瑞星卡卡安全论坛技术交流区可疑文件交流 可疑文件,无故神奇出现,瑞星不报毒,求鉴定

1   1  /  1  页   跳转

可疑文件,无故神奇出现,瑞星不报毒,求鉴定

可疑文件,无故神奇出现,瑞星不报毒,求鉴定

不怎么多出来的文件,加进程,瑞星不认

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)

附件附件:

您所在的用户组无法下载或查看附件

分享到:
gototop
 

回复: 可疑文件,无故神奇出现,瑞星不报毒,求鉴定

如果用户使用其他安全软件报毒,请用户提交该文件名称、涉及软件、病毒名称
gototop
 

回复 2F 瑞星工程师17 的帖子

压缩包中共 三个样本,其中jlguaji.exe位于C:\Program Files文件夹下,并出现在进程中,手动结束后会重新出现,程序删除后也会重新出现;
mysql.exe位于C:\根目录;
sougou.exe位于C:\WINDOWS\system32文件夹中。
三个程序全部删除后不再出现jlguaji.exe进程
怀疑为木马病毒,但瑞星不认,求鉴定。
gototop
 

回复 3F 临尘 的帖子

样本已收集
gototop
 

回复:可疑文件,无故神奇出现,瑞星不报毒,求鉴定

附件样本不是病毒。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT