123   2  /  3  页   跳转

[求助] 这两个进程是什么(附sreng)

gototop
 

回复:这两个进程是什么(附sreng)

也真搞笑,就是没提供这文件所在的路径

重新看了日志,没什么异常呢

你到底做什么事会出现这个呢?开启什么游戏?
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 9F 1輩吇筷楽 的帖子

有数字签名的正规软件
gototop
 

回复 9F 1輩吇筷楽 的帖子

样本已收集。
gototop
 

回复 12F 天月来了 的帖子

C:\Documents and Settings\Administrator\Local Settings\Temp
gototop
 

回复: 这两个进程是什么(附sreng)



引用:
原帖由 1輩吇筷楽 于 2013-11-28 12:11:00 发表
http://bbs.ikaka.com/showtopic-9262979.aspx

上次说的进程占用50,今天终于又出现,定位文件了


现在提取三个给各位分析分析


附件中的三个.exe程序实为同一程序。此程序不能在win8.1系统中完整运行(加载几个DLL就自动结束进程了)。



查看数字签名,显示签名正常。

gototop
 

回复 9F 1輩吇筷楽 的帖子

经分析附件样本不是病毒。
gototop
 

回复: 这两个进程是什么(附sreng)

qq管家报毒了

gototop
 

回复:这两个进程是什么(附sreng)

都是监控报的木马
gototop
 

回复 19F 1輩吇筷楽 的帖子

不是病毒,是uusee弹广告的程序
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT