帮我看看这个文件是不是有嫌疑。

下载运行了附件(WIN7系统)。
brew-tcrs101.exe运行后在系统目录下释放了一个库文件BReWErS.dll。
结束brew-tcrs101.exe进程后,那个DLL可以移动位置;也可以删除。VIRUSTOTAL扫描该DLL,仅仅有一家报可疑。估计是流氓软件一类的DD。



 附件: 您所在的用户组无法下载或查看附件
最后编辑baohe 最后编辑于 2011-07-15 17:28:55
gototop
 

回复 1F Tomi_EnC 的帖子

样本已收集反馈。
gototop
 

回复:瑞星的大大们帮我看看这个文件是不是有嫌疑。

那这个应该没问题吧?能使用么??
流氓软件对电脑应该没什么影响吧?
最后编辑Tomi_EnC 最后编辑于 2011-07-15 17:29:25
gototop
 

回复: 瑞星的大大们帮我看看这个文件是不是有嫌疑。



引用:
原帖由 Tomi_EnC 于 2011-7-15 17:28:00 发表
那这个应该没问题吧?能使用么??
流氓软件对电脑应该没什么影响吧?



这种三无产品,还是不用为好。



 附件: 您所在的用户组无法下载或查看附件
gototop
 

回复 6F baohe 的帖子

我想知道用了的后果。。。。因为我已经用过一次了。。。
gototop
 

回复 1F Tomi_EnC 的帖子

我们已经详细分析过您的问题和文件,以下是您上传的文件的分析结果:

1、文件名:brew-tcrs101.exe  不是病毒

2、文件名:BReWErS.nfo  不是病毒
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT