NSDownloader图文分析
环境:XP的Visual PC运行后发现SYSTEM32出现N个文件

附件:
您所在的用户组无法下载或查看附件看进程。。。。。。

附件:
您所在的用户组无法下载或查看附件SRENG竟然能运行

附件:
您所在的用户组无法下载或查看附件ARP防火墙的拦截惊人啊,我这是校园网如果。。。。

附件:
您所在的用户组无法下载或查看附件过一会,金山系统急救箱和ARP防火墙没响应,赶快断网否则。。。。。

附件:
您所在的用户组无法下载或查看附件看了看HOSTS

附件:
您所在的用户组无法下载或查看附件用金山系统急救箱清除后打包文件,在本人的机子上杀下。。。

附件:
您所在的用户组无法下载或查看附件由于第一次写,写的不好,请大家见谅。。。。
病毒样本因为文件大无法上传
http://bbs.ikaka.com/showtopic-8575263.aspx用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; InfoPath.1)