查看: 2687|回复: 11
收起左侧

[可疑文件] 毛豆拦到恶意行为修改主页

[复制链接]
chinadyj
头像被屏蔽
发表于 2009-12-25 22:40:32 | 显示全部楼层 |阅读模式
本帖最后由 chinadyj 于 2009-12-26 13:41 编辑


在C:\Documents and Settings\wesley\Local Settings\Application Data\Microsoft\Windows 中,显示为qq的卸载程序,修改主页
开qq时(繁体qq),qq。exe自动运行它。。。其他杀软都不报毒,但不知道qq为什么会自动调用它,是不是我的qq被感染了?
这是qq.exe。。。请高手帮手分析啊

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sspa668
发表于 2009-12-26 09:47:13 | 显示全部楼层
我个人感觉你应该不是在官方指定的网站下载的QQ吧,或者使用的是显示IP的版本吧!在其它的一些网站上面下载QQ或者使用显示IP地址的版本的时候,会有一些杀毒软件进行报警的。这都是因为在这些非官方版本中加入了一些其它的辅助软件,例如:显IP软件,还有就是一些增加功能的辅助软件造成的,而这些辅助软件都会更改注册表中的键值或者进行开放一些端口的操作,所以杀毒软件的主动防御功能就会检测到的。还是去QQ的官网上面去下载吧!如果是从官网中下载的话,应该就是杀毒软件报错的。可以忽略的。祝福你!
magic659117852
发表于 2009-12-26 09:50:06 | 显示全部楼层
发错 地方。。。。。
username
发表于 2009-12-26 14:53:03 | 显示全部楼层
本帖最后由 username 于 2009-12-26 14:57 编辑

qq.exe过数字签名
没被感染
估计是注册表或其它qq文件的问题

install.exe虽然原本是腾讯的
但没过数字签名!!
是个改ie快捷方式的病毒
chinadyj
头像被屏蔽
 楼主| 发表于 2009-12-26 14:55:48 | 显示全部楼层

qq运行时把恶意程序也运行了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
username
发表于 2009-12-26 14:59:06 | 显示全部楼层
注册表搜一下install.exe先
嫌麻烦直接删掉也可
d4875163
发表于 2009-12-26 15:22:51 | 显示全部楼层
诺顿没报毒啊、
Palkia
发表于 2009-12-26 16:13:17 | 显示全部楼层


咔嚓

RS20091226160532859588

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
星空下的吻
发表于 2009-12-26 19:23:39 | 显示全部楼层
360 miss all
Palkia
发表于 2009-12-26 19:43:19 | 显示全部楼层
查询编号:RS20091226160532859588
文件名称:QQ.rar
文件MD5:86E0A6BDD23DFEC3C67FC6CCD55CB402
文件状态:压缩文件,包含2个文件
文件名MD5状态病毒名称解决版本号
install.exeB81BA512A...安全文件
QQ.exe9B2D1BD40...安全文件
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 04:26 , Processed in 0.079757 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表