瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 最新瑞星20.64.10和卡卡不报的病毒 请大家注意(样本见附件)

1   1  /  1  页   跳转

[原创] 最新瑞星20.64.10和卡卡不报的病毒 请大家注意(样本见附件)

最新瑞星20.64.10和卡卡不报的病毒 请大家注意(样本见附件)

最新瑞星20.64.10和卡卡查不出的病毒 希望大家注意
在附件中 我抓到的
差点过我的Tiny 还好没乱点
360报后门
病毒运行后加的服务项都有英文注释和公司 但我是教大学英语的 发现它的明显错误和正常服务项不一致
还漏了个RAV2007.bat和winsrm.dll我手快用冰剑杀了没来得及留下来

观察过程 主动防御提示动态网页制作软件Tomcat目录下Program files\apache software foundation\tomcat5.5\webapps\fexshell\生成INIT.EXE可惜没抓到

请大家注意 最新瑞星和卡卡不报

附件: 怀疑病毒.rar (2008-9-30 16:39:38, 821.28 K)
该附件被下载次数 180



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)
最后编辑cmacma 最后编辑于 2008-09-30 16:43:35
分享到:
gototop
 

回复: 最新瑞星20.64.10和卡卡不报的病毒 请大家注意(样本见附件)

确实有3个文件 我怀疑是病毒才提醒大家注意传上来看的
gototop
 

回复: 最新瑞星20.64.10和卡卡不报的病毒 请大家注意(样本见附件)

加的服务项有么好象一大堆还是有公司和验证的 但不正常  SYSER.exe是系统隐藏 用冰剑可见
360报dll文件有后门木马
syser.exe运行后 我开IE时Tiny警报IE使用危险权限 被阻止了 但可开网页
这三个文件都要用冰剑或WINRAR查看和删除
gototop
 

回复: 最新瑞星20.64.10和卡卡不报的病毒 请大家注意(样本见附件)

应该是个较新的病毒 过46%的主流杀软
详见http://bbs.ikaka.com/showtopic-8553576.aspx
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT