
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE wml PUBLIC "-//WAPFORUM//DTD WML 1.1//EN" "http://www.wapforum.org/DTD/wml_1.1.xml">
<wml>
	<head><meta forua="true" http-equiv="Cache-Control" content="max-age=0" /></head><card id="MainCard" title="&#x6B22;&#x8FCE;&#x5149;&#x4E34;"><p><a href="wap.asp">&#x6728;&#x5B50;&#x5C4B;</a><br/>&nbsp;</p><p><b>&#x6807;&#x9898;&#x3A;</b> &#x61;&#x75;&#x74;&#x6F;&#x72;&#x75;&#x6E;&#x75C5;&#x6BD2;&#x28;&#x50;&#x65;&#x67;&#x65;&#x46;&#x69;&#x6C;&#x65;&#x2E;&#x70;&#x69;&#x66;&#x2F;&#x54;&#x72;&#x6F;&#x6A;&#x61;&#x6E;&#x2E;&#x50;&#x53;&#x57;&#x2E;&#x57;&#x69;&#x6E;&#x33;&#x32;&#x2E;&#x41;&#x67;&#x65;&#x6E;&#x74;&#x2E;&#x6D;&#x6B;&#x29;</p><p><b>&#x4F5C;&#x8005;&#x3A;</b> &#x64;&#x6E;&#x61;&#x77;&#x6F;</p><p><b>&#x65E5;&#x671F;&#x3A;</b> &#x32;&#x30;&#x30;&#x37;&#x2D;&#x30;&#x36;&#x2D;&#x32;&#x31;&#x20;&#x30;&#x32;&#x3A;&#x35;&#x38;&#x20;&#x50;&#x4D;</p><p><b>&#x5206;&#x7C7B;&#x3A;</b> <a href="wap.asp?do=showLog&amp;cateID=10">&#x64CD;&#x4F5C;&#x7CFB;&#x7EDF;</a></p><p><b>&#x5185;&#x5BB9;&#x3A;</b> &#x75C5;&#x6BD2;&#x540D;&#x5B57;&#xFF1A;Trojan.PSW.Win32.Agent.mk&#xFF08;Rising&#xFF09;<br/>&#x6837;&#x672C;&#x540D;&#xFF1A;PegeFile.pif<br/>&#x52A0;&#x58F3;&#xFF1A;UPX<br/>&#x6587;&#x4EF6;&#x5927;&#x5C0F;&#xFF1A;16,945 &#x5B57;&#x8282;<br/>MD5:A3AEB72FCDEEB46C04936564419C7275<br/>SHA1:0F1719C33EA1E8E0B492A00BD3049BC20FB49A26<br/>&#x7B80;&#x5355;&#x5199;&#x4E86;&#xFF0C;&#x8FD9;&#x4E2A;&#x75C5;&#x6BD2;&#x5176;&#x5B9E;&#x662F;&#x4E00;&#x4E2A; Download &#x75C5;&#x6BD2;&#xFF0C;&#x8FD0;&#x884C;&#x540E;&#x4F1A;&#x7EE7;&#x7EED;&#x4E0B;&#x8F7D;&#x5176;&#x4ED6;&#x7684;&#x75C5;&#x6BD2;&#xFF01;&#xFF08;Rising&#x547D;&#x540D;&#x9519;&#x8BEF;&#xFF09;<br/>&#x75C5;&#x6BD2;&#x8FD0;&#x884C;&#x540E;&#x9996;&#x5148;&#x91CA;&#x653E;&#x81EA;&#x5DF1;&#x548C;&#x5E93;&#x6587;&#x4EF6;&#x5230;&#xFF1A;<br/>C:\Program Files\Internet Explorer\PLUGINS\NewTemp.bak<br/>C:\Program Files\Internet Explorer\PLUGINS\NewTemp.dll<br/>&#x5411;&#x6240;&#x6709;&#x5206;&#x533A;&#x91CA;&#x653E;&#xFF1A;<br/>X:\PegeFile.pif<br/>X:\autorun.inf<br/>&#x75C5;&#x6BD2;&#x5C06;&#x5E93;&#x6587;&#x4EF6;&#x6CE8;&#x5165;&#x5230; explorer.exe &#x8FDB;&#x7A0B;&#xFF0C;&#x4F3A;&#x673A;&#x4F5C;&#x6848;&#x3002;<br/>&#x82E5;&#x662F;&#x53EF;&#x4EE5;&#x94FE;&#x63A5;&#x7F51;&#x7EDC;&#xFF0C;&#x5B83;&#x4F1A;&#x4E0B;&#x8F7D;&#x4EE5;&#x4E0B;&#x75C5;&#x6BD2;&#x5230;&#x7528;&#x6237;&#x7684;&#x673A;&#x5668;&#x4E0A;&#xFF0C;&#xFF08;&#x5F88;&#x591A;&#x3002;&#x3002;&#x3002;&#xFF09;<br/>C:\DOCUME~1\TestUser\LOCALS~1\Temp\2.exe<br/>C:\DOCUME~1\TestUser\LOCALS~1\Temp\1.exe<br/>C:\DOCUME~1\TestUser\LOCALS~1\Temp\mhso.exe<br/>C:\DOCUME~1\TestUser\LOCALS~1\Temp\mhso0.dll<br/>C:\DOCUME~1\TestUser\LOCALS~1\Temp\3.exe<br/>C:\WINDOWS\system32\ztinetzt.exe<br/>C:\WINDOWS\system32\ztinetzt.dll<br/>C:\DOCUME~1\TestUser\LOCALS~1\Temp\4.exe<br/>C:\DOCUME~1\TestUser\LOCALS~