卡饭茶舍 | 软件下载专区 | HIPS专区 | 防火墙专区 | 病毒样本区 | 国内杀软专区 | 国外杀软专区 | 卡饭计算机安全软件下载中心
免费的安全盛宴 | 关于安全软件的12个谣言和误会~ 卡巴官方最新正式版 | 官方最新测试版帮助他人,快乐自己 | 助人者,人助之91款国外杀毒软件官方介绍 附优秀文章
论坛常见问题解答 | 相逢在论坛从杀毒软件到文化 | 我们为什么要装防火墙hips新手入门 | 卡饭HIPS教程集合病毒样本区 | 费尔区
 16 12
发新话题
打印

[求助] c:\windows\winsxp.exe是病毒吗

本主题由 danger 于 2008-8-28 16:08 移动

c:\windows\winsxp.exe是病毒吗

刚装的系统 龙卷风 GhostXP_SP3_V1.5
什么都装好后开始检测安全性,发现每次开机都自动启动Internet Explorer,可我没有开IE,觉得可疑就装了SSM看了下,是开机SERVICES.EXE启动了c:\windows\winsxp.exe,这个winsxp.exe是隐藏文件,它又启动了Internet Explorer,改了注册表2个选项,然后就挂在Internet Explorer下删除不了了,用UNLOCK解锁和Internet Explorer的关联删除后,重启照样出现,还继续启动Internet Explorer,把winsxp.exe上载到多引擎查毒网站上只有几个报病毒,AVG和卡巴都没报,到底要不要阻止它,有安全隐患吗?

[ 本帖最后由 秋叶濛濛 于 2008-8-29 11:02 编辑 ]
附件: 您所在的用户组无法下载或查看附件




是不是有主题美化?




TOP

可能 先放着了




自启动IE的话…………怀疑被修改了


TOP

转载
winxp.exe是W32.Beagle.AG@mm病毒的一部分。该病毒通过Email邮件传播,当你打开附件时,即会被感染。该蠕虫会在受害者机器上建立SMTP服务,用以自身传播。该病毒允许攻击者访问你的计算机,窃取密码和个人数据。这个进程的安全等级是建议立即进行删除

没验证过 楼主 试看下


TOP

看行为和路径。像病毒


TOP

一看就不是好鸟,



[ 本帖最后由 ahzsmzkf 于 2008-8-28 17:26 编辑 ]
附件: 您所在的用户组无法下载或查看附件


看Dè 一點 .傷嘚就會 壹點. _﹎曾经夜里驱猫上网,看到猫在烧香,一排排的,壮观啊…

启航了

黑猫



TOP

已经无语了,系统重装装,只要一连网络就出现木马了,具体是由CMD.EXE自动启动FTP.EXE VB.EXE 自动下载木马,由run2.vbs run.vbs来启动木马........vbaddin.ini和vb.ini也很可疑..........都是WINDOWS根目录的!怀疑这个版本就是内嵌了木马,准备再装个纯净版的了~~~

最郁闷的是系统刚安装完毕,就装上了卡巴 蜘蛛 avg8 可一点反映都没有.....病毒也没查出来一个 是SMM和EQ提示的.....


TOP

大家看看.......是木马吗.....网上好多人都说是木马,可为什么杀软不报警呢......
附件: 您所在的用户组无法下载或查看附件


TOP

9楼的附件都被kv干掉了。


TOP

 16 12
发新话题
卡饭论坛