Hersir - 2007-10-29 22:51:00
求高人分析一下,都修改了注册表的哪些项目,向硬盘注入了哪些文件。
菜鸟勿开。
附件:
85048920071029224004.rar
Hersir - 2007-10-29 23:01:00
用WinRAR看到的病毒内的一些内容:
KERNEL32.DLL advapi32.dll oleaut32.dll shell32.dll URLMON.DLL user32.dll wininet.dll LoadLibraryA GetProcAddress VirtualProtect ExitProcess RegCloseKey SysFreeString ShellExecuteA URLDownloadToFileA SetTimer DeleteUrlCacheEntry
© 2000 - 2026 Rising Corp. Ltd.