1\Temp\rxso.exe<br/>C:\DOCUME~1\TestUser\LOCALS~1\Temp\rxso0.dll<br/>C:\DOCUME~1\TestUser\LOCALS~1\Temp\5.exe<br/>C:\DOCUME~1\TestUser\LOCALS~1\Temp\6.exe<br/>C:\DOCUME~1\TestUser\LOCALS~1\Temp\qjso.exe<br/>C:\DOCUME~1\TestUser\LOCALS~1\Temp\qjso0.dll<br/>C:\WINDOWS\system32\Ravasktao.exe<br/>C:\WINDOWS\system32\Ravasktao.dll<br/>C:\DOCUME~1\TestUser\LOCALS~1\Temp\7.exe<br/>C:\DOCUME~1\TestUser\LOCALS~1\Temp\tlso.exe<br/>C:\DOCUME~1\TestUser\LOCALS~1\Temp\tlso0.dll<br/>C:\DOCUME~1\TestUser\LOCALS~1\Temp\8.exe<br/>C:\DOCUME~1\TestUser\LOCALS~1\Temp\daso.exe<br/>C:\DOCUME~1\TestUser\LOCALS~1\Temp\daso0.dll<br/>C:\DOCUME~1\TestUser\LOCALS~1\Temp\7.exe<br/>C:\DOCUME~1\TestUser\LOCALS~1\Temp\8.exe<br/>C:\DOCUME~1\TestUser\LOCALS~1\Temp\9.exe<br/>C:\Program Files\Internet Explorer\PLUGINS\System64.Jmp<br/>C:\Program Files\Internet Explorer\PLUGINS\System64.Sys<br/>C:\DOCUME~1\TestUser\LOCALS~1\Temp\10.exe<br/>C:\WINDOWS\system32\Drivers\usbinte.sys<br/>C:\WINDOWS\system32\visin.exe<br/>C:\DOCUME~1\TestUser\LOCALS~1\Temp\11.exe<br/>C:\WINDOWS\system32\mydata.exe<br/>C:\WINDOWS\system32\moyu103.dll<br/>C:\DOCUME~1\TestUser\LOCALS~1\Temp\13.exe<br/>C:\DOCUME~1\TestUser\LOCALS~1\Temp\wlso.exe<br/>C:\DOCUME~1\TestUser\LOCALS~1\Temp\wlso0.dll<br/>C:\DOCUME~1\TestUser\LOCALS~1\Temp\14.exe<br/>C:\DOCUME~1\TestUser\LOCALS~1\Temp\wgso.exe<br/>C:\DOCUME~1\TestUser\LOCALS~1\Temp\wgso0.dll<br/>C:\DOCUME~1\TestUser\LOCALS~1\Temp\15.exe<br/>C:\WINDOWS\system32\wuclmi.exe<br/>C:\WINDOWS\system32\wincfg.exe<br/>C:\WINDOWS\system32\mvdbc.exe<br/>C:\WINDOWS\system32\packet.dll<br/>C:\WINDOWS\system32\pthreadVC.dll<br/>C:\WINDOWS\system32\wanpacket.dll<br/>C:\WINDOWS\system32\wpcap.dll<br/>C:\WINDOWS\system32\drivers\npf.sys<br/>C:\WINDOWS\system32\npf_mgm.exe<br/>C:\WINDOWS\system32\daemon_mgm.exe<br/>C:\WINDOWS\system32\NetMonInstaller.exe<br/>C:\WINDOWS\system32\rpcapd.exe<br/>C:\WINDOWS\system32\capinstall.exe<br/>&#x4FEE;&#x6539;&#x6CE8;&#x518C;&#x8868;&#xFF1A;<br/>HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run<br/>&#34;wosa&#34; = %TEMP%WOSO.EXE<br/>&#34;mhsa&#34; = %TEMP%MHSO.EXE<br/>&#34;Microsoft Autorun14&#34; = %SYSTEM%\ZTINETZT.EXE<br/>&#34;rxsa&#34; = %TEMP%RXSO.EXE<br/>&#34;qjsa&#34; = %TEMP%QJSO.EXE<br/>&#34;Microsoft Autorun9&#34; = %SYSTEM%\RAVASKTAO.EXE<br/>&#34;tlsa&#34; = %TEMP%TLSO.EXE<br/>&#34;dasa&#34; = %TEMP%DASO.EXE<br/>&#34;wlsa&#34; = %TEMP%WLSO.EXE<br/>&#34;wgsa&#34; = %TEMP%WGSO.EXE<br/> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run<br/>&#34;visin&#34; = %SYSTEM%\VISIN.EXE<br/>HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks<br/>&#34;{0EA66AD2-CF26-2E23-532B-B292E22F3266}&#34; = <br/>&#34;{754FB7D8-B8FE-4810-B363-A788CD060F1F}&#34; = <br/> HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\nm<br/>(Display Name)Network Monitor Driver = (IMAGEPATH)SYSTEM32\DRIVERS\NMNT.SYS<br/> HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NPF<br/>(Display Name)NetGroup Packet Filter Driver = (IMAGEPATH)SYSTEM32\DRIVERS\NPF.SYS<br/> HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\rpcapd<br/>(Display Name)Remote Packet Capture Protocol v.0 (experimental) = (IMAGEPATH)&#34;%PROGRAMFILES%\WINPCAP\RPCAPD.EXE&#34; -D -F &#34;%PROGRAMFILES%\WINPCAP\RPCAPD.INI&#34;<br/> HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\nm<br/> HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\nm.sys<br/> HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{0EA66AD2-CF26-2E23-532B-B292E22F3266}<br/> HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{425882B0-B0BF-11CE-B59F-00AA006CB37D}<br/> HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{754FB7D8-B8FE-4810-B363-A788CD060F1F}<br/> HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{944AD531-B09D-11CE-B59C-00AA006CB37D}<br/> HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{D413C502-3FAA-11D0-B254-444553540000}<br/>&#x6740;&#x6BD2;&#x65B9;&#x6CD5;&#xFF1A;<br/>&#x5C06;&#x745E;&#x661F;&#x75C5;&#x6BD2;&#x5E93;&#x5347;&#x81F3;2007-06-21&#x540E;&#x53EF;&#x6740;&#xFF0C;&#x4E4B;&#x524D;&#x4E00;&#x76F4;&#x67E5;&#x4E0D;&#x51FA;&#x6765;&#xFF01;<br/></p><p> + <a href="#CommentCard">&#x67E5;&#x770B;&#x5F53;&#x524D;&#x65E5;&#x5FD7;&#x8BC4;&#x8BBA;</a> (1)</p><p>&nbsp;<br/><br/><a href="wap.asp?do=Login">&#x767B;&#x5F55;</a></p><p><br/>&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;</p><p><a href="wap.asp">&#x6728;&#x5B50;&#x5C4B;</a></p><p><a href="http://www.pjhome.net/wap.asp">PJBlog3&nbsp;v3.2.9.518</a>&nbsp;Inside.</p><p>Processed&nbsp;In&nbsp;0.914&nbsp;ms</p><do type="prev" label="&#x8FD4;&#x56DE;"><prev/></do></card><card id="postCommentCard"><p><b>&#x6807;&#x9898;&#x3A;</b> <a href="#MainCard">&#x61;&#x75;&#x74;&#x6F;&#x72;&#x75;&#x6E;&#x75C5;&#x6BD2;&#x28;&#x50;&#x65;&#x67;&#x65;&#x46;&#x69;&#x6C;&#x65;&#x2E;&#x70;&#x69;&#x66;&#x2F;&#x54;&#x72;&#x6F;&#x6A;&#x61;&#x6E;&#x2E;&#x50;&#x53;&#x57;&#x2E;&#x57;&#x69;&#x6E;&#x33;&#x32;&#x2E;&#x41;&#x67;&#x65;&#x6E;&#x74;&#x2E;&#x6D;&#x6B;&#x29;</a></p><p><br/>你没有权限发表评论</p><p><br/>&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;</p><p><a href="wap.asp">&#x6728;&#x5B50;&#x5C4B;</a></p><p><a href="http://www.pjhome.net/wap.asp">PJBlog3&nbsp;v3.2.9.518</a>&nbsp;Inside.</p><p>Processed&nbsp;In&nbsp;0.914&nbsp;ms</p><do type="prev" label="&#x8FD4;&#x56DE;"><prev/></do></card><card id="CommentCard"><p>&#x6682;&#x65E0;&#x8BC4;&#x8BBA;</p><p><a href="#MainCard">&#x8FD4;&#x56DE;</a></p><p><br/>&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;</p><p><a href="wap.asp">&#x6728;&#x5B50;&#x5C4B;</a></p><p><a href="http://www.pjhome.net/wap.asp">PJBlog3&nbsp;v3.2.9.518</a>&nbsp;Inside.</p><p>Processed&nbsp;In&nbsp;0.945&nbsp;ms</p><do type="prev" label="&#x8FD4;&#x56DE;"><prev/></do></card>
</wml>
