查看: 3763|回复: 24
收起左侧

[可疑文件] MSE报的一个木马,求鉴定

  [复制链接]
Mr.XCLK
发表于 2011-6-26 11:54:23 | 显示全部楼层 |阅读模式
在金山毒霸的文件夹中找到的
MSE的报告:
类别: 特洛伊木马下载程序

描述: 这个程序很危险,它下载其他程序。

建议的操作: 立即删除这个软件。

Security Essentials 检测到可能会侵害您的隐私或损坏计算机的程序。您仍然可以访问这些程序所使用的文件而不删除这些程序(不推荐)。若要访问这些文件,请选择“允许”操作,并单击“应用操作”。如果此选项不可用,请以管理员身份登录或请求安全管理员提供帮助。

项目:
file:C:\关键应用程序\kingsoft\Kingsoft Antivirus\pptv(pplive).exe

联机获取有关此项目的详细信息。



金山云鉴定器鉴定为安全,极少用户使用。360杀毒报告安全。
请各位鉴定一下。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xiaoxmj
发表于 2011-6-26 11:58:03 | 显示全部楼层
PPlive的在线安装下载器
Nocria
发表于 2011-6-26 11:58:36 | 显示全部楼层
DUBA avast miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Nocria
发表于 2011-6-26 12:00:44 | 显示全部楼层
没发现异常行为
Mr.XCLK
 楼主| 发表于 2011-6-26 12:02:03 | 显示全部楼层
本帖最后由 Mr.XCLK 于 2011-6-26 13:31 编辑

~~~~就是没发现异常,而MSE连报几次才发的。也许是误报吧。
补充证据:(还有的几次被删了,先发这一点)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Mr.XCLK
 楼主| 发表于 2011-6-26 12:02:55 | 显示全部楼层
等一下去上报,看一下官人是如何回复的。
chen_yl10
发表于 2011-6-26 12:06:54 | 显示全部楼层
没有异常
除了联网
jack827
发表于 2011-6-26 12:07:50 | 显示全部楼层
MBAM kill
Nocria
发表于 2011-6-26 12:12:39 | 显示全部楼层
virustotal了一下 5/42
Avast5        5.0.677.0        2011.06.25        Win32:Downloader-HGN
icrosoft        1.7000        2011.06.25        TrojanDownloader:Win32/Lpoader.A
Norman        6.07.10        2011.06.25        W32/DLoader.AODGW
Prevx        3.0        2011.06.26        High Risk Cloaked Malware
SUPERAntiSpyware        4.40.0.1006        2011.06.25        Trojan.Downloader-Loader
wqcaokeyinwq
发表于 2011-6-26 12:23:46 | 显示全部楼层
楼主太不厚道了。。。。。
我有理由怀疑你在推荐PPTV。。。这算不算广告啊。。。。。。。
过金山卫士。。。。。。。。。
过微点扫描。。。。。。。。。
过红伞扫描。。。。。。。。。。。。。
双击测试。。。。。。。
在后台下载程序。。。显然文件是个白文件。。。微点都没弹个框报联网。。。。
然后几秒后。。。。。。。。。。。。。。。。
自动安装PPTV....。。。还想加开机启动。。。。让金山卫士毙了。。。。。。。。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-16 11:29 , Processed in 0.143888 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表