|
  
- UID
- 1
- 帖子
- 738
- 精华
- 28
- 积分
- 14443
- 金币
- 2507
- 威望
- 1647
- 贡献
- 1455
|
1、在C盘根目录下释放驱动NetApi000.sys,卸掉杀毒软件的钩子,使其监控失效。8 c( Z7 t2 s3 D1 s ]
* r6 X$ }4 c* O4 j) O- X
2、从以下网站下载新病毒:
4 R: p# K5 [' E7 Z4 @8 ?. A http://www.***.**/*.htm) e6 g7 ~5 m5 u+ M) e3 O/ C% c, x
http://js.k***.**/**.asp
5 x6 M, p5 m& n2 i# q1 x http://js.k0****.**/**.asp) _0 F) z' X6 L+ e
http://js.***.**/***.asp
. c l5 B$ @5 d2 k http://js.***.**/****.gif1 A2 M+ [5 ]% R* L5 m) @' a
. E* r; j& E1 D' f 3、删除注册表启动项键值,使病毒外的所有软件无法自启动。例如QQ、msn等可以自行启动的软件就会起不来。
- F7 ^! x, n$ p
. }% \5 D# n/ d/ m N; l* o. r7 C 4、搜索窗口字符,强行关闭杀毒软件和专杀工具。* C' R. |& S/ `: y/ V6 l
1 z. L9 a2 o5 P% F( w 5、在所有磁盘中添加autorun.inf和pagefile.pif,使得用户双击打开磁盘的同时运行病毒,从而可以U盘传播7 d( j* ^3 ~" ]- i) n+ w1 N
2 B! X- A5 J+ M0 l0 z1 c
6、通过calcs命令启动病毒进程得到完全控制权限,使得其他进程无法访问该进程,无法删除,无法手工结束
. i# a+ B6 B' A% N" ~; Z7 a- N/ u+ J* Z" Y
7、感染可执行文件,对正常文件进行加密,如果杀毒,则会造成这些文件损坏。5 a6 P& w: L# H# L
5 q- g- B. z: t+ \+ c- h1 \
8、双进程守护,每隔0.2秒检查一下自己是否存在,如不存在则重新启动。) Q. B: `% [3 R3 ~1 l
2 T1 d1 O. Q+ K! Y/ b2 w3 C3 _ 9、修改注册表,使得用户无法进入安全模式,无法显示隐藏的系统文件。! p# J/ ~0 L* j+ m" i! b+ J# V5 ] o
1 j7 k# D3 F9 x, t, M* z* \# E 10、检查注册表,如果系统不允许U盘自动运行,则修改之,使U盘中的病毒可以自动运行。 |
|