爱毒霸社区
拒绝当“肉鸡” 保安获大奖!
顽固病毒解决方案大全
一点一滴学电脑应用技巧
毒霸2008教程——清理专家
欺骗是攻击者最热衷的手法
爱毒霸社区推荐安全工具下载
如何使用命令行查毒
远程清除机器狗病毒实战
清理专家在手,菜鸟杀毒不愁
如何判断进程或程序是否安全
windows安全漏洞的解释索引
史上最强磁碟机病毒清除思路
金山ARP防火墙1.2版功能简介
这是一个针对QQ的木马综合病毒,"QQ狂盗王"变种j能通过诱骗和键盘拦截来盗取QQ密码,把密码发送出去.病毒采用多进程互相监视的方法,当主进程被中止时,会被其他子进程重新调用。病毒还会遍历所有目录,并复制自己到每个目录中,生成大量随机文件名,并且可以对感染该病毒的机器进行远程控制.
1.生产大量的病毒拷贝文件.
2.添加注册表起始项,使病毒开机启动:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
winsys
C:\Program Files\winsys.exe
3.添加服务:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
winsys
C:\Program Files\winsys.exe