回复: 不知道该相信付费的瑞星全功能安全软件,还是相信免费360。
注:病毒可能运行不完全
试图结束进程
DNF飞鹰。。。
一、创建%systemroot%\AppPatch\Office Word.exe【废掉这个即可】
Office Word.exe启动
一、创建%systemroot%\system\dIUVm.DRV的
设备驱动程序创建%systemroot%\system32\dsound.dll.mod
重命名%systemroot%\system32\dsound.dll
创建%systemroot%\system32\dsound.dlluHMgX
重命名%systemroot%\system32\dllcahce\dsound.dll
创建%systemroot%\system32\dllcache\dsound.dlluHMgX
创建%systemroot%\system\dsound.dll
创建%systemroot%\system\SUsWG.DRV
创建%systemroot%\system32\ddraw.dll.mod
重命名%systemroot%\system32\dllcache\ddraw.dll
创建%systemroot%\system32\dllcache\ddraw.dlltdmhP
创建%systemroot%\system\ddraw.dll
并且注册
二、联通网络,大概发送图片方式的密码
二、调用IE
访问
hxxp://www.csol.cc
121.11.150.106
115.238.252.10
115.238.72.29
202.116.160.90
60.217.32.111
219.232.241.166
engine.100fenlm.cn
202.116.160.90
等
弹出一大堆游戏网页
这一段命令不知道怎么不执行。。。。
