瑞星卡卡安全论坛技术交流区可疑文件交流 请求鉴定~是否为病毒或木马~大家帮忙啊

12   1  /  2  页   跳转

请求鉴定~是否为病毒或木马~大家帮忙啊

请求鉴定~是否为病毒或木马~大家帮忙啊

calc.exe这个程序总在进程中出现,而且无法结束,强行结束进程后又会再蹦出来,我很肯定没有运行这个计算器程序。同时还会有Iexpore.exe进程,这个程序我也没运行。

我怀疑他们和我几天前游戏帐号被盗有关,请高手来帮帮我。

详情见附件~~~

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MAXTHON 2.0)

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

最后编辑我有疑惑 最后编辑于 2008-12-06 14:06:43
分享到:
gototop
 

回复:请求鉴定~是否为病毒或木马~大家帮忙啊

安全级别:安全      文件名:CALC.EXE  MD5:e3fcb903305f8ee5551ea66f5c096737
      文件大小:114688 byte, 出品公司:Microsoft Corporation, 版本号:5.1.2600.0

不是病毒的
不排除IE进程被插入木马DLL可能性
gototop
 

回复: 请求鉴定~是否为病毒或木马~大家帮忙啊

我已将两个可疑文件文件上传了,还有我进程的截图,请高手指点。
gototop
 

回复 3F 我有疑惑 的帖子

这个貌似需要楼主去反病毒区发日志看看
gototop
 

回复: 请求鉴定~是否为病毒或木马~大家帮忙啊

已经在那里发过日志了,有人建议我来这里做坚定。
gototop
 

回复:请求鉴定~是否为病毒或木马~大家帮忙啊

应该是感染了上兴远程控制系列的后门 启动的
gototop
 

回复:请求鉴定~是否为病毒或木马~大家帮忙啊


D:\Program Files\Common Files\Microsoft Shared\MSINFO\Windows.exe
发上来
gototop
 

回复: 请求鉴定~是否为病毒或木马~大家帮忙啊

发上去了
gototop
 

回复:请求鉴定~是否为病毒或木马~大家帮忙啊

gototop
 

回复:请求鉴定~是否为病毒或木马~大家帮忙啊

您提供的样本已搜集,有结果会给您回复的。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT