爱毒霸社区
拒绝当“肉鸡” 保安获大奖!
顽固病毒解决方案大全
一点一滴学电脑应用技巧
毒霸2008教程——清理专家
欺骗是攻击者最热衷的手法
爱毒霸社区推荐安全工具下载
如何使用命令行查毒
远程清除机器狗病毒实战
清理专家在手,菜鸟杀毒不愁
如何判断进程或程序是否安全
windows安全漏洞的解释索引
史上最强磁碟机病毒清除思路
金山ARP防火墙1.2版功能简介
这个是一个windows平台的感染型病毒,感染本地磁盘中*.exe的PE文件,并会连接网络下载多种木马,给用户造成极大危害。
1、复制自身到%windows%\system\internet.exe,并删除病毒原文件。
2、在系统中每个磁盘根目录下创建autorun.inf和setup.exe文件,使用户双击盘符时,激活病毒。
3、创建%windows%\win.log文件,记录磁盘中所有目录下*.exe文件的路径,并感染。
4、检测网络状态,当网络可用时,连接网址h**p://mm.21380.com/txt.txt,下载病毒配置文件到%windows%\system\SYSTEM32.TMP。
5、从病毒配置文件解密欲下载病毒地址,解密后如下:
h**p://222.220.16.***/ccc/1.exe
h**p://222.220.16.***/ccc/2.exe
h**p://222.220.16.***/ccc/3.exe
h**p://222.220.16.***/ccc/4.exe
h**p://222.220.16.***/ccc/5.exe
h**p://222.220.16.***/ccc/6.exe
h**p://222.220.16.***/ccc/7.exe
h**p://222.220.16.***/ccc/8.exe
h**p://222.220.16.***/ccc/9.exe
h**p://222.220.16.***/ccc/svchost.exe
6、下载病毒到%windows%\system目录下,检测病毒文件,当为有效的可执行文件时,运行病毒。下载的病毒多为盗号木马,给用户造成极大损失。