C:\WINDOWS\system32\midimapcq.dll
C:\WINDOWS\system32\midimaptl.dll
C:\WINDOWS\system32\midimapmy.dllmidimapXX.dll后两个字母XX可能为随机字母,描述信息为Microsoft MIDI Mapper Plugin。2000系统路径为X:\winnt\system32(X为系统路径)。
该木马是利用第三方flash插件溢出漏洞挂马,目前发现的出现在9e和9d版本,强烈建议大家升级flash插件升级至9f最新正式版。(360的漏洞修复模块提供第三方漏洞的修复)
解决方案:
杀毒联盟专家建议
防御病毒很简单,杀毒很难:http://www.shaduu.com/virus/9794.html
全国官方在线杀毒:在线杀毒 http://www.shaduu.com/virus/50.html