Cryptolocker释放的子体

多引擎扫描已有不少引擎报毒;但多引擎中的瑞星不报毒。


 附件: 您所在的用户组无法下载或查看附件


 附件: 您所在的用户组无法下载或查看附件

释放的病毒文件位置:
C:\Documents and Settings\用户名\Application Data\随机名\opex.exe
添加的启动项:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
"Opex"=""C:\\Documents and Settings\\bhl\\Application Data\\Fiyj\\opex.exe""


子体样本(密码:123)


 附件: 您所在的用户组无法下载或查看附件

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; InfoPath.3)