回复 1F 天月来了 的帖子
Important.FILES.EXE运行后释放文件:
%windows%\system\smss.exe。文件大小:52k;MD5值:bf12c75b5293dbef75382f655ba50d6f。这个smss.exe与原样本完全相同。
病毒进程自动结束。
那个smss.exe可直接删除。
附件:
您所在的用户组无法下载或查看附件这是它添加的注册表服务项(图)。这个服务项的显示及描述内容很搞笑:
NTService For the security of Windows NT servies.(译文:保障WINDOWS NT安全的服务。)
An important System service, If it was terminated, Windows would be Collapsed.(译文:此乃重要系统服务。若结束此服务,windows就会崩溃。)
连蒙带骗啊
附件:
您所在的用户组无法下载或查看附件访问网络的动作都没有(看来只是个普通的后门):
附件:
您所在的用户组无法下载或查看附件附上这个smss.exe(无密码):
附件:
您所在的用户组无法下载或查看附件