|
  
- UID
- 1
- 帖子
- 738
- 精华
- 28
- 积分
- 14443
- 金币
- 2507
- 威望
- 1647
- 贡献
- 1455
|
1、在C盘根目录下释放驱动NetApi000.sys,卸掉杀毒软件的钩子,使其监控失效。
4 d3 C- e' J( b; j6 X$ s; {
! W; e& C `/ M1 ?3 m q 2、从以下网站下载新病毒:8 x: v2 b2 O2 c! r u7 |
http://www.***.**/*.htm" H) T0 K1 r( M
http://js.k***.**/**.asp
" |, P5 x7 Z" R8 D2 n4 A http://js.k0****.**/**.asp: U( c2 H/ _& w" t; \
http://js.***.**/***.asp; S7 e) p) S6 r. c9 B8 n
http://js.***.**/****.gif
: S2 z K/ ]. V8 |/ ]3 V; I
7 c! p6 ?& w `# L. I% E- k3 ~ 3、删除注册表启动项键值,使病毒外的所有软件无法自启动。例如QQ、msn等可以自行启动的软件就会起不来。2 C( K& \; _- u9 Q. Q/ L
, Z+ M5 L5 ~% D# Y$ R/ b$ t1 s0 N5 \
4、搜索窗口字符,强行关闭杀毒软件和专杀工具。
; H7 q& L, d" {" _5 }0 @& Q7 ^- W1 r& {. n5 q0 a7 q- s; C; N
5、在所有磁盘中添加autorun.inf和pagefile.pif,使得用户双击打开磁盘的同时运行病毒,从而可以U盘传播
) f9 x8 w: d/ V, s$ w& }) U4 E. W+ g& @5 c+ R1 M8 F
6、通过calcs命令启动病毒进程得到完全控制权限,使得其他进程无法访问该进程,无法删除,无法手工结束( Q( o6 v. ^8 S+ @; F! {" c8 v- Z
7 U- E; f5 S8 n& d9 E. W+ B) u; { 7、感染可执行文件,对正常文件进行加密,如果杀毒,则会造成这些文件损坏。. F2 K" j$ ^: r% c3 L
- r \3 F$ e5 }0 q: D' ? 8、双进程守护,每隔0.2秒检查一下自己是否存在,如不存在则重新启动。) C* H" G1 n0 E* s
" q' f8 ^! @# o. I s$ d, E7 y
9、修改注册表,使得用户无法进入安全模式,无法显示隐藏的系统文件。
$ K' ?8 n/ V9 Z" A/ Q9 Y% w: @
) d& }# A4 i( a R( O4 ] 10、检查注册表,如果系统不允许U盘自动运行,则修改之,使U盘中的病毒可以自动运行。 |
|