瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » D盘灾难 D:\Program Files 下的应用程序全部被病毒篡改(组图附样本)
manwu888 - 2008-6-5 17:38:00
D盘灾难 D:\Program Files 下的应用程序全部被病毒篡改
修改时间均为08-06-04 18:32(注意)现仅展现其中一部分包括QQ KC电话 金山词霸 BITCOME

 附件: 您所在的用户组无法下载或查看附件
 附件: 您所在的用户组无法下载或查看附件



 附件: 您所在的用户组无法下载或查看附件


 附件: 您所在的用户组无法下载或查看附件

运行篡改得应用程序立刻中毒 中招的反应就是机器启动项生成1个MSDOS程序,同时不停的产生程序连接本机端口,并有触发API规则我一直拒绝,然后任务管理器打开立即关闭。重启后杀毒软件,卡卡全部被关闭。机器被内存占用崩溃

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: QQ1.rar

附件: BitComet.rar

附件: FastAIT 2007.rar

附件: KC.rar
manwu888 - 2008-6-5 17:41:00
再加最新得扫描资料

附件: SREngLOG.log
lqqk7 - 2008-6-5 18:01:00
样本已经待你上报给瑞星了
manwu888 - 2008-6-5 19:02:00


引用:
原帖由 lqqk7 于 2008-6-5 18:01:00 发表
样本已经待你上报给瑞星了

谢谢了大版主
魔法学徒 - 2008-6-6 2:58:00
已在求助区回复建议,今天太晚了,先不玩了,明天再看:default6:
manwu888 - 2008-6-6 11:03:00


引用:
原帖由 魔法学徒 于 2008-6-6 2:58:00 发表
已在求助区回复建议,今天太晚了,先不玩了,明天再看:default6: 

瑞星金山卡巴都看不出杀不掉得病毒,拜托了
今天上午卡巴安装无法查出
1
查看完整版本: D盘灾难 D:\Program Files 下的应用程序全部被病毒篡改(组图附样本)