|
  
- UID
- 1
- 帖子
- 738
- 精华
- 28
- 积分
- 14443
- 金币
- 2507
- 威望
- 1647
- 贡献
- 1455
|
1、在C盘根目录下释放驱动NetApi000.sys,卸掉杀毒软件的钩子,使其监控失效。# T2 {- D) I9 ]
& T, a8 {, a4 J7 `$ |2 p5 c' m6 e
2、从以下网站下载新病毒:
/ d2 Q- A% f0 p http://www.***.**/*.htm4 H4 q/ W/ T! V! @, ^$ t3 O+ @' z
http://js.k***.**/**.asp2 T, B, K3 C2 t( M) |# f7 \, `
http://js.k0****.**/**.asp
, `# O1 o% z/ ]6 q: M http://js.***.**/***.asp
5 r; s8 m3 b# u http://js.***.**/****.gif
" P6 M) Y; y2 Y3 l9 P& U7 k' V0 Z! {3 `
3、删除注册表启动项键值,使病毒外的所有软件无法自启动。例如QQ、msn等可以自行启动的软件就会起不来。* Q) ^1 {! k3 E# D3 N( B f
% G: v6 E- Z' \5 h E" a: `; B; x 4、搜索窗口字符,强行关闭杀毒软件和专杀工具。
& }. o6 j$ J" M9 B+ f4 U# s1 q1 R R
% b4 J. T; ?: B ` 5、在所有磁盘中添加autorun.inf和pagefile.pif,使得用户双击打开磁盘的同时运行病毒,从而可以U盘传播3 f' Z& Y3 F3 T/ m* D- y$ s! m6 M+ C
% n6 Z8 v, G6 u; T6 ?. j' @% h 6、通过calcs命令启动病毒进程得到完全控制权限,使得其他进程无法访问该进程,无法删除,无法手工结束$ a0 q: G. e* w* A4 h, P
* N3 `7 @! |9 p5 B& L& E/ R
7、感染可执行文件,对正常文件进行加密,如果杀毒,则会造成这些文件损坏。
' ?: C( V q9 |/ k+ `" |4 |1 m+ M* O8 k4 N$ k
8、双进程守护,每隔0.2秒检查一下自己是否存在,如不存在则重新启动。3 y+ z+ o# z& ~. T' J7 ~ _4 r
1 k5 B9 R. C4 O# \+ L 9、修改注册表,使得用户无法进入安全模式,无法显示隐藏的系统文件。8 k) J O; `3 K. _6 M* R
. l1 b) h f1 @
10、检查注册表,如果系统不允许U盘自动运行,则修改之,使U盘中的病毒可以自动运行。 |
|