UpK软件安全社区's Archiver

yjd333 发表于 2010-2-27 12:22

疑是病毒INETWIZ.exe

[i=s] 本帖最后由 yjd333 于 2010-2-27 12:24 编辑 [/i]

最近系统重启进入桌面,老是弹出一个iexplore.exe 错误小窗口,查启动项没有,查服务也没看出什么问题,wsyscheck等查看也没看到-_-!!

最后查系统日志看出一条INETWIZ.exe意外停止,接着到C:\Program Files\Internet Explorer\Connection Wizard查看这个文件

图标变成白框那种大小362KB 感觉怪怪,然后从dllcache里找到这个文件才20KB 怀疑被病毒替换了这个文件我系统的nod32 4.x版+最新病毒库扫描没反应。不知道是否是病毒?

复制还不允许,最后只好到dos下替换了。

另外google,badu搜索关于这个文件名的比较少。

附件为样本。
[attach]33179[/attach]

不死怨灵 发表于 2010-3-8 11:03

[i=s] 本帖最后由 不死怨灵 于 2010-3-8 11:31 编辑 [/i]

貌似程序本身有错,运行不了~~
运行的话也只有在C:\Program Files\Internet Explorer\Connection Wizard下复制本身
没有其他的行为了~
不确定

tmg99 发表于 2010-3-18 12:55

貌似程序本身有错,运行不了~~

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.