Oh...LNK+BAT,新方法?



贊助商連結


tvirus
2008-12-16, 04:14 PM
類似的東西在PCDVD有人討論
沒想到就收到了...
夾了一個.lnk連結檔
連結的"目標"是一串批次執行的指令
終極目標是ftp到 linchen002.3322.org 下載檔案並執行
內容就如附件

PS:那個FTP還活著.

贊助商連結


四百
2008-12-17, 07:41 AM
小紅傘沒反應= =
點右鍵看內容會擋個檔案
Virus or unwanted program 'TR/PSW.Lineage.VCB [trojan]'
detected in file 'C:\WINDOWS\Debug\sysutils32.dll.
Action performed: Deny access
不知道檔在哪 應該是中毒了= =

找到了在C:\windows\system32\sysutils.exe
還有機碼....很長一串就不貼了

noeleon930
2008-12-20, 02:36 AM
Antivir TR/Crypt.Delf.AA.184