12
返回列表 发新帖
楼主: 绅博周幸
收起左侧

[已鉴定] 毒窝(刺猬兄进,帮找找EXE样本)

 关闭 [复制链接]
xqiafl
发表于 2007-12-14 19:37:40 | 显示全部楼层
原帖由 zangvip 于 2007-12-14 16:05 发表
咖啡8.5  ie6.0进去没反映啊! 规则防护无提示!只是系统卡了点! 另 realplay.exe被启动!! 不明白  为什么realplay.exe会被启动呢??


说明,你挂彩了!
曲中求
发表于 2007-12-15 09:52:03 | 显示全部楼层
原帖由 zangvip 于 2007-12-14 16:05 发表
咖啡8.5  ie6.0进去没反映啊! 规则防护无提示!只是系统卡了点! 另 realplay.exe被启动!! 不明白  为什么realplay.exe会被启动呢??

呵呵,可能当时你卡住了,咖啡弹了,而且还保护了网络应该,我这里没让它报告。另外,用咖啡企业版的应该都是有网站病毒防护规则的,一般不会出啥事,呵呵!

[ 本帖最后由 曲中求 于 2007-12-15 09:54 编辑 ]
1.JPG
微点卫士
发表于 2007-12-15 09:55:12 | 显示全部楼层
毒霸0个,KILL0个
hhy85627
发表于 2007-12-15 14:56:48 | 显示全部楼层
原帖由 zangvip 于 2007-12-14 16:05 发表
咖啡8.5  ie6.0进去没反映啊! 规则防护无提示!只是系统卡了点! 另 realplay.exe被启动!! 不明白  为什么realplay.exe会被启动呢??

中了么~还有什么不明白的
啊弥陀佛
发表于 2007-12-15 15:15:26 | 显示全部楼层
微点活捉
未命名.JPG
ldeyw
发表于 2007-12-26 00:23:24 | 显示全部楼层
原帖由 zangvip 于 2007-12-14 16:05 发表
咖啡8.5  ie6.0进去没反映啊! 规则防护无提示!只是系统卡了点! 另 realplay.exe被启动!! 不明白  为什么realplay.exe会被启动呢??

电脑是最听命令的东西,不可能无缘无故做任何事情的。这一点你要明白。
既然不是你下的命令,当然就是病毒下的命令。病毒可能是利用了realplay的某个漏洞吧。
ithunder
发表于 2007-12-26 00:37:44 | 显示全部楼层
扫描8个发现1个 ESS报的
1688388728
发表于 2007-12-26 01:11:13 | 显示全部楼层
检测到:木马程序 Trojan-Downloader.JS.Agent.aly        脚本: http://www.ycsx89.com/[2]
检测到:木马程序 Trojan-Downloader.JS.Agent.ama        脚本: http://www.ycsx89.com/[3]
已删除:木马程序 Trojan-Downloader.JS.Agent.aly        文件: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\UDOZMDU5\a6[1].htm
已删除:木马程序 Trojan-Downloader.JS.Agent.ama        文件: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\9ZJO5KCR\a10[1].htm
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-16 16:54 , Processed in 0.110226 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表