123
返回列表 发新帖
楼主: liangxy
收起左侧

[可疑文件] 在我的文档文件夹里找到的ie

[复制链接]
liangxy
头像被屏蔽
 楼主| 发表于 2015-3-8 23:27:14 | 显示全部楼层
ytysh 发表于 2015-3-8 23:25
感谢上传,已经给卡巴斯基实验室发过去了,应该很快会有回复。

我看了下,是系统里存在的浏览器的快捷方式,指向某个网址的
ytysh
发表于 2015-3-9 01:26:32 | 显示全部楼层

我昨天通过云鉴定上报的~
ytysh
发表于 2015-3-9 01:26:58 | 显示全部楼层
liangxy 发表于 2015-3-8 13:14
有,发现是我的浏览器快捷方式,然后打开带尾巴的网页

ESET先回复了 确定是病毒:
Thank you for your submission.
The detection for this threat will be included in our next signature update.

Internet Explorer.exe - Win32/Starter.NCA trojan
wiex11.lnk - Win32/Starter.NCA trojan
wiex01.lnk - Win32/Starter.NCA trojan
wiex06.lnk - Win32/Starter.NCA trojan

Regards,

ESET Malware Response Team
cfhdrty
发表于 2015-3-9 02:39:26 | 显示全部楼层
sep (Bloodhound主动,SONAR主动,关智能扫描,应该是开最高了吧),监控和扫描都miss
ytysh
发表于 2015-3-9 11:30:44 | 显示全部楼层
liangxy 发表于 2015-3-8 23:27
我看了下,是系统里存在的浏览器的快捷方式,指向某个网址的

卡巴斯基也杀了
Hello,

InternetExplorer.exe - Trojan.Win32.Starter.amau
wiex01.lnk  - Trojan.WinLNK.StartPage.l
wiex06.lnk  - Trojan.WinLNK.StartPage.m
wiex11.lnk  - Trojan.WinLNK.StartPage.n

New malicious software were found in the attached files. Detection will be included in the next update. Thank you for your help.
Best Regards, Cobber Tuo
Malware Analyst, Kaspersky Lab.
迎風别葉
发表于 2015-3-9 11:32:22 | 显示全部楼层
ytysh 发表于 2015-3-9 01:26
我昨天通过云鉴定上报的~


本来应该miss的吗 ...
ytysh
发表于 2015-3-9 14:01:43 | 显示全部楼层
迎風别葉 发表于 2015-3-9 11:32
本来应该miss的吗 ...

是的~本来是Miss,云鉴定转人工然后就报了~
迎風别葉
发表于 2015-3-9 17:12:56 | 显示全部楼层
ytysh 发表于 2015-3-9 14:01
是的~本来是Miss,云鉴定转人工然后就报了~

大数字要你何用 .
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-28 02:08 , Processed in 0.175361 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表