病毒首先通过执行 strreverse()函数,得到病毒的解密函数。解密运行病毒之后,病毒会重新生成密钥,将病毒代码加密之后,再将其自复制。所以病毒每运行一次之后,其文件内容和病毒运行之前完全不一样。 病毒唤颤会遍历各个磁盘,并向其根目录写入 Autorun.inf 以及 .vbs 文件,当用户双击打开磁盘时,会触发病毒文件,使之运行。病毒会将系统的 Wscript.exe 复制到 C:\Windows\System\svchost.exe如果是FAT 格式,病毒会将自身复制到 C:\Windows\System32 下,文件名为随机数字。如果是NTFS 格式,病毒将会通握茄过 NTFS 文件流的方式,将其附加到如下文件中。C:\Windows\explorer.exeC:\Windows\System32\smss.exe 病毒会修改以下注册表键段链察值,将其键值指向病毒文件。当用户运行 inf,bat,cmd,reg,chm,hlp 类型的文件,打开Internet Explorer ,或者双击我的电脑图标时,会触发病毒文件,使之运行。
相关文章
-
火影忍者究极暴风3和4还有革命分别有什么区别?
2023-05-03 10:36 阅读(605) -
最近系统里有好多TSLOG文件夹,删了还会自动生成,这是什么,跟病毒有关吗?
2023-05-03 05:05 阅读(565) -
赛尔号圣化暴风女在哪个星球上
2023-05-03 02:33 阅读(593)
1 小狗狗细小病毒怎么治疗
583 阅读
2 鬼客栈网址有病毒吗
612 阅读
3 南洋理工大学校花短片在哪里能下载到可以播放的,而且没有病毒的?多谢多谢
599 阅读
4 电视剧《暴风眼》谁是内鬼呀?
637 阅读