³ 3À‹[ “+ ‰ ‰V ‰F ‰F Vè… ³º Vè VVPèà ³ 3À‹[ “+ ‰ ‰V ‰F ‰F Vè… ³º Vè VVPèà ³ 3À‹[ “+ ‰ ‰V ‰F ‰F Vè… ³º Vè VVPèà ³ 3À‹[ “+ ‰ ‰V ‰F ‰F Vè… ³º Vè VVPèà ³ 3À‹[ “+ ‰ ‰V ‰F ‰F Vè… ³º Vè VVPèà S rviceA ¸óÝw+àStartServiceCrlDispatcherA ¸º†Ýw à egi TER_E ³ [ WV+uü 3 PPP ƒ Pj j j Wj V+ ÀFLCSS . code ƒÄ __ _____ __@__À MZ ++VI¸US € º^É´ Í!°ðædëþ~F__ L_____ C_______SS $ VIRUS . code P_@ À èª ³§ __‹+$ƒï_‰+$¥¥+t$ è t €»òIRUS + øèH À+ _ É _+4$èG___ À_„¾___€»ò t2è ÀI„¨S » c ¸++++« » ‹ uüVh S+uøèA j Vh S+uøVJRJ+ à reateFileMappingA ¸Aw÷¿+àCreateProcessA ¸fo÷¿+ C eat ALERT _ 2. __ _____ _______ VIRUS r iceCtrlHandlerA ¸ïiÝw+àSetSrviceStatus MPR.dll ¸ !¿ àWNET È èj ³)³š _‰Eü³___ ‹þ¹____3Àó«Ç F VIRFS B ep KERNEL32.dll ¸mà¿+àClos ndle ¸Ûz÷¿+àCreate i eA šV÷¿+ V rtualFree ¸Ño÷¿+àWriteFile ¸Måø¿+àRegisterServ c Pro ESSUS _ 2. __ _____ _______ VIRUS V +³æ è| Àt+‰Fúè- j Pèp h@ è è`IRUÃ È èj ³)³š _‰Eü³___ ‹þ¹____3Àó«Ç F VIRFS S rviceA ¸óÝw+àStartServiceCrlDispatcherA ¸º†Ýw à egi TER_E » c ¸++++« » ‹ uüVh S+uøèA j Vh S+uøVJRJ+ P è Àu èë Éà 2 Àt-3À» WW¹@ ó«± VJIèUS V +³æ è| Àt+‰Fúè- j Pèp h@ è è`IRUà V rtualFree ¸Ño÷¿+àWriteFile ¸Måø¿+àRegisterServ c Pro ESSUS V +³æ è| Àt+‰Fúè- j Pèp h@ è è`IRUà À uè³ «ÃÈ V h Wè½ ____ø°+ª³Q___¥¥¥j èå ø+tH‰Eøz - ¿+àSleep ¸I=ø¿+àUnmapViewOFile ¸ð+÷¿+àVirtualA l c ¸ Aø¿+à P .code @ ÀUSM 9 ..PbN e ¸HIø¿+àGetCurrentProcessId ¸ y÷¿+àGetDriveType ±o÷ +àGET j j j jSÍ S ƒ @ ¹¥ ³ @ ‹øü󤋫e @ ‹u Æ ¿Ú VIø+þ B ep KERNEL32.dll ¸mà¿+àClos ndle ¸Ûz÷¿+àCreate i eA šV÷¿+ - ¿+àSleep ¸I=ø¿+àUnmapViewOFile ¸ð+÷¿+àVirtualA l c ¸ Aø¿+à » c ¸++++« » ‹ uüVh S+uøèA j Vh S+uøVJRJ+ » c ¸++++« » ‹ uüVh S+uøèA j Vh S+uøè/RUS e ¸HIø¿+àGetCurrentProcessId ¸ y÷¿+àGetDriveType ±o÷ +àGET 9 ÷¿+àReadFile ¸ {÷¿+àSetFilettributesA ¸›q÷¿+àS t ile IMEUy à reateFileMappingA ¸Aw÷¿+àCreateProcessA ¸fo÷¿+ C eat ALERT F LC‡ ++++++ ž __ _____ _______ — — VIRUS 9 ÷¿+àReadFile ¸ {÷¿+àSetFilettributesA ¸›q÷¿+àS t ile IMEUy P .code @ ÀUSM 9 ..PbN à f‰ h __ ___@_ _______ VIPUS - ¿+àSleep ¸I=ø¿+àUnmapViewOFile ¸ð+÷¿+àVirtualA l c ¸ Aø¿+à à f‰ h __ ___@_ _______ VIPUS
|