爱毒霸社区
拒绝当“肉鸡” 保安获大奖!
顽固病毒解决方案大全
一点一滴学电脑应用技巧
毒霸2008教程——清理专家
欺骗是攻击者最热衷的手法
爱毒霸社区推荐安全工具下载
如何使用命令行查毒
远程清除机器狗病毒实战
清理专家在手,菜鸟杀毒不愁
如何判断进程或程序是否安全
windows安全漏洞的解释索引
史上最强磁碟机病毒清除思路
金山ARP防火墙1.2版功能简介
这是一个用VB编写,通过U盘传播的病毒。运行后会查找硬盘中可用的磁盘(包括移动介质)生成可引导病毒启动的副本。并在将自身复制至系统文件夹,生成注册表启动项以开机自启动。中毒后主要有如下症状:双击磁盘时会有"打开方式"的提示,或新开一个资源管理器来打开磁盘内容。
(1)生成文件
{盘符}\autorun.inf
{盘符}\rundll.exe
(2)生成注册表项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run Rundll "%sys32dir\rundll.exe"
(3)病毒运行后会查找硬盘中可用的磁盘(包括移动介质)生成可引导病毒启动的副本,造成用户无法正常打开磁盘,如
双击磁盘时会有"打开方式"的提示,或新开一个资源管理器来打开磁盘内容
8.内部查看信息:
(1)该病毒可能会运行位于
'C:\Program Files\Internet Explorer\Connection Wizard\ynady.exe'
的病毒
特别提示:上述描述仅为金山软件进行病毒或其他恶意、不良程序测试过程中的事实情况记录,病毒或其他恶意、不良程序在不同的软硬件环境下具体行为可能存在差异,该显示结果并不必然具备推广适用性。