|
un truc marrant sur Delf.Spool.cn
Bonjour
Spyboot a trouvé cela, et sur Google, il y a plein de truc, plein de
gens ont trouvé cela.
Chez moi c'est juste un fichier bat qui contient cela :
@echo off
:try
del "H:\Temp\10.tmp"
if exist "H:\Temp\10.tmp" goto try
del delself.bat
Il supprime juste le fichier 10.tmp et ensuite lui même et tourne en boucle
Cela doit être un reliquat de quelque chose car il a aussi trouvé
Win32.Agent.pz qui est dans le registre et deux dll, audio et video
dans un dossier du system32 : wsnpoem.
Seulement sur ce système qui a été infecte par test.
Cordialement
Roger
|