瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 几个可疑文件
duo9843 - 2010-8-2 19:08:00
前几天,上网时发现了几个假冒下载链接,下下来的文件AVAST!5.0.594报毒!!!!!!!现将其上传,请研究一下这是什么???注意,请勿以身试毒,一旦中毒,本人将无能为力!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; CIBA)

附件: dbsetup.zip

附件: setup_u.zip

附件: Soft132580.zip
哥们郁闷啊 - 2010-8-2 19:13:00
楼主可以自己上传检测
帅哥坐车不用票 - 2010-8-2 23:14:00
Soft132580.zip
运行后在临时文件区生成一个安装文件,安装后弹出浏览器打开一网站,并在桌面生成“Internet Explorer”、“特价淘宝”、“小游戏”3个快捷方式,均指向同一网站。快捷方式无法删除,但可以用清理向导清除。没有监控到文件写入,不是病毒,是个流氓软件。

dbsetup.zip


 附件: 您所在的用户组无法下载或查看附件


 附件: 您所在的用户组无法下载或查看附件


 附件: 您所在的用户组无法下载或查看附件

见图,并没有什么特别的行为。倒是把许多系统dll都访问了一遍,并在临时文件夹下面生成了一个.tmp文件和百度插件的一个安装程序,但都没有执行,进程就结束了。


剩下那个瑞星直接报毒了
注定无缘 - 2010-8-3 18:09:00
:kaka1: :kaka1: :kaka1:
wangxiaoyu1101 - 2010-8-4 10:34:00
楼主可以将文件上传到http://www.virustotal.com/zh-cn/,检测一下。
中级大蜘蛛 - 2010-8-13 9:27:00
上报一下就行了
DLLSRG - 2010-8-17 14:21:00
来看一下。。。
1
查看完整版本: 几个可疑文件