爱毒霸社区
拒绝当“肉鸡” 保安获大奖!
顽固病毒解决方案大全
一点一滴学电脑应用技巧
毒霸2008教程——清理专家
欺骗是攻击者最热衷的手法
爱毒霸社区推荐安全工具下载
如何使用命令行查毒
远程清除机器狗病毒实战
清理专家在手,菜鸟杀毒不愁
如何判断进程或程序是否安全
windows安全漏洞的解释索引
史上最强磁碟机病毒清除思路
金山ARP防火墙1.2版功能简介
这是一个使用了Rootkit技术隐藏自已的后门病毒,它开放一个后门让黑客控制受病毒感染的机器。
1:拷贝文件
病毒运行后,会把自己拷贝到系统目录下,
并命名为 gencroot.exe
2:改更注册表键值
病毒会在注册表添加一条值
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run
gencroot -> gencroot.exe
使病毒能随Windows启动。
4:使用Rootkit隐藏自己
病毒会使用Rootkit技术来隐藏自己的进程,使用一般的查看进程软件无法看到病毒的进程;
同时也会用Rootkit来隐藏病毒文件,使用资源管理器无法看到病毒文件,
增加了查杀病毒的难度。
5:开放后门
病毒会开放一个后门,供黑客控制受感染机用,使受感染机沦为“肉鸡”,黑客也可以轻易的看到用户的资料、密码等。