shù > tōu 
  win32.troj.downloader.c.45056
   bìng míng chēng ( zhōng wén ):
   tōu bìng bié míng :
   wēi xié bié :
   ☆☆ bìng lèi xíng :
   tōu de bìng cháng :
  45056 yǐng xiǎng tǒng :
  win9xwinmewinntwin2000winxpwin2003
   bìng xíng wéi :
   zhè shì chéng néng gòu guān 360 ān quán wèi shìchuàng jiàn dān xiàn chéng jiān kòng zhù biǎo jìn zhǐ xiǎn shì yǐn cáng wén jiànjiàn wǎng luò lián jiēcóng wǎng luò
   xià zài 'è chéng bìng qiě huì sōu suǒ yóu de jìn chéng( soul.exe), chuàng jiàn dān xiàn chéng jiān tīng wǎng luòdào yóu de zhàng hào xìn hái huì chuàng jiàn vbs jiǎo běndào qq de zhàng hào děng xìn
  1. zhì wén jiàn
  %system32%dir mipo.bat
  %system32dir% aimpo.txt
   zhè liǎng wén jiàn wéi bìng yùn xíng shí chǎn shēng de lín shí wén jiàn zhōng tmipo.bat shì yòng lái guān 360 ān quán wèi shì
  2. tiān jiā dào dào zhù biǎo
  [hkey_local_machinesoftwaremicrosoftwindowscurrentversion un]
  svchost=" suǒ zài wén jiàn jìng "
   tiān jiā dào tǒng dòng xiàngsuí tǒng kāi dòng
   xiū gǎi xià zhù biǎo xiàngjìn yòng xiǎn shì yǐn cáng wén jiàn
  [hkey_local_machinesoftwaremicrosoftwindowscurrentversionexploreradvancedfolder]
  "checkedvalue"
  3. huài fāng shì
   suí tǒng dòng hòuchuàng jiàn dān xiàn chéng jìn xíng wǎng luò shù jiān tīngdào yóu qq duì zhàng hào děng xìn bìng qiě jiān kòng zhù biǎocóng wǎng luò xià zài wén jiàn
   néng wéi pèi zhì wén jiàn), rán hòu gēn wén jiàn jìn xíng dào zhàng hào de sòng děng cāo zuò
  4. xiāng guān wǎng zhǐ
  http://218.**.**.248/qq.js
  http://218.**.**.248/elf_listo.txt
  http://218.**.**.248/window.exe