-
-
[求助]中招了,附上样本,请高手帮忙分析一下
-
发表于:
2011-5-20 18:09
4999
-
xxxxx.dat 大小172k,将自己释放到 C:\Documents and Settings\<username>\Local Settings\Temp
目录下,加载到explorer / iexplore / chrome 进程中
还没有搞清楚它是怎么加载自己的
用360, icesword, XueTr,扫描启动项中都没有这个东东。
但是系统启动后就会在explorer进程中发现该模块...
请高手指点一下该怎么分析。谢谢
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!