近水楼台先得月,麻烦瑞星把这免杀病毒杀了。

昨晚在某群里有群友讨论这东东,100多K的解压出来100多M。伪造oracle的。
把下图那两个文件删了貌似就OK了。目前先这样吧,很晚了。
样本在附件下载。

 附件: 您所在的用户组无法下载或查看附件


 附件: 您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件