瑞星卡卡安全论坛技术交流区可疑文件交流 在C:\Program Files下生成6J4FSH文件夹

1   1  /  1  页   跳转

在C:\Program Files下生成6J4FSH文件夹

在C:\Program Files下生成6J4FSH文件夹

在C:\Program Files下生成6J4FSH文件夹,并有S3VBNE47T3D.EXE文件,无法删除,并破坏盘符下的EXE文件

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

最后编辑muller2100 最后编辑于 2009-11-03 13:28:58
分享到:
gototop
 

回复:在C:\Program Files下生成6J4FSH文件夹

S3VBNE47T3D.EXE打包发送上来,建议反病毒区求助。
gototop
 

回复:在C:\Program Files下生成6J4FSH文件夹

上传病毒样本到文件上报中心,地址为:http://mailcenter.rising.com.cn/filecheck/

上报后,可根据生成的查询编号来查询处理进度。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:在C:\Program Files下生成6J4FSH文件夹

病毒样本上报中心上不去~
gototop
 

回复:在C:\Program Files下生成6J4FSH文件夹

感谢楼主的支持,您提交的的样本已经上报,请继续关注瑞星~
gototop
 

回复:在C:\Program Files下生成6J4FSH文件夹

看了一下,貌似很对人都中毒了~都是反映变成了heterodoxy crouch的东西,还生成了一大堆得sql文本,都是64K的
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT