找回密码
 注册创意安天

请问这个木马怎么杀掉?

[复制链接]
发表于 2009-8-13 17:32 | 显示全部楼层 |阅读模式
检测到:木马程序 Trojan-Downloader.Win32.Agent.bgcd        文件: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\NA3IAFSB\2008101713154956[1].rar/破解OK.exe//FlySFX//internet.fne
  卡巴斯基怎么也删不了。
发表于 2009-8-14 15:13 | 显示全部楼层
通过卡巴的名字可以看出是 在ie临时目录下的2008101713154956[1].rar  这是个压缩包,其中包含了一个文件为OK.exe, 该文件采用FlySFX加的壳, 脱壳后里面又包含internet.fne文件,这个应该是易语言的程序,卡巴是容易误报易语言的, 如果深度分析可将
文件上传
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\NA3IAFSB\2008101713154956[1].rar
回复

使用道具 举报

发表于 2009-8-15 15:10 | 显示全部楼层
搬张凳子,来听听楼上的分析
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2025-2-8 08:24

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表