連休中の「お客様」が多いのかね?
重い腰を挙げ念の為確認した。
jane(style)_confirmation.spiを
リソースエディタで確認したらkernel32.dllとしかリンクしていなくて極めてシンプル。
ウイルスがよく使いそうなdllにはアクセスしていない。
逆汗も回してみたけど、特段URLリンクが含まれている訳でもなかった。サブルーチンは満載だった