微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 那位高手帮分析一下这个到底是不是病毒
46029787mj
注册用户





积分 132
发帖 132
注册 2007-12-20
#1  那位高手帮分析一下这个到底是不是病毒

今天用360安全卫士快速扫描系统,提示扫到一个木马,该木马情况:
路径:C:\WINDOWS\system32

文件名:osettingser.ini

该文件打开后显示内容:
[settings]
ver=062503
id=4065
username=wzw
rnd=961

我用nod32、avg、超级巡警扫描该文件,没有提示是木马。打开文件时,微点也没有反应。
所以发上来大家分析一下是否是木马

※ ※ ※ 本文纯属【46029787mj】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-6-30 17:08
查看资料  发送邮件  发短消息   编辑帖子
qazxsw999
注册用户





积分 181
发帖 181
注册 2008-5-20
#2  

打开看看:http://www.google.cn/search?hl=z ... &meta=&aq=f
不过好像该网页打不开,有可能是木马

※ ※ ※ 本文纯属【qazxsw999】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-6-30 17:40
查看资料  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#3  

请楼主将此样本加密压缩(密码:virus),连同微点的技术支持信息(微点主界面-->辅助功能-->生成技术支持信息)发送到我们support@micropoint.com.cn 邮箱,随信请附带此贴链接。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2008-6-30 17:42
查看资料  发短消息   编辑帖子
46029787mj
注册用户





积分 132
发帖 132
注册 2007-12-20
#4  

实在不好意思,我看半天没有人反应,于是用360杀了,现在找过去已经没有了,下次碰到定传上来

※ ※ ※ 本文纯属【46029787mj】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-6-30 17:45
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#5  

没有收到楼主的邮件,请重新发送一下。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2008-7-3 15:06
查看资料  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号