FYI.
hxxp://www.ddbuxu.com
連上這個網站後,IE會自動下載 tools.exe, 337.exe, 881.exe檔案,AntiVir PersonalEdition Classic 1/29日病毒碼偵測到「TR/Crypt.NSPM.Gen」木馬程式~:D
可列印頁面
FYI.
hxxp://www.ddbuxu.com
連上這個網站後,IE會自動下載 tools.exe, 337.exe, 881.exe檔案,AntiVir PersonalEdition Classic 1/29日病毒碼偵測到「TR/Crypt.NSPM.Gen」木馬程式~:D
[QUOTE=DarkSkyline;948849]FYI.
hxxp://www.ddbuxu.com
連上這個網站後,IE會自動下載 tools.exe, 337.exe, 881.exe檔案,AntiVir PersonalEdition Classic 1/29日病毒碼偵測到「TR/Crypt.NSPM.Gen」木馬程式~:D[/QUOTE]
請問你有收到我給你的私人簡訊嗎
NOD32
[IMG]http://xs311.xs.to/xs311/07052/PS0020.jpg[/IMG]
是否有樣本可以提供測試?!
[QUOTE=hn1271n;948863]請問你有收到我給你的私人簡訊嗎[/QUOTE]
已經回簡訊給你了,收一下簡訊吧~
[QUOTE=DarkSkyline;948884]已經回簡訊給你了,收一下簡訊吧~[/QUOTE]
已經看到你給我的簡訊了
tp://www.200758.com/tools.exe
tp://www.200758.com/tools/mumu1.exe
tp://www.200758.com/tools/mumu2.exe
tp://www.200758.com/tools/mumu3.exe
tp://www.200758.com/tools/mumu4.exe
tp://www.200758.com/tools/mumu5.exe
tp://www.200758.com/tools/mumu6.exe
p://www.200758.com/tools/chajian.exe
tp://www.200758.com/tools/xpwdd.exe
tp://www.200758.com/tools/snk.exe
看上去比較像Downloader,或者是包涵了流氓