zgdx - 2009-8-30 19:48:00
我用360木马云查杀时发现有个文件rdpwd.sys
文件名称: RDPWD.sys
安全级别: 安全
路径: C:\WINDOWS\system32\drivers\RDPWD.sys
文件大小: 136.3K
文件版本: 5.1.2600.2695
文件描述: RDP Terminal Stack Driver (US/Canada Only, Not for Export)
出品公司: Microsoft Corporation
360描述: 恶意广告程序的释放文件,请及时清理查杀。
MD5: b54cd38a9ebfbf2b3561426e3fe26f62
组别: 驱动程序
注册表路径: HKLM\SYSTEM\CurrentControlSet\Services\RDPWD
想问问看这是正常文件吗?
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
漫天飘雪 - 2009-8-30 19:56:00
感觉就想是盗号木马的文件!
注册表路径: HKLM\SYSTEM\CurrentControlSet\Services\RDPWD
看这个服务的名字起的!(PWD)
浪漫纸箱 - 2009-8-30 20:08:00
文件名称: RDPWD.sys
安全级别: 安全
360描述: 恶意广告程序的释放文件,请及时清理查杀。
--有些矛盾吧?:kaka6:
那文件放到http://www.virustotal.com/zh-cn/上扫描一下就知道是怎么得了。
sinoer - 2009-8-31 9:33:00
© 2000 - 2025 Rising Corp. Ltd.