阿杜 ny



         看下一个

阿杜 ny 不相关的其它视频
篮球视频` 吉祥三宝疯狂女生版 ny薯片广告 9峰渡水 CIB刑事情报科0巡礼片 新买的笔记本居然出现重大问题 Any~好可爱~ 家常菜集锦
关于 Win32.Troj.LMir.ny 的百科小常识
  

病毒别名:
处理时间:
威胁级别:★★
中文名称:乞丐盗传奇
病毒类型:木马
影响系统:Win9x/WinNT/Win2K/WinXP/Win2003
病毒行为:
编写工具:Delphi


传染条件:该木马通过将图标伪装成文本文件或者图片文件的图标等等来诱骗用户运行


发作条件:
通过注册表项:HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWinlogon 添加如下键值: "Shell" = "Explorer.exe %SYSTEMROOT%svch0st_.exe" 来自动在登陆系统时加载本身


系统修改:
1. 添加注册表:
HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWinlogon
添加如下键值:"Shell" = "Explorer.exe %SYSTEMROOT%svch0st_.exe"
2. 当病毒运行后 向%SYSTEMROOT%复制病毒体本身并且重命名为svch0st_.exe 然后自动删除掉运行文件

发作现象:
通过任务管理器 可以查看到svch0st_.exe进程。


特别说明:

机票搜索 便民查询网 9V无限车网 国家司法考试教育网 薇薇化妆品网 拍拍趣视频
火车票网 大学生团购网 BJGW 战队 漂流瓶网络 ImageMagick 中文站

京ICP备06059836号