瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 一个可疑文件
没有眼泪 - 2008-7-13 20:01:00
一台中毒后的机子上拷下来的
中的是感染型病毒
这是其中一个文件

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; CIBA; MAXTHON 2.0)

附件: 2PNCBN7.rar
没有眼泪 - 2008-7-13 20:15:00
还有一个

附件: SopCastOcx.zip
两个铁球 - 2008-7-14 10:31:00
昨深夜看了一下,没细看,在根目录下形成一个大写字母加数字的主文件,添加不同名的服务、全局启动项,连接很多网页下载病毒木马,卡巴把它归为病毒下载器类的木马,360归为机器狗类。菜鸟要根除有点麻烦。
1fox - 2008-7-14 12:38:00
SREng/智能扫描

等扫描完成,保存日志(LOG格式)
日志以附件上传,贴到反病毒区或流行病毒区
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为abc.bat
1
查看完整版本: 一个可疑文件