至"nickyp"--关于 9wz_soft588_crack.exe

media.rar 这个正常..运行后没任何动作..

9wz_soft588_crack.exe
运行后生成文件
C:\WINDOWS\cc123.dll
C:\WINDOWS\system32\ofjuvccecfbgokf.dll
C:\WINDOWS\system32\popfiles.ini

popfiles.ini内容为
[settings]
ID=31502
currentday=2007-01-10
haspop=_____50W;___aaa;

注册表
[HKCR\CLSID\{D3341007-C77C-4F1C-B2A5-D94D5BE55F7E}\InprocServer32]
"(默认)"="C:\WINDOWS\system32\ofjuvccecfbgokf.dll"

访问
http://www.yuletx.com/wang.html

打开任何程序..都会连网下载
http://www2.adonga.cn/update5.exe
http://www2.adonga.cn/update141.exe
http://www2.adonga.cn/update13.exe
http://www2.adonga.cn/update71.exe
http://www2.adonga.cn/update151.exe
http://www2.adonga.cn/update171.exe
http://www2.adonga.cn/update11.exe
http://www2.adonga.cn/update301.exe
http://www2.adonga.cn/update61.exe
http://www2.adonga.cn/update161.exe
http://www2.adonga.cn/update18.exe
http://www2.adonga.cn/update10.exe
http://www2.adonga.cn/update4.exe
http://www2.adonga.cn/update.exe
http://www2.adonga.cn/update2.exe
http://www2.adonga.cn/update311.exe
http://www2.adonga.cn/up1.exe

一个典型的下载器...
最后编辑2007-02-20 02:31:48