今天打开"我的电脑"时看不到驱动器盘符了,右上角那个小地球不停的转啊转啊...反复如此 ~_~,苦啊..
病毒运行后有以下行为: 【程序编程相关:ASP-PHP-JSP-NET-CF】
这个病毒的破坏方法:窃取游戏"传奇"信息的木马病毒 (采用delphi编写,upx压缩) 【推荐阅读:Java线程及同步(synchroniz】
一.将自己复制到%sysdir%目录下,文件名为"svch0st_.exe". 【扩展信息:J2EE 应用程序中的数据管理和数据持久】二.修改注册表:
1.hkey_current_user\software\microsoft\windows\currentversion
\run增加数据项:"svch0st_.exe" 数据值为:"svch0st_.exe"2.hkey_local_machine\software\microsoft\windows nt
\currentversion\winlogon 修改数据项:"shell" 修改后的数据值为:"explorer.exe svch0st_.exe"(正确的数据值为"explorer.exe")三.结束以下反病毒软件与监控软件的进程:
symantec antivirus 企业版 江民杀毒软件 kv2004:实时监视 瑞星杀毒软件 天网防火墙个人版 天网防火墙企业版 木马克星 eghost mailmon 卸载"密码防盗专家 综合版" ... 下一页