| |
Trojan.Backage.301
|
日期:2007年4月29日 作者:
查看:[大字体 中字体
小字体]
|
病毒名称:
Trojan.Backage.301
类别: 木马病毒
病毒资料:
破坏方法:
木马程序的服务端。
把自己复制到"C:\Windows"目录下,
文件名为"WINSTOP32.EXE"
修改"C:\Windows\system.ini"文件,将"[boot]"项下"shell=Explorer"改为"shell=Explorer Winstop32.exe"
修改"C:\Windows\win.ini"文件,
将"[windows]"项下添加"run=Winstop32.exe"
修改注册表项"HKCU\Software\win\run",添加键名"SystemKernel32",添加键值"C:/windows/WinStop32.exe"
修改注册表项"
\Software\microsoft\windows\currentversion\
RunServices"
添加键名"Internet Explorer Plugin",
键值"C:/windows/WinStop32.exe"
修改注册表项"\Software\microsoft\windows\currentversion\run",
添加键名"Internet Explorer Plugin",键值"C:/windows/WinStop32.exe"
修改注册表项
"\Software\microsoft\windows\currentversion\
runonce",添加键名"Internet Explorer Plugin",
键值"C:/windows/WinStop32.exe"
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2004-11-2
上一篇:Trojan.Backage.31.c
下一篇:Trojan.PSW.LMir.ux
|
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.abcdown.net
| |