爱毒霸社区
拒绝当“肉鸡” 保安获大奖!
顽固病毒解决方案大全
一点一滴学电脑应用技巧
毒霸2008教程——清理专家
欺骗是攻击者最热衷的手法
爱毒霸社区推荐安全工具下载
如何使用命令行查毒
远程清除机器狗病毒实战
清理专家在手,菜鸟杀毒不愁
如何判断进程或程序是否安全
windows安全漏洞的解释索引
史上最强磁碟机病毒清除思路
金山ARP防火墙1.2版功能简介
这是一个木马下载者程序。该病毒运行后会修改系统文件、打开本地端口协议端口连接网络,然后下载病毒,并穿透电脑上安装的还原卡,运行病毒。
1.生成文件:
C:\WINDOWS\tubv.exe
C:\WINDOWS\system32\explorer.exe
2.修改注册表,
添加注册表创建名为NtfdDisk的服务
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtfdDisk]
3.该病毒运行后主要特征是打开本地端口协议UDP端口1809 ,1810,然后修改WINDOWS\explorer.exe把原文件复制到C:\WINDOWS\system32
创建C:\emsf3.bat删除自身,创建c:\rmeslf.bat删除C:\WINDOWS\explore.exe
4.下载文件:http://j*m.h**tm***.cn/
5、利用磁盘驱动技术,穿透还原卡保护