回复:家里的电脑终于中毒了。
粗略行为分析:
释放文件副本:
c:\windows\system32\SocksA.exe
c:\windows\system32\FileKan.exe
c:\windows\system32\algsrv.exe
各分区根目录上释放:
autorun.inf
tel.xls.exe
添加注册表:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run,ASocksrv
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run,BSserver
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run,ASocksrv
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run,BSserver
循环回写文件:
c:\windows\system32\algsrv.exe
tel.xls.exe