1   1  /  1  页   跳转

来几个可疑的

来几个可疑的

rt

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; CIBA; MAXTHON 2.0)
瑞星工程师19:病毒库21.31.63可以处理该样本
1、文件名:kill.exe

  病毒名:Trojan.DL.Win32.Undef.eqr

2、文件名:niu.exe

  病毒名:Dropper.Win32.del.g

3、文件名:49.dll

  病毒名:RootKit.Win32.Mnless.awk

4、文件名:46.dll

  病毒名:Trojan.DL.Win32.Small.zty

5、文件名:47.dll
  不是病毒

附件附件:

您所在的用户组无法下载或查看附件

最后编辑瑞星工程师19 最后编辑于 2009-06-01 12:57:47
分享到:
gototop
 

回复: 来几个可疑的

2楼还有几个生成物

瑞星工程师19:病毒库21.31.62可以处理该样本,分析结果如下
1、文件名:gth72326.ttf

  病毒名:Trojan.PSW.Win32.OnlineGame.ytq

2、文件名:ComRes.dll

  病毒名:Trojan.PSW.Win32.OnlineGame.yto

3、文件名:gth72326.exe
  不是病毒

4、文件名:sysgth.dll
  不是病毒

5、文件名:mmsfc1.dll
  不是病毒

6、文件名:gth72326.fon
  不是病毒

附件附件:

您所在的用户组无法下载或查看附件

最后编辑瑞星工程师19 最后编辑于 2009-06-01 13:01:47
gototop
 

回复:来几个可疑的

1楼附件中,病毒库21.31.30报47.dll是病毒,可以处理,49.dll和kill.exe是可疑文件,可以上报云安全处理,其他样本已经上报,请继续关注瑞星~
最后编辑瑞星工程师19 最后编辑于 2009-05-29 09:20:30
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT