爱毒霸社区
拒绝当“肉鸡” 保安获大奖!
顽固病毒解决方案大全
一点一滴学电脑应用技巧
毒霸2008教程——清理专家
欺骗是攻击者最热衷的手法
爱毒霸社区推荐安全工具下载
如何使用命令行查毒
远程清除机器狗病毒实战
清理专家在手,菜鸟杀毒不愁
如何判断进程或程序是否安全
windows安全漏洞的解释索引
史上最强磁碟机病毒清除思路
金山ARP防火墙1.2版功能简介
1. 病毒将自身复制到%WinDir%\System32目录下,并在注册表中建立启动项,以实现
开机自启:
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
"Winpatch AutoUpdate"=%WinDir%\System32\病毒文件名
2. 病毒结束以下安全进程:
卡巴斯基反病毒单机版
kav.exe
kavsvc
Symantec AntiVirus 企业版
Symantec AntiVirus
RavMon.exe
RSccenter
Kwatchsvc
MAILMON.EXE
EGHOST.EXE
木马克星
噬菌体
天网防火墙企业版
天网防火墙个人版
KVMonXP.kxp
...
3. 病毒监控用户窗口,获取传奇游戏密码等重要信息,然后发送到指定的网址。