例:
[XML Document]
{48123BC4-99D9-11D1-A6B3-00C04FD91555} <%SystemRoot%\SYSTEM\msxml3.dll, N/A>
从IE浏览器加载项中摘出来的,不过一般msxml3.dll是在system32文件夹中:c:\windows\system32\msxml3.dll,至于c:\windows\system文件夹,一般并不存在msxml3.dll,很多人怀疑c:\windows\system\msxml3.dll可能是木马之类的。然而今得一c:\windows\system\msxml3.dll样本,却检不出病毒:
File size: 1118720 bytes
MD5: a0611cd67c8d8a4a43079be68b694a07
公司:Microsoft Corporation
版权:Copyright (C) Microsoft Corporation. 1981-2000
产品名称:Microsoft Data Access Components
描述:XML OM
文件名:MsXML3.dll
版本:8.20.8730.1
而c:\windows\system32\msxml3.dll的信息(不同系统、IE版本可能有所不同):
File size:1106944 bytes
MD5:099e58ce602254998364c69893322563
公司:Microsoft Corporation
版权:Copyright (C) Microsoft Corporation. 1981-2007
产品名称:Microsoft(R) MSXML 3.0 SP10
描述:MSXML 3.0 SP10
文件名:MSXML3.dll
版本:8.100.1048.0
它们应该都属于正常的XML文件,只是版本不同,不知道为什么会位于c:\windows\system\,但不排除仍然有病毒假冒msxml3.dll于c:\windows\system\中。
>> 除非说明均为原创,如转载请注明来源于http://www.stormcn.cn/post/690.html