Cryptolocker释放的子体
多引擎扫描已有不少引擎报毒;但多引擎中的瑞星不报毒。
附件:
您所在的用户组无法下载或查看附件 附件:
您所在的用户组无法下载或查看附件释放的病毒文件位置:
C:\Documents and Settings\用户名\Application Data\随机名\opex.exe
添加的启动项:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
"Opex"=""C:\\Documents and Settings\\bhl\\Application Data\\Fiyj\\opex.exe""
子体样本(密码:123)
附件:
您所在的用户组无法下载或查看附件用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; InfoPath.3)