微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 预升级版未报360说是木马
hongbo.liu
新手上路





积分 1
发帖 1
注册 2011-5-11
#1  预升级版未报360说是木马

http://bbs.micropoint.com.cn/showthread.asp?tid=82391

时间        操作        说明        次数
06:46:38        已清除        发现木马:Win32/Trojan.b7f        1
详细描述:
木马名称:Win32/Trojan.b7f
所在路径:C:\DOCUMENTS AND SETTINGS\LHB\LOCAL SETTINGS\TEMP\RAR$EX12.3719\如意QQ图标开通 V1.5\如意QQ图标开通 V1.5.EXE

另外:
时间        操作        说明        次数
11-05-03        自动允许        修改 文件延迟操作项        6
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\[PendingFileRenameOperations]
注册表内容:
\??\C:\WINDOWS\SYSTEM32\SET143.TMP
!\??\C:\WINDOWS\system32\dxtrans.dll
进程:C:\Program Files\Internet Explorer\iexplore.exe
主动防御也没有报,但是电脑明显感觉很慢,用360扫描出现以上结果,清除后恢复

※ ※ ※ 本文纯属【hongbo.liu】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2011-5-11 07:18
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#2  

感谢楼主反馈,请将该样本压缩加密(密码virus)后发送到virus@micropoint.com.cn邮箱并附带此贴链接,我们收到后会尽快分析并通过邮件给您回复,感谢您对微点的支持。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2011-5-11 07:27
查看资料  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#3  

经测试   未发现异常情况     

楼主反馈的文件属于外挂软件    建议您谨慎使用。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2011-5-12 10:48
查看资料  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号