警惕!Mythis.exe木马
大家警惕mythis.exe木马病毒, 该病毒具体爆发作用我还没有搞清楚
但已经查清楚了来源
都是从辽宁网通218.61.5.169 这个IP的FTP服务器上 传播的 用户名、密码都是123
中招后会将wm.exe下载下来并更名为C:\mythis.exe
大家小心了,也请瑞星能够分析并彻底查杀此病毒
中招后C盘的Windows目录下会生成一个i.j文件(好像是这个名字,我删除了就忘了)里面有ftp的配置和操作命令
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.2; SV1; .NET CLR 1.1.4322; MAXTHON 2.0)