|
  
- UID
- 1
- 帖子
- 738
- 精华
- 28
- 积分
- 14443
- 金币
- 2507
- 威望
- 1647
- 贡献
- 1455
|
1、在C盘根目录下释放驱动NetApi000.sys,卸掉杀毒软件的钩子,使其监控失效。- {4 H' K: p6 V5 h7 ~! J7 r
: B! |! E" K5 P% w+ i- @, k# p4 Q 2、从以下网站下载新病毒:
$ Q: `0 s4 T. n2 P- F5 k% {5 e+ B http://www.***.**/*.htm" ]$ j0 ]+ J* F1 E' [
http://js.k***.**/**.asp
" X8 t: p1 K6 p http://js.k0****.**/**.asp
\0 r. A/ T3 y7 i: F( t http://js.***.**/***.asp! C# }% s9 ]. \) K
http://js.***.**/****.gif5 t* {8 A$ ]2 G3 |, ~- N# B5 {' U
$ h6 P0 m# W8 e9 y
3、删除注册表启动项键值,使病毒外的所有软件无法自启动。例如QQ、msn等可以自行启动的软件就会起不来。/ \& q" Z( P4 `5 Y
8 S5 c2 a9 v1 o4 p) @
4、搜索窗口字符,强行关闭杀毒软件和专杀工具。" _6 T% `- n( s9 j; `6 E( m& ]9 V
7 ^3 u- w4 h( Y
5、在所有磁盘中添加autorun.inf和pagefile.pif,使得用户双击打开磁盘的同时运行病毒,从而可以U盘传播
* a7 D5 ^ p, F, {: M4 c( p5 E9 B1 D. d7 E. I1 i
6、通过calcs命令启动病毒进程得到完全控制权限,使得其他进程无法访问该进程,无法删除,无法手工结束5 [+ _& e/ P# q9 G* h% ^
3 U/ y# A5 ~% q/ p! o1 D0 u8 R 7、感染可执行文件,对正常文件进行加密,如果杀毒,则会造成这些文件损坏。+ X6 U/ i8 k6 }8 [, l, ~8 z
8 P1 x- Q+ y c, ~+ R8 w' ` 8、双进程守护,每隔0.2秒检查一下自己是否存在,如不存在则重新启动。# G( c3 k% c- A4 G
1 [' {( a* D, ]3 F$ B$ u. b 9、修改注册表,使得用户无法进入安全模式,无法显示隐藏的系统文件。+ L) L. j7 i3 N. z
, ^! ]; I' x8 }9 E/ y8 M' m
10、检查注册表,如果系统不允许U盘自动运行,则修改之,使U盘中的病毒可以自动运行。 |
|