1   1  /  1  页   跳转

可疑文件

可疑文件

可疑文件

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; CIBA)

附件附件:

您所在的用户组无法下载或查看附件

最后编辑最硬的石头 最后编辑于 2009-01-19 16:54:19
分享到:
gototop
 

回复:可疑文件

您所上报的文件已经收集,有结果会给您回复。
gototop
 

回复:可疑文件

经过分析,您所上报的文件不是病毒。
gototop
 

回复: 可疑文件



引用:
原帖由 RisingCSC 于 2009-1-20 9:11:00 发表
经过分析,您所上报的文件不是病毒。


请再分析。这是两个病毒驱动。如果srosa.sys和srosa2.sys都加载成功,SSDT被完全恢复。杀软、防火墙失效。
相关的观测记录请看:http://bbs.ikaka.com/showtopic-8589711.aspx
gototop
 

回复: 可疑文件



引用:
原帖由 baohe 于 2009-1-20 10:27:00 发表


引用:
原帖由 RisingCSC 于 2009-1-20 9:11:00 发表
经过分析,您所上报的文件不是病毒。


请再分析。这是两个病毒驱动。如果srosa.sys和srosa2.sys都加载成功,SSDT被完全恢复。杀软、防火墙失效。
相关的观测记录请看:[url=http://bbs.ikaka.com/showtopic-8589711.


好的,谢谢baohe的提示。
gototop
 

回复:可疑文件

瑞星杀毒软件病毒库版本21.16.22
Trojan.Win32.KillAV.avn    srosa2.sys
Trojan.Win32.KillAV.avn    srosa.sys
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT