瑞星卡卡安全论坛技术交流区可疑文件交流 每次点音量图标都提示有Win32/TrojanDownloader.Small.OPQ木马[续]

1   1  /  1  页   跳转

每次点音量图标都提示有Win32/TrojanDownloader.Small.OPQ木马[续]

每次点音量图标都提示有Win32/TrojanDownloader.Small.OPQ木马[续]

每次点击音量图标调节声音时都提示有病毒、然后病毒被隔离
---------------------------
inetinfo.exe
---------------------------
Windows 找不到文件 'inetinfo.exe'。请确定文件名是否正确后,再试一次。要搜索文件,请单击「开始」按钮,然后单击“搜索”。
---------------------------
确定 
---------------------------

文件在C:\Documents and Settings\7fgame\Local Settings\Temp\inetinfo.exe
可能是变种的Win32/TrojanDownloader.Small.OPQ 木马
SNDVOL32.EXE被隔离


以下是别人给的回复
aaccbbdd :
c:\windows\system32\ko.sys
发到可疑文件交流区鉴定
帅哥阿福 :
C:\WINDOWS\system32\ko.sys
上传病毒样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心【病毒样本】地址为:http://mailcenter.rising.com.cn/uploadnew.aspx

没看到ko.sys文件 只有一个ko文件没有后缀名 已打包详看附件 谢谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; QQDownload 538; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 1.1.4322; InfoPath.1; MAXTHON 2.0)

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

分享到:
gototop
 

回复:每次点音量图标都提示有Win32/TrojanDownloader.Small.OPQ木马[续]

您提供的样本已经收集,请等待分析结果。感谢您的支持!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT