查看: 6071|回复: 39
收起左侧

[可疑文件] 昨天手贱下了这个可疑文件,大家帮忙看下,谢谢!

[复制链接]
ultrafan
发表于 2016-4-11 21:15:24 | 显示全部楼层 |阅读模式
本帖最后由 ultrafan 于 2016-4-11 21:19 编辑

昨天在这个网址:http://pan.baidu.com/share/home?uk=1392932711#category/type=0下载了“迅雷会员账号共享2015最新版.exe”这个文件,然后双击了,结果卡巴提示了
10.04.2016 20.04.59        已忽略活动的恶意程序        PDM:Suspicious.Driver.Installation.a        应用程序名称: C:\Users\Administrator\Desktop\迅雷会员账号共享2015最新版.exe        应用程序路径: c:\users\administrator\appdata\local\temp\lmtp~\hlsys32.exe        时间: 2016/4/10 20:04
10.04.2016 20.04.59        已忽略活动的恶意程序        PDM:Suspicious.Driver.Installation.a        应用程序名称: C:\Users\Administrator\Desktop\迅雷会员账号共享2015最新版.exe        应用程序路径: c:\users\administrator\appdata\local\temp\batfile~.bat        时间: 2016/4/10 20:04
10.04.2016 20.04.59        已忽略活动的恶意程序        PDM:Suspicious.Driver.Installation.a        应用程序名称: C:\Users\Administrator\Desktop\迅雷会员账号共享2015最新版.exe        应用程序路径: c:\users\administrator\desktop\迅雷会员账号共享2015最新版.exe        时间: 2016/4/10 20:04
10.04.2016 20.04.26        检测到恶意程序        PDM:Suspicious.Driver.Installation.a        应用程序名称: C:\Users\Administrator\Desktop\迅雷会员账号共享2015最新版.exe        应用程序路径: c:\users\administrator\appdata\local\temp\lmtp~\hlsys32.exe        时间: 2016/4/10 20:04
10.04.2016 20.04.26        检测到恶意程序        PDM:Suspicious.Driver.Installation.a        应用程序名称: C:\Users\Administrator\Desktop\迅雷会员账号共享2015最新版.exe        应用程序路径: c:\users\administrator\appdata\local\temp\batfile~.bat        时间: 2016/4/10 20:04
10.04.2016 20.04.26        检测到恶意程序        PDM:Suspicious.Driver.Installation.a        应用程序名称: C:\Users\Administrator\Desktop\迅雷会员账号共享2015最新版.exe        应用程序路径: c:\users\administrator\desktop\迅雷会员账号共享2015最新版.exe        时间: 2016/4/10 20:04
之后就发现IE的主页被篡改成2345的主页了,用了很多方法都无法修复。求助大神们,这个hlsys32.exe和batfile~.bat到底对系统做了什么?有什么办法可以修复ie?谢谢!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
skyboybone
发表于 2016-4-11 21:22:59 | 显示全部楼层
本帖最后由 skyboybone 于 2016-4-11 21:24 编辑



没猜错的话应该是锁主页的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
JiroMochizuki
发表于 2016-4-11 21:25:42 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
请叫我德玛西亚
发表于 2016-4-11 21:25:55 | 显示全部楼层
网盘里面全部是毒。。。。。。 已举报。。。。
pal家族
发表于 2016-4-11 21:28:06 | 显示全部楼层
本帖最后由 pal家族 于 2016-4-11 21:29 编辑

PDM:Suspicious.Driver.Installation.a
可疑的驱动加载,这你也敢忽略哟。。。。。

这咋搞?得靠卡巴的回滚。。。。有可能吧,前提是源文件得报毒。

你那个网址太乱,请直接告诉我们你下载的链接是那个,或直接上传文件。
ultrafan
 楼主| 发表于 2016-4-11 21:28:49 | 显示全部楼层
请叫我德玛西亚 发表于 2016-4-11 21:25
网盘里面全部是毒。。。。。。 已举报。。。。

我已经举报了,但是没用,百度说没问题无法处理。。。我现在想知道这文件到底对我的电脑做了什么导致我ie主页被劫持。
ultrafan
 楼主| 发表于 2016-4-11 21:32:46 | 显示全部楼层
pal家族 发表于 2016-4-11 21:28
PDM:Suspicious.Driver.Installation.a
可疑的驱动加载,这你也敢忽略哟。。。。。

好久不见啦,最近没来卡饭了,唉~最近工作忙,脑子不太好使了,我下载的应该是这个http://pan.baidu.com/s/1qW1lro4,麻烦帮我看下哦,有劳有劳
pal家族
发表于 2016-4-11 21:34:46 | 显示全部楼层
ultrafan 发表于 2016-4-11 21:32
好久不见啦,最近没来卡饭了,唉~最近工作忙,脑子不太好使了,我下载的应该是这个http://pan.baid ...

帮你上报下,你原文件别删。明晚入库了再双击一次。
其他的,我也不是高手,不会啦
skyboybone
发表于 2016-4-11 21:38:23 | 显示全部楼层
pal家族 发表于 2016-4-11 21:34
帮你上报下,你原文件别删。明晚入库了再双击一次。
其他的,我也不是高手,不会啦

国外杀软真高端。昨天中的毒明天还能刷回来
ultrafan
 楼主| 发表于 2016-4-11 21:38:32 | 显示全部楼层
pal家族 发表于 2016-4-11 21:34
帮你上报下,你原文件别删。明晚入库了再双击一次。
其他的,我也不是高手,不会啦

原文件我存着呢,希望有高人分析下这文件的行为,我现在都不知道它对系统做了什么
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 09:10 , Processed in 0.123493 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表