爱毒霸社区
拒绝当“肉鸡” 保安获大奖!
顽固病毒解决方案大全
一点一滴学电脑应用技巧
毒霸2008教程——清理专家
欺骗是攻击者最热衷的手法
爱毒霸社区推荐安全工具下载
如何使用命令行查毒
远程清除机器狗病毒实战
清理专家在手,菜鸟杀毒不愁
如何判断进程或程序是否安全
windows安全漏洞的解释索引
史上最强磁碟机病毒清除思路
金山ARP防火墙1.2版功能简介
这是一个蠕虫病毒。它会感染一些小巧的实用程序,并在用户启动这些程序时运行起来,在电脑系统中制造后门。为防止用户发察觉,在运行完毕后它会自删除
1.被感染的文件一般是一些有用的小程序,比如屏幕保护外挂之类,引诱用户点击执行.
2.被感染文件的入口地址被改到最后一个节,体积增大,病毒执行时把自己拷贝到系统盘根目录下名为tmp8.tmp,
并且释放嵌入在文件内部的后门程序,在系统根目录下命名为tmp7.exe,并执行.
3.执行完成后,删除根目录下的tmp8.tmp及tmp7.exe文件.
4.病毒为了增加杀毒软件的清除难度,在原文件感染节中重建了文件的引入表,并且在病毒代码执行完毕,
准备返回入口地址时修复原文件正确的函数引入地址,以保证原文件不会运行错误.