瑞星卡卡安全论坛技术交流区可疑文件交流 【请教】帮忙分析下这个rundll32.exe

1   1  /  1  页   跳转

【请教】帮忙分析下这个rundll32.exe

【请教】帮忙分析下这个rundll32.exe

防火墙不停的跳出“rundll32.exe为可信任程序,已被瑞星自动放行”
重装过一次系统,开始还好,后来又出现这个问题,同时,还会弹出
“0x????????”指令引用的“0x????????”内存。该内存不能为“read”
的对话框,关也关不掉
请教下 这到底是什么问题 是病毒么?可是安全模式下瑞星杀不出来~~~
麻烦哪位高手帮忙分析下这个文件 谢谢!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; Maxthon; .NET CLR 1.1.4322)

附件附件:

您所在的用户组无法下载或查看附件

[img]http://img224.imageshack.us/img224/5016/44075970.png[img]
分享到:
gototop
 

回复:【请教】帮忙分析下这个rundll32.exe

您提供的样本文件已收集分析,如有结果会尽快回复。
gototop
 

回复: 【请教】帮忙分析下这个rundll32.exe

我是没办法运行的了

 附件: 您所在的用户组无法下载或查看附件
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT