瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 木马F1reFoxUpdater.exe 一会一出 杀都杀不掉,都要疯了
fh1678 - 2011-4-9 16:23:00
木马F1reFoxUpdater.exe 一会一出 杀都杀不掉
安全模式下也杀不了格完系统还出来
进程是:
详细描述:
进程:C:\WINDOWS\system32\sc.exe
动作:服务创建
路径:cmd.exe /c start C:\WINDOWS\F1reFoxUpdater.exe

详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\[升级启动项]
注册表内容:C:\WINDOWS\F1reFoxUpdater.exe
进程:C:\WINDOWS\F1reFoxUpdater.exe


用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0)
天月来了 - 2011-4-9 16:30:00
文件发来

外加扫描个SRENG日志来看
baohe - 2011-4-9 16:51:00
F1reFoxUpdater.exe?太假了:kaka6:
fh1678 - 2011-4-9 20:25:00
病毒文件路径不可用,无法把病毒文件上传,怎么办呀!
天月来了 - 2011-4-9 20:29:00
找到病毒文件,可能在隔离区内,然后复制到桌面一个空白的文件夹内,再将文件夹压缩发来看看。

还不知道是否感染其他盘文件呢。
1
查看完整版本: 木马F1reFoxUpdater.exe 一会一出 杀都杀不掉,都要疯了