回复: 加3层壳的恶意软件
原帖由 tlbbsawerawr 于 2008-6-28 23:35:00 发表
加3层壳的恶意软件
注册表改动:
HKEY_CLASSES_ROOT\cgnnogeqxnace.IEExtend
HKEY_CLASSES_ROOT\cgnnogeqxnace.IEExtend\Clsid
@="{A7BE9548-E942-44B0-8EB2-B4D52A8158D7}"
HKEY_CLASSES_ROOT\CLSID\{A7BE9548-E942-44B0-8EB2-B4D52A8158D7}
HKEY_CLASSES_ROOT\CLSID\{A7BE9548-E942-44B0-8EB2-B4D52A8158D7}\InprocServer32
@="C:\\WINDOWS\\system32\\cgnnogeqxnace.dll"
"ThreadingModel"="Apartment"
HKEY_CLASSES_ROOT\CLSID\{A7BE9548-E942-44B0-8EB2-B4D52A8158D7}\ProgID
@="cgnnogeqxnace.IEExtend"
释放文件: