回复: 超级木马病毒,快点查杀
是一个安装包
Nullsoft PiMP Stub [Nullsoft PiMP SFX] *
包含以下文件:
QQ图片.exe
49.1 MB (51,489,792 字节)
MD5:FDBE724BA57E73D19109F254BB7FDB0E
错误图片.jpg
5.45 KB (5,591 字节)
MD5:3F4D23B2BE8CB2B9FCE1BB9F6F69A3E6
主要行为:
运行后在%Temp%创建
错误图片.jpg
QQ图片.exe
运行QQ图片.exe
弹出错误图片.jpg
附件:
您所在的用户组无法下载或查看附件创建C:\Program Files\Namirobot
C:\Program Files\MSBuild
C:\Program Files\MSBuild\Manage.cpl
C:\Program Files\MSBuild\ResChs.dll
ResChs.dll在迅雷目录创建并删除:
Thunder.exe\comdlls\tdmediadetector5.8.3.533
安装服务:
“aaasssss理系统”
远程控制端口:8086
IP:14.*.*.*