|
  
- UID
- 1
- 帖子
- 738
- 精华
- 28
- 积分
- 14321
- 金币
- 2446
- 威望
- 1647
- 贡献
- 1394
|
1、在C盘根目录下释放驱动NetApi000.sys,卸掉杀毒软件的钩子,使其监控失效。
9 e( J1 p [5 B# D% x$ q4 ^& p
1 Y6 d) l3 F/ i0 Z 2、从以下网站下载新病毒:
+ e. A1 h! L" Y) A6 b; E http://www.***.**/*.htm
: b( Q$ e' l9 U$ k% e http://js.k***.**/**.asp
) `& l* m8 b d' [ http://js.k0****.**/**.asp; U& o8 B! a3 V0 h; i! K2 A% Y
http://js.***.**/***.asp
! ]9 _/ [0 b: \5 E3 T http://js.***.**/****.gif
) O' q8 Q3 |& F" v. a' X1 ~+ F3 a3 i
. `/ I/ B$ |& k 3、删除注册表启动项键值,使病毒外的所有软件无法自启动。例如QQ、msn等可以自行启动的软件就会起不来。8 v4 p) E( u X* n6 W- |0 ^2 T8 }
; b9 N2 C1 m+ ^# C! z; }" a5 f 4、搜索窗口字符,强行关闭杀毒软件和专杀工具。2 E1 k" s4 n6 T+ B7 }
/ f. Y8 c: C8 }( F 5、在所有磁盘中添加autorun.inf和pagefile.pif,使得用户双击打开磁盘的同时运行病毒,从而可以U盘传播
- h |# C% K' T W. `* U* D' A, c! a
6、通过calcs命令启动病毒进程得到完全控制权限,使得其他进程无法访问该进程,无法删除,无法手工结束# }0 \3 |" K D) W0 `- }6 i
4 l7 d! g4 A1 u
7、感染可执行文件,对正常文件进行加密,如果杀毒,则会造成这些文件损坏。
/ h2 Y) n: {& `
" y/ t/ A4 S. P 8、双进程守护,每隔0.2秒检查一下自己是否存在,如不存在则重新启动。
8 |' k# R _* [( v! I/ A1 k& m5 L$ X" ]2 G7 o
9、修改注册表,使得用户无法进入安全模式,无法显示隐藏的系统文件。1 z' {& B3 E2 H" c0 F
1 n7 V+ l! t( n, f/ N0 F 10、检查注册表,如果系统不允许U盘自动运行,则修改之,使U盘中的病毒可以自动运行。 |
|