瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 可疑文件,无故神奇出现,瑞星不报毒,求鉴定
临  尘 - 2014-2-13 9:09:00
不怎么多出来的文件,加进程,瑞星不认

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)

附件: mysql.rar
瑞星工程师17 - 2014-2-13 11:37:00
如果用户使用其他安全软件报毒,请用户提交该文件名称、涉及软件、病毒名称
临  尘 - 2014-2-16 9:28:00
压缩包中共 三个样本,其中jlguaji.exe位于C:\Program Files文件夹下,并出现在进程中,手动结束后会重新出现,程序删除后也会重新出现;
mysql.exe位于C:\根目录;
sougou.exe位于C:\WINDOWS\system32文件夹中。
三个程序全部删除后不再出现jlguaji.exe进程
怀疑为木马病毒,但瑞星不认,求鉴定。
networkedition - 2014-2-17 9:41:00
样本已收集
networkedition - 2014-2-18 9:43:00
附件样本不是病毒。
1
查看完整版本: 可疑文件,无故神奇出现,瑞星不报毒,求鉴定