【回复“随随便便吧”的帖子】
关于“变速齿轮”
瑞星报木马的那个文件是MiniPack.exe。这个文件是安装“变速齿轮”时与安装文件setup.exe一起释放到C:\Documents and Settings\当前用户\Local Settings\Temp\083bac81-c432-42a7-816d-63e758f71841文件夹的。
运行MiniPack.exe,它调用C:\Documents and Settings\当前用户\Local Settings\Temp\miniddd.exe(这个文件也是随安装程序一起释放到temp文件夹的,但瑞星不报毒)。miniddd.exe运行后,自动通过80端口访问211.100.33.123(经查,此IP位于北京)。
就观察到这些。