1   1  /  1  页   跳转

%windir%\uninstall\rundl132.exe

%windir%\uninstall\rundl132.exe

刚才从某出得了个样本

似乎是捆绑木马

以为是威金

用农和魏老师专杀并无效

就生成

%windir%\uninstall\rundl132.exe


VIRUSTOT里有报威金也有报盗号木马的..

运行后MD5等都发生变化,由于SSM出了问题和在影子系统,并不知道是不是威金...

有人要样本的跟贴





..
最后编辑2007-03-17 18:19:06
分享到:
gototop
 

好玩吗?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT