爱毒霸社区
拒绝当“肉鸡” 保安获大奖!
顽固病毒解决方案大全
一点一滴学电脑应用技巧
毒霸2008教程——清理专家
欺骗是攻击者最热衷的手法
爱毒霸社区推荐安全工具下载
如何使用命令行查毒
远程清除机器狗病毒实战
清理专家在手,菜鸟杀毒不愁
如何判断进程或程序是否安全
windows安全漏洞的解释索引
史上最强磁碟机病毒清除思路
金山ARP防火墙1.2版功能简介
这是一个后门下载型病毒。病毒会破坏杀毒软件的正常运行,然后通过网络下载大量木马。
病毒运行后,会检查是否有杀毒软件的窗口警报,如果有的话,模拟用户操作发送信息到对应窗口,使杀毒软件放弃对病毒的处理。
在注册表中添加SOFTWARE\Microsoft\DataAccess项,保存该十六进制形式的病毒代码入键值adatapx中。保存病毒的名称到键值"db2"中,
复制病毒到C:\WINDOWS\system32\config下,
释放一个dev06.inf的病毒文件到C:\WINDOWS\system32\config
连接网络http://s**t.c**3c.cn/newup3.txt下载文件列表,并按照文件列表中的”Download”,”PlugList”下载其他的木马程序和插件。
添加一个"ProtectedStorager"服务,使病毒开机自启动。