查看: 2012|回复: 9
收起左侧

[可疑文件] 在我的电脑C盘目下发现的一个好像是rootkit的文件

[复制链接]
datedate
发表于 2010-12-12 21:53:07 | 显示全部楼层 |阅读模式
本帖最后由 datedate 于 2010-12-12 22:03 编辑

文件属性如图

该文件样本如下 大家请小心 该文件可能为rootkit
研究时请小心谨慎

还有就是这两天我电脑上网经常蓝屏死机
特来分享一下样本

附上我个人的解决方案就是用雨林木风ONEKEY做一个ghost镜像
然后用ghostexplorer 删除该文件 在还原系统即可






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
F-secure2009
发表于 2010-12-12 23:16:58 | 显示全部楼层
安全
猪头大队
头像被屏蔽
发表于 2010-12-12 23:26:10 | 显示全部楼层
360网盾安全
红伞安全,上报试试看
upside
发表于 2010-12-13 01:10:44 | 显示全部楼层
由內容來看 非PE 檔案
應該無法直接執行
可能還有其他病毒母體 調用它
留侯
发表于 2010-12-13 12:06:57 | 显示全部楼层
大蜘蛛clean,和LS相同的感觉,楼主找找源文件吧!
20398089
发表于 2010-12-13 12:25:23 | 显示全部楼层
过红伞
srice
发表于 2010-12-13 14:12:22 | 显示全部楼层
to avira
恋亿晓
发表于 2010-12-13 18:44:57 | 显示全部楼层
360安全
avast!安全
datedate
 楼主| 发表于 2010-12-14 01:12:31 | 显示全部楼层
LS几位 我发现这个好象是win7盗版激活用的 模拟正版用的软件

我好几个系统备份用ghostexplorer吧该文件删了之后 进系统之后发现win7不是正版......

该文件是文件属性 显示所有文件 显示系统隐藏文件  之后发现的 我用的win7激活时小马激活
中邪
发表于 2010-12-14 11:27:21 | 显示全部楼层
AVG也说安全~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-13 22:47 , Processed in 0.138977 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表