| 計算機進程啟動.scr的詳細說明 名 稱:Worm.Wukill.e 描 述:、 病毒首次運行時,什么反應也沒有,悄悄將自己復制到系統的字體路徑(比如C:\WINNT\FONTS\)。名稱是四位隨機數字和字母,擴展名為"com"。 病毒之所以采用這個路經,是因為在文件管理器中,只會顯示這個路徑里的字體文件,其他類型的文件不會被顯示。 病毒在注冊表的啟動項添加“TempCom”。系統下次啟動,會運行病毒程序 。 二、 病毒修改注冊表的系統設置,隱藏已知的類型的文件后綴名稱、不顯示具有隱藏屬性的文件,把自己偽裝成一個文件夾。 HKCU\Softw 作 者:unknown 屬 于:unknown 安全等級:較危險 間諜軟件:是間諜軟件 廣告軟件:是廣告軟件 病 毒:是病毒文件 木 馬:是木馬 系統進程:不是系統進程 應用程序:不是應用程序 后臺程序:不是后臺程序 使用訪問:不是 訪問網絡:不訪問網絡 硬件相關:硬件無關 |
| 廣告位 |
| Copyright © 2005- All Rights Reserved Sh991網址導航 版權所有 在線留言 繁體中文 |