楼主: liuyangsc
收起左侧

[可疑文件] 疑似盗号木马(过大多杀软,请勿实机运行)

  [复制链接]
vm001
发表于 2013-3-9 19:27:54 | 显示全部楼层
3801187 发表于 2013-3-9 19:23
为什么费尔用户不来试试

你看到的有误
实际360被过
看下图怎么,这步点击阻止


然后看,其实已经在利用系统进程联网了




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
青春虎
发表于 2013-3-9 19:29:49 | 显示全部楼层
minchaovip 发表于 2013-3-9 18:58
奇怪呢 我的FS怎么没有扫描到啊
结果: 发现 2 个恶意软件

Trojan.Spy.Agent.OHW (病毒)
E:\Downloads\价格表1.00.zip\价格表1.00\xxx.bmp
E:\Downloads\价格表1.00.zip
3801187
发表于 2013-3-9 19:29:56 | 显示全部楼层
vm001 发表于 2013-3-9 19:27
你看到的有误
实际360被过
看下图怎么,这步点击阻止

可是黑dll确实被清除了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
vm001
发表于 2013-3-9 19:34:00 | 显示全部楼层
3801187 发表于 2013-3-9 19:29
可是黑dll确实被清除了

你看下你的进程加载的是哪个目录的dll?
这样本是交叉加载,金山就是这么被过的,看我20楼测试的360
3801187
发表于 2013-3-9 19:38:03 | 显示全部楼层
vm001 发表于 2013-3-9 19:34
你看下你的进程加载的是哪个目录的dll?
这样本是交叉加载,金山就是这么被过的,看我20楼测试的360

点击刚才的暴风exe说什么核心文件被破坏,不知道是不是杀了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
minchaovip
发表于 2013-3-9 19:39:16 | 显示全部楼层
青春虎 发表于 2013-3-9 19:29


我的怎么没扫描到啊下的L大的 前天才装上的
vm001
发表于 2013-3-9 19:41:21 | 显示全部楼层
3801187 发表于 2013-3-9 19:38
点击刚才的暴风exe说什么核心文件被破坏,不知道是不是杀了

那样是被杀了,你用xuetr看进程和加载模块

我这里360被过的妥妥的
青春虎
发表于 2013-3-9 19:42:21 | 显示全部楼层
minchaovip 发表于 2013-3-9 19:39
我的怎么没扫描到啊下的L大的 前天才装上的

我用的是L大的工作站版本,库是04的
3801187
发表于 2013-3-9 19:44:05 | 显示全部楼层
vm001 发表于 2013-3-9 19:41
那样是被杀了,你用xuetr看进程和加载模块

我这里360被过的妥妥的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
vm001
发表于 2013-3-9 19:46:14 | 显示全部楼层
3801187 发表于 2013-3-9 19:44

另外那个dll是黑客他自己删除的啊,不是360删除的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-10 19:27 , Processed in 0.098288 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表