瑞星卡卡安全论坛技术交流区可疑文件交流 刚刚那个可疑文件C:\WINDOWS\TEMP\EXPLORER.EXE(上传好了)

1   1  /  1  页   跳转

刚刚那个可疑文件C:\WINDOWS\TEMP\EXPLORER.EXE(上传好了)

刚刚那个可疑文件C:\WINDOWS\TEMP\EXPLORER.EXE(上传好了)

下面我发附件。。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

最后编辑asdddddf 最后编辑于 2009-07-08 21:36:48
分享到:
gototop
 

回复:刚刚那个可疑文件C:\WINDOWS\TEMP\EXPLORER.EXE

晕,2.2M大,传不上来,怎么办
gototop
 

回复:刚刚那个可疑文件C:\WINDOWS\TEMP\EXPLORER.EXE

压成两个小的文件传上来吧。
gototop
 

回复:刚刚那个可疑文件C:\WINDOWS\TEMP\EXPLORER.EXE(上传好了)

文件名:explorer.exe
不是病毒
最后编辑瑞星工程师19 最后编辑于 2009-07-10 09:58:15
gototop
 

回复:刚刚那个可疑文件C:\WINDOWS\TEMP\EXPLORER.EXE(上传好了)

今天我也中了这个毒了
好像病毒自动把explroer.exe移动到c:\windows\temp文件夹里了
然后在c:\windows下创建了一个相同名字的东东
具体是什么我也不知道,反正我看着图标不对就给删了,把原来那个再移动回来就正常了
gototop
 

回复 5F 呀嘛代 的帖子

一样的动作不一定代表是同样的文件,最好还是重新提交样本确认下
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT