发新话题
打印

[求助] 病毒样本上报

病毒样本上报

huifitc.exe        anistio.exE         bincdwsa.exe
dbhlp32.exe        dionpis.exe        fiosectc.exe
fmsjhif.exe        yuiabct.exe        WINSvr64.exe
vczmudox.exe        ticisms.exe
这几个是查到的恶意进程,打包上传了包括手动找到的dll和启动服务的sys
这个病毒干掉了我瑞星的一切服务在安全模式都启不启来,只是在开机欢迎时加载。
有知道的给分析下是怎么中的。当时有个提示temp下g0ld.com在访问网络,看文件名不友善,我禁了。后来QQ安全中心提示发现木马。
压缩包里我把exe后缀去掉了大家搞的时候要注意。查壳是fsg2.0的。

[ 本帖最后由 horizon_c 于 2008-5-2 13:25 编辑 ]
附件: 您所在的用户组无法下载或查看附件

TOP

怎么我自己发的附件都没法看的

TOP

本区规则制定的太NB。

TOP

TOP

我想看却看不到

TOP

引用:
原帖由 horizon_c 于 2008-5-2 13:29 发表
怎么我自己发的附件都没法看的
呵呵!深表同情啊!

TOP

我是来看看  我的也中了

TOP

有这么厉害的啊

TOP

可能级别太低

TOP

发新话题