1   1  /  1  页   跳转

上报病毒

上报病毒

一个是捆绑的,一个是捆绑后下载的游戏木马

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727)

附件附件:

您所在的用户组无法下载或查看附件

分享到:
gototop
 

回复: 上报病毒

您提供的样本已经收集,感谢您的支持!
gototop
 

回复: 上报病毒

链接网络下载病毒:http://www.chuanshuo88.com/up.exe

释放文件

%CommonProgramFiles%\System\MsTcaPt.dll

注册表:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]

"MsTcsPt"="Cmd.exe /c Start Rundll32.exe \"C:\\Program Files\\Common Files\\System\\MsTcaPt.dll\",RunForRundll32"

附件就是chuanshuo.exe释放的文件

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

最后编辑smallyou93 最后编辑于 2009-05-15 20:20:25
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT