专注于互联网--专注于架构

最新标签
网站地图
文章索引
Rss订阅
Dropper.Agent.nbl病毒分析: 1、此马直接释放文件有:c:\WINDOWS\system32\webpnt.exec:\WINDOWS\system32\webpr.exe 2、添加注册表服务项为:WebPr SRENG日志中见到是:[WebPr / WebPr][Stopped/Auto Start]<c:\windows\system32\webpr.exe><Microsoft Corporation> 3、c:\WINDOWS\system32\webpnt.exe运行后开启IE修改IE内存访问http://www.haveip. [阅读全文] [PDF]
标签:dropper.agent
1 共1条 分1页