瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 可疑文件上传!高手看一下!
alienchang - 2009-7-30 19:53:00
一个假播放器安装后在C:\WINDOWS\system32文件夹里出现一个名为REG.exe的可疑文件,每次开机后瑞星都显示这个文件要修改我的注册表项,把空白主页修改成那个恶意网站。我用瑞星修复过后,桌面上的Internet Explorer打开后主页是空白页,但是任务栏上的IE打开后却是那个恶意网站。
而且这个名为REG.exe的可疑文件删掉以后重启仍然会出现...而且我家IE打开后有的网站根本运行不了,显示已完成,但是网页上什么都没有。
请哪位高手帮帮忙啊~
救命啦!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; InfoPath.2)

附件: reg.rar
瑞星工程师19 - 2009-7-30 20:15:00
reg.rar已损坏,请重新提交样本
alienchang - 2009-7-30 20:38:00
这也是要提取的文件。附件如下。

附件: 备份文件夹.rar
1
查看完整版本: 可疑文件上传!高手看一下!