查看: 1894|回复: 6
收起左侧

[讨论] 奇怪的C盘文件

[复制链接]
zhuweiming
发表于 2007-12-2 23:37:01 | 显示全部楼层 |阅读模式
一次朋友借用了自己的电脑去用了一下,回来发现C盘的目录下出现了两个陌生的文件,名字分别是MicroSoft.bat和MicroSoft.vbs,我电脑装的是小红伞,用最新的病毒库下的小红伞扫描这两个文件,没有报什么,用Dr. Web绿色版扫描也没事,到底是什么来的呢?希望哪位高手指点迷津。(附可疑文件)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ndd200
发表于 2007-12-3 02:23:23 | 显示全部楼层
你用记事本打开看看不就知道了,两个脚本……
ndd200
发表于 2007-12-3 02:26:38 | 显示全部楼层
MicroSoft.vbs内容:
Set Cuteqqcn = CreateObject("Wscript.Shell")
Cuteqqcn.run "cmd /c C:\MicroSoft.bat",vbhide

意思是,后台运行MicroSoft.bat,不显示界面。

MicroSoft.bat内容:
cmd.exe /c C:\MicroSoft.pif

调用cmd来运行MicroSoft.pif


你是不是少发了一个C:\MicroSoft.pif
这么做好麻烦,做病毒的人也太……

真正有问题的是C:\MicroSoft.pif,那两个脚本不过用来隐藏运行别的东西而已。
周杰伦
发表于 2007-12-3 07:45:47 | 显示全部楼层
建议删除了吧,有问题的呢
我会上报的,让红伞分析看看
复制贝多芬
头像被屏蔽
发表于 2007-12-3 11:18:53 | 显示全部楼层


不是很清楚
zhuweiming
 楼主| 发表于 2007-12-3 12:44:36 | 显示全部楼层

谢谢,但是还有疑问

原帖由 ndd200 于 2007-12-3 02:26 发表
MicroSoft.vbs内容:
Set Cuteqqcn = CreateObject("Wscript.Shell")
Cuteqqcn.run "cmd /c C:\MicroSoft.bat",vbhide

意思是,后台运行MicroSoft.bat,不显示界面。

MicroSoft.bat内容:
cmd.exe /c C:\Mi ...

我已经查看了C盘的隐藏文件,都没有什么pif文件哦,奇怪了。我看到小红伞的报告里面,说之前我朋友上网,碰了很多挂病毒的网页,我设置了自动处理的,到底是怎样子的了,那两个奇怪的文件?
Graybird
发表于 2007-12-3 15:01:07 | 显示全部楼层
FilenameResult
MicroSoft.bat DAMAGED FILE (UNKNOWN)

The file 'MicroSoft.bat' has been determined to be 'DAMAGED FILE (UNKNOWN)'. In particular this means that this file is damaged and not working properly. We could not find any malicious content. However the heuristic detection module may still detect this particular file even though it is damaged. In that case we will not adjust and remove detection for this damaged file.

FilenameResult
MicroSoft.vbs DAMAGED FILE (UNKNOWN)

The file 'MicroSoft.vbs' has been determined to be 'DAMAGED FILE (UNKNOWN)'. In particular this means that this file is damaged and not working properly. We could not find any malicious content. However the heuristic detection module may still detect this particular file even though it is damaged. In that case we will not adjust and remove detection for this damaged file.

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-17 00:59 , Processed in 0.129871 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表