Board logo

标题: 预升级版未报360说是木马 [打印本页]

作者: hongbo.liu     时间: 2011-5-11 07:18    标题: 预升级版未报360说是木马

http://bbs.micropoint.com.cn/showthread.asp?tid=82391

时间        操作        说明        次数
06:46:38        已清除        发现木马:Win32/Trojan.b7f        1
详细描述:
木马名称:Win32/Trojan.b7f
所在路径:C:\DOCUMENTS AND SETTINGS\LHB\LOCAL SETTINGS\TEMP\RAR$EX12.3719\如意QQ图标开通 V1.5\如意QQ图标开通 V1.5.EXE

另外:
时间        操作        说明        次数
11-05-03        自动允许        修改 文件延迟操作项        6
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\[PendingFileRenameOperations]
注册表内容:
\??\C:\WINDOWS\SYSTEM32\SET143.TMP
!\??\C:\WINDOWS\system32\dxtrans.dll
进程:C:\Program Files\Internet Explorer\iexplore.exe
主动防御也没有报,但是电脑明显感觉很慢,用360扫描出现以上结果,清除后恢复
作者: Legend     时间: 2011-5-11 07:27
感谢楼主反馈,请将该样本压缩加密(密码virus)后发送到virus@micropoint.com.cn邮箱并附带此贴链接,我们收到后会尽快分析并通过邮件给您回复,感谢您对微点的支持。
作者: Legend     时间: 2011-5-12 10:48
经测试   未发现异常情况     

楼主反馈的文件属于外挂软件    建议您谨慎使用。




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn