查看: 1002|回复: 3
收起左侧

[软件] 各位能看出这是什么木马么?

[复制链接]
dashing
发表于 2013-3-19 17:13:06 | 显示全部楼层 |阅读模式
偶然间整理文件,发现在C:\Users\下有个dat文件夹,里面有好几个文件,包括庞大的数据库和图片,而那个test.jpg图片竟然是前些日子QQ聊天的抓的窗口。然后在users目录下,除了正常的用户名文件,还有kelvin文件夹,是捣蛋猪游戏留下的,还有个qtintf70.dll文件和in*.exe文件,可惜让我给删除名字想不起来了,但当时查好像是用powerbuilder编写的一个程序文件。机器上装了金山毒霸,卫士,还有火绒,都没查出来。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wyj915752168
发表于 2013-3-19 17:16:54 | 显示全部楼层
我认为不是恶意软件,不放心的话可以把可疑文件上传
peng85344558
发表于 2013-3-19 17:39:42 | 显示全部楼层
你可以把两个数据库文件,用sql server还原了它,看看里面是否是你聊天记录,只是单单一张图片,是不是你当时截图误保存的。另外可以试搜索下1月26日安装了哪些软件,看是否能找到什么。百度搜不出对应的病毒介绍,所以不好判断~~~也可以上传去样本区看看啊
8191
发表于 2013-3-19 19:08:25 | 显示全部楼层
火眼样本在线分析
上传分析试试
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 10:23 , Processed in 0.137993 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表