病毒样本上报
huifitc.exe anistio.exE bincdwsa.exe
dbhlp32.exe dionpis.exe fiosectc.exe
fmsjhif.exe yuiabct.exe WINSvr64.exe
vczmudox.exe ticisms.exe
这几个是查到的恶意进程,打包上传了包括手动找到的dll和启动服务的sys
这个病毒干掉了我瑞星的一切服务在安全模式都启不启来,只是在开机欢迎时加载。
有知道的给分析下是怎么中的。当时有个提示temp下g0ld.com在访问网络,看文件名不友善,我禁了。后来QQ安全中心提示发现木马。
压缩包里我把exe后缀去掉了大家搞的时候要注意。查壳是fsg2.0的。
[ 本帖最后由 horizon_c 于 2008-5-2 13:25 编辑 ]
附件: 您所在的用户组无法下载或查看附件