瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 上传2个病毒文件,有人帮我看看吗?

1   1  /  1  页   跳转

[求助] 上传2个病毒文件,有人帮我看看吗?

上传2个病毒文件,有人帮我看看吗?

附件: iedw.txt (2008-12-21 18:47:50, 18 K)
该附件被下载次数 129

附件: iexplore.txt (2008-12-21 18:47:50, 91 K)
该附件被下载次数 131


这是2个病毒文件,后缀exe,有人帮忙分析下吗

存在的文件夹是C:\Program Files\Internet Explorer\iexplore.exe,iedw.exe
每次开机连上网瑞星都提示进程访问的网站http://f8a-007.cn/a1/ms06014.htm
iexplore.exe,iedw.exe这2个文件每次手动删除之后又会重复出现.

      有人知道这是什么病毒吗

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:上传2个病毒文件,有人帮我看看吗?

这么郁闷啊
[22:22:30] 接收到 121.13.166.253 的 UDP 数据包,
          本机端口: 47310 ,
          对方端口: 30076
          该包被拦截。

[22:22:30] 接收到 121.13.166.253 的 UDP 数据包,
          本机端口: 48773 ,
          对方端口: 30485
          该包被拦截。

[22:22:32] 接收到 121.13.166.253 的 UDP 数据包,
          本机端口: 47310 ,
          对方端口: 30076
          该包被拦截。

[22:22:32] 接收到 121.13.166.253 的 UDP 数据包,
          本机端口: 48773 ,
          对方端口: 30485
          该包被拦截。

[22:22:34] 接收到 121.13.166.253 的 UDP 数据包,
          本机端口: 47310 ,
          对方端口: 30076
          该包被拦截。

[22:22:34] 接收到 121.13.166.253 的 UDP 数据包,
          本机端口: 48773 ,
          对方端口: 30485
          该包被拦截。

[22:22:36] 接收到 121.13.166.253 的 UDP 数据包,
          本机端口: 47310 ,
          对方端口: 30076
          该包被拦截。

[22:22:36] 接收到 121.13.166.253 的 UDP 数据包,
          本机端口: 48773 ,
          对方端口: 30485
          该包被拦截。

[22:22:38] 接收到 121.13.166.253 的 UDP 数据包,
          本机端口: 47310 ,
          对方端口: 30076
          该包被拦截。

[22:22:39] 接收到 121.13.166.253 的 UDP 数据包,
          本机端口: 48773 ,
          对方端口: 30485
          该包被拦截。

[22:22:40] 接收到 121.13.166.253 的 UDP 数据包,
          本机端口: 47310 ,
          对方端口: 30076
          该包被拦截。

[22:22:40] 接收到 121.13.166.253 的 UDP 数据包,
          本机端口: 48773 ,
          对方端口: 30485
          该包被拦截。

[22:22:42] 接收到 121.13.166.253 的 UDP 数据包,
          本机端口: 47310 ,
          对方端口: 30076
          该包被拦截。

[22:22:44] 接收到 121.13.166.253 的 UDP 数据包,
          本机端口: 47310 ,
          对方端口: 30076
          该包被拦截。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT