查看: 3335|回复: 15
收起左侧

[病毒样本] 不小心运行了的一个据说是插件的软件

[复制链接]
dayang1717
发表于 2008-10-10 22:24:32 | 显示全部楼层 |阅读模式
不小心运行后,貌似从网上下了N多了木马插件,用360全清了后,自己手工检查了下启动项,服务等,现在还是有个插件没干掉,不时的弹个页面出来,同时伴有RUNDLL32.EXE这个进程,windows和system32目录下都看了,没发现什么新东西了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wangjay1980
发表于 2008-10-10 22:31:22 | 显示全部楼层
2008-10-10 JAY22:30:32        Untreated        Adware        not-a-virus:AdWare.Win32.BHO.csq        Medium        Exact        C:\Documents and Settings\Owner\桌面\ppsetup.rar/ppsetup.exe/data0002        Postponed       

扫个日志,看看那里没有清理干净
Older
发表于 2008-10-10 22:57:00 | 显示全部楼层
MS没什么
z2665
发表于 2008-10-10 23:04:11 | 显示全部楼层
沙盘分析结果

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
liu5678
发表于 2008-10-11 01:09:33 | 显示全部楼层
我下下来的时候NIS09没有反应,一解压,然后点开文件夹,发现是空的。。
后来看NIS的历史记录,才发现已经自动静止了。。
完全没有提示。
我的妈妈
solcroft
发表于 2008-10-11 01:20:05 | 显示全部楼层
Sign of "Win32:Trojan-gen {Other}" has been found in "http://bbs.kafan.cn/attachment.php?aid=374514&k=e0eb3810698ad6cf4c9da9fd74e330ab&t=1223659138\ppsetup.exe" file.
电影结束了
发表于 2008-10-11 08:48:56 | 显示全部楼层
Event ID:  BLINK-MAL-205  
Severity:  High  
Description:  Blink has found a malware application  
Virus found: Smalltroj.gen5
Item found: C:\Documents and Settings\wangcheng\桌面\ppsetup.rar
Action: Log Only
Alert: Yes
Name: Smalltroj.gen5
File: ppsetup.exe
Category: Trojan
小邪邪
发表于 2008-10-11 12:02:16 | 显示全部楼层
ppsetup.exe        Generic Downloader.x (特洛伊)
0829
发表于 2008-10-11 18:33:07 | 显示全部楼层
费尔:广告程序(Adware.BHO.csq.phrk.arc)
1688388728
发表于 2008-10-11 20:09:13 | 显示全部楼层
创建文件夹: C:\Windows\System32\Inf\
创建文件: Mscu03.exe
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-4 11:00 , Processed in 0.119085 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表