1   1  /  1  页   跳转

[求助] tc.exe 报木马

tc.exe 报木马

中信建投网上交易软件安装完成后检查无病毒。运行后报tc.exe有木马。
请看附件。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; InfoPath.1; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)

附件附件:

文件名:未命名.JPG
下载次数:738
文件类型:image/pjpeg
文件大小:
上传时间:2011-7-1 20:30:43
描述:jpg



附件附件:

文件名:Tc.rar
下载次数:359
文件类型:application/octet-stream
文件大小:
上传时间:2011-7-1 20:30:43
描述:rar

分享到:
gototop
 

回复: tc.exe 报木马

这个样本单独好像是无法运行的。要我把整个软件上传吗?可是大小估计超过限制了。

用全功能安全软件扫描也没病毒的。就是运行以后会在电脑屏幕右下角跳出木马防御的警告,要求选择阻止、信任、删除等等的选项。

附件附件:

文件名:Tc.rar
下载次数:371
文件类型:application/octet-stream
文件大小:
上传时间:2011-7-2 12:35:05
描述:rar

gototop
 

回复:tc.exe 报木马

http://www.rayfile.com/files/8272cede-a477-11e0-be88-0015c55db73d/

已上传网盘,以上是地址。请查看
gototop
 

回复:tc.exe 报木马

1、瑞星全功能安全软件
2、一直是自动更新的。目前是23.00.37.09
3、操作系统WINDOWS XP SP3
gototop
 

回复:tc.exe 报木马

不使用该软件的时候扫描整个文件夹是没有病毒的。使用的时候会跳出木马防御警告。
gototop
 

回复: tc.exe 报木马

日志请见附件

附件附件:

文件名:日志.rar
下载次数:320
文件类型:application/octet-stream
文件大小:
上传时间:2011-7-4 20:38:40
描述:rar

gototop
 

回复:tc.exe 报木马

没结果了?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT