繼之前kxvo 討論
http://www.avpclub.ddns.info/discuz/thread-13553-1-1.html
目前最新變種 bitkv0.dll
會下載木馬後 生成檔案 卡巴斯基 kav2009
判定為 packed.win32.krap.b
c:\windows\debug\winhlp.dll
c:\windows\help\eb6c4499b05f.dll
c:\windows\system32\helpme.exe
下載檔案
%userprofile%\ff.exe
系統還原也有暫存 關閉系統還原功能即可消失

我也來說兩句 查看全部評論 相關評論