标题:
预升级版未报360说是木马
[打印本页]
作者:
hongbo.liu
时间:
2011-5-11 07:18
标题:
预升级版未报360说是木马
http://bbs.micropoint.com.cn/showthread.asp?tid=82391
时间 操作 说明 次数
06:46:38 已清除 发现木马:Win32/Trojan.b7f 1
详细描述:
木马名称:Win32/Trojan.b7f
所在路径:C:\DOCUMENTS AND SETTINGS\LHB\LOCAL SETTINGS\TEMP\RAR$EX12.3719\如意QQ图标开通 V1.5\如意QQ图标开通 V1.5.EXE
另外:
时间 操作 说明 次数
11-05-03 自动允许 修改 文件延迟操作项 6
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\[PendingFileRenameOperations]
注册表内容:
\??\C:\WINDOWS\SYSTEM32\SET143.TMP
!\??\C:\WINDOWS\system32\dxtrans.dll
进程:C:\Program Files\Internet Explorer\iexplore.exe
主动防御也没有报,但是电脑明显感觉很慢,用360扫描出现以上结果,清除后恢复
作者:
Legend
时间:
2011-5-11 07:27
感谢楼主反馈,请将该样本压缩加密(密码virus)后发送到
virus@micropoint.com.cn
邮箱并附带此贴链接,我们收到后会尽快分析并通过邮件给您回复,感谢您对微点的支持。
作者:
Legend
时间:
2011-5-12 10:48
经测试 未发现异常情况
楼主反馈的文件属于外挂软件 建议您谨慎使用。
欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/)
bbs.micropoint.com.cn