| 引用: |
| 【轩辕小聪的贴子】晕,看了一半,没能有勇气再看下去。探索的过程写了出来,值得赞赏。不过冗长了一点,明确点出重点更好些。 而且,之前在置顶帖发布的农夫威金专杀,早已把这个样本入库,完全可以查杀,呵呵。 ……………… |
| 引用: |
| 【影手里剑的贴子】我也是中了你这个病毒 不过我的是Logo_1.exe 也有CMD.EXE 而且有一点奇怪 我那被感染的.EXE会自动还原的!!!不知道是不是 也就是说能正常运行,空白的图标变会原来这个程序本身的的图标 程序也减少几K 而且在“C:\Documents and Settings\Administrator\Local Settings\Temp”会生成$$aC.bat等文件 其内容是: :try1 Del "F:\天邪QQ2006beta3绿色版\QQBattleZone.exe" if exist "F:\天邪QQ2006beta3绿色版\QQBattleZone.exe" goto try1 ren "F:\天邪QQ2006beta3绿色版\QQBattleZone.exe.exe" "QQBattleZone.exe" if exist "F:\天邪QQ2006beta3绿色版\QQBattleZone.exe.exe" goto try2 "F:\天邪QQ2006beta3绿色版\QQBattleZone.exe" :try2 del "C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\$$aC.bat" 我不明白这个什么意思??? ……………… |
| 引用: |
| 【影手里剑的贴子】没有QQBattleZone.exe.exe 只有QQBattleZone.exe ren "F:\天邪QQ2006beta3绿色版\QQBattleZone.exe.exe" "QQBattleZone.exe" 这里是什么意思?? if exist又是什么意思 ……………… |