瑞星卡卡安全论坛技术交流区可疑文件交流 卡饭样本木马4个!求鉴定,附多引擎结果!

1   1  /  1  页   跳转

卡饭样本木马4个!求鉴定,附多引擎结果!

卡饭样本木马4个!求鉴定,附多引擎结果!

http://www.virscan.org/report/65577ae50998491d7d995fa397370e49.html


 附件: 您所在的用户组无法下载或查看附件

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复 1F 无极热门 的帖子

样本已收集反馈。
gototop
 

回复: 卡饭样本木马4个!求鉴定,附多引擎结果!

文件MD5均为
82F49E409984D5A855C1A5399FCA70D2





应该是windows更新程序。。。。


打开、控制系统更新服务、background intelligent transfer service
获得windows系统目录
打开
http://windowsupdate.microsoft.com"
通过
Program Files\Internet Explorer\iexplore.exe "


然后设置自动更新服务、后台传输服务

都为disabled

然后退出进程


这里是windows7带的defender报的
类别:
设置修改程序
描述:
这个程序在未取得完全同意的情况下更改各种计算机设置。
PS:此处。。。就是检测的上述行为
建议:
仅在信任程序或软件发布者的情况下允许此检测到的项目。
资源:
containerfile:
C:\Users\lenovo\Desktop\新建文件夹.zip
file:
C:\Users\lenovo\Desktop\新建文件夹.zip->╨┬╜¿╬─╝■╝╨/A0007689.exe
file:
C:\Users\lenovo\Desktop\新建文件夹.zip->╨┬╜¿╬─╝■╝╨/A0007690.exe
file:
C:\Users\lenovo\Desktop\新建文件夹.zip->╨┬╜¿╬─╝■╝╨/A0008698.exe
file:
C:\Users\lenovo\Desktop\新建文件夹.zip->╨┬╜¿╬─╝■╝╨/A0008699.exe
webfile:
C:\Users\lenovo\Desktop\新建文件夹.zip|http://bbs.ikaka.com/attachment.aspx?attachmentid=671158




所涉及的网站请自行验证。。。
windows7打不开那个











报告截图

附件附件:

您所在的用户组无法下载或查看附件

最后编辑夲號ヱ被ジ盜 最后编辑于 2011-03-18 22:44:33
gototop
 

回复 1F 无极热门 的帖子

经分析附件样本均不是病毒。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT