查看: 3806|回复: 19
收起左侧

[可疑文件] 求看看是外{过}{滤}挂还是病毒

[复制链接]
hiliqi
发表于 2014-6-24 12:00:17 | 显示全部楼层 |阅读模式
本帖最后由 hiliqi 于 2014-6-24 15:05 编辑

我们是做棋牌游戏运营的,刚接到玩家反馈说出现了外{过}{滤}挂,我自己测试了一下,运行之后啥都没有,直接进驻C盘,怀疑是病毒,所以提交上来请大家帮忙看看。

该文件有6M大小,由于一解压出来就被windows defender干掉,不好重新打包,就上传到网盘了!
http://1drv.ms/1jaXluS
会飞的猫
发表于 2014-6-24 12:15:05 | 显示全部楼层
2014-6-24 12:13:25        c:\documents and settings\administrator\桌面\测试\rrer.exe        创建文件 (3)        C:\QQ.exe        阻止        [应用程序组]『询问』病毒测试 -> [文件组]秒杀写入       

2014-6-24 12:13:28        c:\documents and settings\administrator\桌面\测试\rrer.exe        修改注册表值        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\QQ.exe        阻止        [应用程序组]『询问』病毒测试 -> [注册表组]自动运行 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Run*        值: C:\QQ.exe


写入C:\QQ.exe作为病毒,并设置其为自启动,赤果果的病毒(写入病毒的行为我就不测了)
消停
头像被屏蔽
发表于 2014-6-24 12:27:01 | 显示全部楼层
过诺顿!
zxcqwe
发表于 2014-6-24 12:47:21 | 显示全部楼层
分享被取消了,请重新上传
1654637359
发表于 2014-6-24 12:57:25 | 显示全部楼层
360云盘云盘首页登录
为神马会这样?可能原因:
A. 分享者已取消此分享,或删除了分享的文件。
B. 该分享含违规内容,被群众举报或审核删除。
C. 配合有关部门「扫黄打非·净网行动」临时调整,
    分享可以被提取5次,超过5次该分享将失效。
注:云盘个人认证后创建的分享,将不受提取次数限制。
申请云盘个人认证
a1234567md
发表于 2014-6-24 13:42:20 | 显示全部楼层
有百度盘不用,不知咋想的。。。
fuzhk
发表于 2014-6-24 14:15:46 | 显示全部楼层
WD在中国很难误报吧?WD都报应该病毒无疑了。
XywCloud
发表于 2014-6-24 14:29:39 | 显示全部楼层
能否把文件上传到百度云呢?
hiliqi
 楼主| 发表于 2014-6-24 14:50:22 | 显示全部楼层
惭愧惭愧,刚上来看到大家的回复。这破360.现改为百度云:
http://pan.baidu.com/s/1i320HFZ
c030612
发表于 2014-6-24 14:51:42 | 显示全部楼层
百度也抽筋了,直接传附件吧!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-18 07:22 , Processed in 0.124240 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表