  
- UID
- 1
- 帖子
- 738
- 精华
- 28
- 积分
- 14163
- 金币
- 2372
- 威望
- 1647
- 贡献
- 1320
|
1、在C盘根目录下释放驱动NetApi000.sys,卸掉杀毒软件的钩子,使其监控失效。
* @/ \* S# n; s. }- j- G0 x: e8 k
2、从以下网站下载新病毒:5 r' u2 A# ]# t- s
http://www.***.**/*.htm; k: a# c, v* p4 g
http://js.k***.**/**.asp
& |& ^* y' C0 f" \, @ http://js.k0****.**/**.asp+ k' f; {$ _% z6 W6 M4 Z$ a
http://js.***.**/***.asp( e w; `+ C: O
http://js.***.**/****.gif
[ Q5 d; K6 c+ j9 N# U3 z4 i6 J. O z( z$ J8 }# P* X# u
3、删除注册表启动项键值,使病毒外的所有软件无法自启动。例如QQ、msn等可以自行启动的软件就会起不来。7 p( }% P5 L6 m; `+ \
8 z" }6 u7 Y$ @: j+ x
4、搜索窗口字符,强行关闭杀毒软件和专杀工具。
: p& p: t( M* c. z0 A; k, V( s9 ?
) E9 ]" i4 q4 D1 v 5、在所有磁盘中添加autorun.inf和pagefile.pif,使得用户双击打开磁盘的同时运行病毒,从而可以U盘传播- r; q5 |) z4 u1 Q% h
9 w t" t7 g3 E# k
6、通过calcs命令启动病毒进程得到完全控制权限,使得其他进程无法访问该进程,无法删除,无法手工结束
. ?7 G! H S P4 ~3 F# X
; p0 i) P5 Y u* w7 ?" V 7、感染可执行文件,对正常文件进行加密,如果杀毒,则会造成这些文件损坏。. A" g9 q; N) O$ T/ @! x$ ?% \
0 i6 n& L5 M8 i8 M0 c) P 8、双进程守护,每隔0.2秒检查一下自己是否存在,如不存在则重新启动。/ h0 R( T, {; ] a
; S. U& j- Q' d& s' h' G/ B9 g
9、修改注册表,使得用户无法进入安全模式,无法显示隐藏的系统文件。! A5 @" H4 k0 I! L4 N
' v+ g6 `# N0 `/ W+ n7 E
10、检查注册表,如果系统不允许U盘自动运行,则修改之,使U盘中的病毒可以自动运行。 |
|