瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 上报病毒
nihuo13 - 2009-5-15 19:20:00
一个是捆绑的,一个是捆绑后下载的游戏木马

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727)

附件: up.rar
瑞星工程师19 - 2009-5-15 19:38:00
您提供的样本已经收集,感谢您的支持!
smallyou93 - 2009-5-15 19:41:00
链接网络下载病毒:http://www.chuanshuo88.com/up.exe

释放文件

%CommonProgramFiles%\System\MsTcaPt.dll

注册表:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]

"MsTcsPt"="Cmd.exe /c Start Rundll32.exe \"C:\\Program Files\\Common Files\\System\\MsTcaPt.dll\",RunForRundll32"

附件就是chuanshuo.exe释放的文件

附件: MsTcaPt.rar

附件: procsvc.rar
1
查看完整版本: 上报病毒