您的位置首页百科问答

暴风一号病毒运行?

暴风一号病毒运行?

病毒首先通过执行 strreverse()函数,得到病毒的解密函数。解密运行病毒之后,病毒会重新生成密钥,将病毒代码加密之后,再将其自复制。所以病毒每运行一次之后,其文件内容和病毒运行之前完全不一样。 病毒唤颤会遍历各个磁盘,并向其根目录写入 Autorun.inf 以及 .vbs 文件,当用户双击打开磁盘时,会触发病毒文件,使之运行。病毒会将系统的 Wscript.exe 复制到 C:\Windows\System\svchost.exe如果是FAT 格式,病毒会将自身复制到 C:\Windows\System32 下,文件名为随机数字。如果是NTFS 格式,病毒将会通握茄过 NTFS 文件流的方式,将其附加到如下文件中。C:\Windows\explorer.exeC:\Windows\System32\smss.exe 病毒会修改以下注册表键段链察值,将其键值指向病毒文件。当用户运行 inf,bat,cmd,reg,chm,hlp 类型的文件,打开Internet Explorer ,或者双击我的电脑图标时,会触发病毒文件,使之运行。