12   1  /  2  页   跳转

[求助] 是木马吗?

是木马吗?

见附件。。。这个是不是360的启动程序啊?

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727)

附件附件:

您所在的用户组无法下载或查看附件

分享到:
gototop
 

回复 1F xyzhy1984 的帖子

请将360start.exe压缩跟帖上传。
gototop
 

回复 2F networkedition 的帖子

是不是要先从病毒隔离区里面恢复出来啊?
gototop
 

回复 3F xyzhy1984 的帖子

对的,恢复的时候,暂时禁用所有防护。
gototop
 

回复: 是木马吗?

就是这样的~

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

回复: 是木马吗?

8:47:06的那个木马可以恢复,但是8:47:17的那个就说路径不存在(上一楼层的压缩包里面有截图)~

还有哦~~我刚刚按你说的关掉监控,然后恢复,然后恢复过后再打开监控的时候,还是报毒。。。。

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

回复 5F xyzhy1984 的帖子

压缩包坏了,解压不了
gototop
 

回复:是木马吗?

两个包都是坏的
gototop
 

回复: 是木马吗?

这下可以了吗

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

回复 9F xyzhy1984 的帖子

样本已收集。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT