发新话题
打印

病毒两只

病毒两只

和winhelp.exe文件一起实现进程守护,通过HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell加载,在默认键值explorer.exe后面添加病毒文件
附件: 您所在的用户组无法下载或查看附件
腾空——Francis

TOP

感谢楼主提供的样本,我们稍后鉴定,请实时更新毒霸!
我是XO!请你们狠狠的用样本砸死我把!
样本QQ群:34520456
如何扫描SRENG,请点击
http://hi.baidu.com/ksantivirus/blog/item/6c72de90041cc78ea977a4fc.html

TOP

发新话题