爱毒霸社区
拒绝当“肉鸡” 保安获大奖!
顽固病毒解决方案大全
一点一滴学电脑应用技巧
毒霸2008教程——清理专家
欺骗是攻击者最热衷的手法
爱毒霸社区推荐安全工具下载
如何使用命令行查毒
远程清除机器狗病毒实战
清理专家在手,菜鸟杀毒不愁
如何判断进程或程序是否安全
windows安全漏洞的解释索引
史上最强磁碟机病毒清除思路
金山ARP防火墙1.2版功能简介
这是一个通过KaZaa文件共享系统和mIRC聊天系统传播的蠕虫病毒。该病毒会将多个病毒释放到KaZaa的下载目录下,这些病毒被伪装成一些常用的小工具,很容易迷惑用户。此外,该蠕虫还通过修改mIRC的脚本配置文件来登陆到指定的服务器和频道,再将病毒文件发送给频道内的所有用户,诱骗其运行。
1.将自己的多个副本拷贝到系统目录和系统根目录下:
C:\WINNT\System32\wincor32.exe
C:\funny pic.scr
C:\photo album.scr
C:\eminem vs 2pac.scr
C:\hellmsn.exe
2.将"Windows System32"="wincor32.exe"添加到下列注册表子键下:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices
3.将多个副本拷贝到KaZaa文件共享系统的下载目录中
4.连接到指定的mIRC服务器并登陆某频道向所有用户发送该病毒的副本,诱骗其运行。
特别提示:上述描述仅为金山软件进行病毒或其他恶意、不良程序测试过程中的事实情况记录,病毒或其他恶意、不良程序在不同的软硬件环境下具体行为可能存在差异,该显示结果并不必然具备推广适用性。