致“ 被毒GAN掉”——关于你发来的样本
这个变种是冲着“毒霸”来的。上来就关闭“毒霸”的服务。
运行logo_.exe后,在%windows%下创建一个rundl132.exe,在C:\SUPPORT\TOOLS下创建一个SETUP.EXE。还在N个文件夹中创建了_desktop.ini。
运行这个SETUP.EXE后,才在%windows%下补上了那个logo_.exe。
连注册表都没改,病毒就停止运行了。严重不解!!
看来我是没机会玩儿“威金”了。
今天已经接到两个这样的“变种”——都不跟我玩儿!