发新话题
打印

病毒木马下载器6123t.exe

病毒木马下载器6123t.exe

今天上网中无意见网镖提示6123t.exe要连接网络,凭经验马上想的是病毒木马程序,按总是禁止,可是不久毒霸监控程序不停的提示发现木马病毒文件并被关闭,我马上打开网镖,在安全状态和网络状态竞有6123t.exe在运行,以是关闭6123t.exe程序并断网运行毒霸全盘查杀,总共杀了60多个木马病毒,但毒霸对6123t.exe的扫描却提示没的发现病毒,为安全起见重启计算机在DOS下又对C盘扫描了一下,并用cd 和平DIR命令查看了整个C盘文件,发现在windows下有一名为Nt_File_Temp的隐藏文件夹建立的时间正好对应中毒的时间,重启动,手动删除C:|windows\Nt_File_Temp和c:\6123t.exe两个文件和文件夹

[ 本帖最后由 KSDA12535042 于 2008-5-29 18:11 编辑 ]
附件: 您所在的用户组无法下载或查看附件

TOP

感谢楼主提供的样本,我们稍后鉴定,请实时更新毒霸!
我是XO!请你们狠狠的用样本砸死我把!
样本QQ群:34520456
如何扫描SRENG,请点击
http://hi.baidu.com/ksantivirus/blog/item/6c72de90041cc78ea977a4fc.html

TOP

aaaaaaaaaaaaaaaaa

TOP

look

TOP

附件: 您所在的用户组无法下载或查看附件

TOP

TOP

6123t.exe: 读取http://www.dtdtdk.net/dk.txt内容并下载

TOP

在WINDOWS\SYSTEM32\ MFDESY.DLL
抬头壮观天地间,大江茫茫去不还.黄云万里动风色,白波九道流雪山.

TOP

发新话题