查看: 2485|回复: 22
收起左侧

[讨论] 是个QQ的什么文件

 关闭 [复制链接]
zhang_qiabc
发表于 2012-4-4 11:20:50 | 显示全部楼层 |阅读模式
QQ\Bin\audioengine.dll (Backdoor.Pcclient)
ADSLgg
发表于 2012-4-5 09:39:28 | 显示全部楼层
右键文件属性,看有米有数字签名
麻烦提供下样本,或者发到病毒样本区
zhang_qiabc
 楼主| 发表于 2012-4-5 13:20:35 | 显示全部楼层
ADSLgg 发表于 2012-4-5 09:39
右键文件属性,看有米有数字签名
麻烦提供下样本,或者发到病毒样本区

弄没有了
强妈威武
发表于 2012-4-5 13:27:32 | 显示全部楼层
看名字像是qq的声音驱动,但是后面为什么是后门什么的呢,貌似是杀软的命名啊
dannes456
发表于 2012-4-5 13:32:17 | 显示全部楼层
官方原版QQ没有这个文件,何况从LZ发出来的文件名来看,这明显是个后门木马病毒
zhang_qiabc
 楼主| 发表于 2012-4-5 13:41:06 | 显示全部楼层
dannes456 发表于 2012-4-5 13:32
官方原版QQ没有这个文件,何况从LZ发出来的文件名来看,这明显是个后门木马病毒

是官方原版,就不知道和繁体字有关吗?
zhang_qiabc
 楼主| 发表于 2012-4-5 13:43:50 | 显示全部楼层
本帖最后由 zhang_qiabc 于 2012-4-5 13:46 编辑
强妈威武 发表于 2012-4-5 13:27
看名字像是qq的声音驱动,但是后面为什么是后门什么的呢,貌似是杀软的命名啊


是的 是一个软件查出来的,http://bbs.kafan.cn/thread-1260802-1-1.html
dannes456
发表于 2012-4-5 17:29:02 | 显示全部楼层
zhang_qiabc 发表于 2012-4-5 13:41
是官方原版,就不知道和繁体字有关吗?

我可以肯定的说在QQ\Bin 文件夹里没有audioengine.dll
你不相信可以去QQ官网下载一个原版的QQ看下
何况病毒名字都报出来了,后门木马无疑
zhang_qiabc
 楼主| 发表于 2012-4-5 19:29:07 | 显示全部楼层
dannes456 发表于 2012-4-5 17:29
我可以肯定的说在QQ\Bin 文件夹里没有audioengine.dll
你不相信可以去QQ官网下载一个原版的QQ看下
何况 ...


嗯,但是我刚刚又搜索了一下,结果
未命名.jpg
Raid
发表于 2012-4-5 19:31:50 | 显示全部楼层
QQ2011没有 看来有一定可能是木马
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-4 02:55 , Processed in 0.127037 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表