www.138139.cn

返回总目录 上一页 目录页 下一页

伪装Word文件:Netsky.B会泛滥网络?


    这种被检测为WORM_NETSKY.B的病毒通过电子邮件进行传播。 该病毒的拷贝拥有两个扩展名,使用Word的图标,它在共享文件夹中生成自身拷贝。
  
  有到达和自动执行功能 在运行的时候,这种驻留内存的病毒在Windows文件夹中生成自身的拷贝文件SERVICES.EXE。 为了能够在系统启动的时候运行,该病毒创建如下注册表键: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesservice = %Windows%\services.exe -serv (注意: %Windows% 是Windows的默认文件夹,通常是 C:\Windows 或 C:\WINNT.)

址163164.cn 微信1631640 QQ3149886

返回总目录 上一页 目录页 下一页