瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 小心病毒搭IE的便车
特洛伊之恋 - 2009-8-9 13:07:00

 附件: 您所在的用户组无法下载或查看附件
 附件: 您所在的用户组无法下载或查看附件
 附件: 您所在的用户组无法下载或查看附件          2009 8月8日发现病毒。当打开IE时,此病毒随之运行,在Windows目录下生成一个extext*.exe的文件。在任务管理器可以看到一个映象名称为"extext*.exe"的进程。此进程先读取网卡配置,搜集局域网信息,然后向远程服务器发送HTTP请求,下载一系列可执行文件。此病毒的破坏性,目前还不能断定。请各位网友小心,每次系统启动时,打开任务管理器看是否有可疑进程,或用端口检测工具查看本机打开的端口。
sinoer - 2009-8-9 13:32:00
病毒库21.41.52直接干掉样本
1
查看完整版本: 小心病毒搭IE的便车