|
  
- UID
- 1
- 帖子
- 738
- 精华
- 28
- 积分
- 14321
- 金币
- 2446
- 威望
- 1647
- 贡献
- 1394
|
1、在C盘根目录下释放驱动NetApi000.sys,卸掉杀毒软件的钩子,使其监控失效。
; f a. A8 k+ u# G! F; b
# q; z5 \* Z- E. m% y, w( b 2、从以下网站下载新病毒:
* L0 \+ }" F3 z6 h http://www.***.**/*.htm3 |- E9 L( s' X6 {
http://js.k***.**/**.asp
' t& _4 L3 e X0 L, g. Q. p9 N8 V http://js.k0****.**/**.asp
' W0 E5 T$ \8 M3 y2 B6 n http://js.***.**/***.asp
) d. C5 h6 I6 Q Z' E http://js.***.**/****.gif
7 a1 l; f5 U* j) h1 e& C4 v' k6 [2 {+ I& L
3、删除注册表启动项键值,使病毒外的所有软件无法自启动。例如QQ、msn等可以自行启动的软件就会起不来。
. h O3 D4 p3 m; {
4 B' F# m) i* n 4、搜索窗口字符,强行关闭杀毒软件和专杀工具。 {4 @. E# b- ~* X, N: q0 z. [
7 ]# Q( _& Z @- q0 M9 Q1 `) t% _
5、在所有磁盘中添加autorun.inf和pagefile.pif,使得用户双击打开磁盘的同时运行病毒,从而可以U盘传播. _1 b' R4 Y' @) f# ~$ y
" t( {5 N+ |5 n 6、通过calcs命令启动病毒进程得到完全控制权限,使得其他进程无法访问该进程,无法删除,无法手工结束
2 A; u7 A: F9 r @1 r* Y) i2 ]4 C, k2 B. C
7、感染可执行文件,对正常文件进行加密,如果杀毒,则会造成这些文件损坏。
1 N" X/ u) Q" E3 y: Y+ m* G7 u
' {* L( N, X# m 8、双进程守护,每隔0.2秒检查一下自己是否存在,如不存在则重新启动。
% ^9 T3 }3 _& r7 z. I; \! b* G- ]. t& A6 T, i9 |
9、修改注册表,使得用户无法进入安全模式,无法显示隐藏的系统文件。: ~& I4 _/ U7 V& W' s
% W8 _% O* G: Q. V0 t
10、检查注册表,如果系统不允许U盘自动运行,则修改之,使U盘中的病毒可以自动运行。 |
|