当用户访问http://www.onegreen.net/index.asp时,
系统会自动隐藏下载以下病毒文件:
http://www.ehe****.cn/aa.exe
病毒名:(Trojan-Downloader.Win32.Delf.aze) 下载者木马
一旦运行该木马将下载以下病毒到用户的系统,并运行。
http://www.ehe****.cn/aa/1.exe
病毒名:(Trojan-PSW.Win32.OnLineGames.njs) 游戏盗号木马
http://www.ehe****.cn/aa/2.exe
病毒名:(Trojan-PSW.Win32.OnLineGames.nhs) 游戏盗号木马
http://www.ehe****.cn/aa/3.exe
病毒名:(Trojan-PSW.Win32.OnLineGames.nml) 盗号木马
http://www.ehe****.cn/aa/4.exe
病毒名:(Trojan-PSW.Win32.OnLineGames.niy) 盗号木马
http://www.ehe****.cn/aa/5.exe
病毒名:(Trojan-PSW.Win32.OnLineGames.nkn) 游戏盗号木马
http://www.ehe****.cn/aa/6.exe
病毒名:(Trojan-PSW.Win32.OnLineGames.ncu) 游戏盗号木马
http://www.ehe****.cn/aa/7.exe
病毒名:(Trojan-PSW.Win32.OnLineGames.nim) 盗号木马
http://www.ehe****.cn/aa/8.exe
病毒名:(Trojan-PSW.Win32.OnLineGames.nga) 盗号木马
http://www.ehe****.cn/aa/9.exe
病毒名:(Trojan-PSW.Win32.OnLineGames.nkh) 游戏木马
http://www.ehe****.cn/aa/10.exe
病毒名:(Trojan-PSW.Win32.OnLineGames.njv) 游戏木马
http://www.ehe****.cn/aa/11.exe
病毒名:( ) 地址失效
http://www.ehe****.cn/aa/12.exe
病毒名:(Trojan-PSW.Win32.OnLineGames.nio) 游戏盗号木马
http://www.ehe****.cn/aa/13.exe
病毒名:(Trojan-PSW.Win32.OnLineGames.nil) 游戏盗号木马
http://www.ehe****.cn/aa/14.exe
病毒名:(Trojan-PSW.Win32.OnLineGames.nii) 游戏盗号木马
http://www.ehe****.cn/aa/15.exe
病毒名:(Trojan-PSW.Win32.WOW.aio) 游戏木马
http://www.ehe****.cn/aa/16.exe
病毒名:(Trojan-PSW.Win32.OnLineGames.nmc) 游戏盗号木马
http://www.ehe****.cn/aa/17.exe
病毒名:(Trojan-PSW.Win32.OnLineGames.nez) 游戏木马
http://www.ehe****.cn/aa/18.exe
病毒名:(Virus.Win32.AutoRun.aq) AutoRun变种木马
http://www.ehe****.cn/aa/19.exe
病毒名:(Trojan-PSW.Win32.OnLineGames.ned) 游戏木马
http://www.ehe****.cn/aa/20.exe
病毒名:(Trojan-PSW.Win32.QQPass.amy) QQ盗号木马