计算机进程启动.scr的详细说明 名 称:Worm.Wukill.e 描 述:、 病毒首次运行时,什么反应也没有,悄悄将自己复制到系统的字体路径(比如C:\WINNT\FONTS\)。名称是四位随机数字和字母,扩展名为"com"。 病毒之所以采用这个路经,是因为在文件管理器中,只会显示这个路径里的字体文件,其他类型的文件不会被显示。 病毒在注册表的启动项添加“TempCom”。系统下次启动,会运行病毒程序 。 二、 病毒修改注册表的系统设置,隐藏已知的类型的文件后缀名称、不显示具有隐藏属性的文件,把自己伪装成一个文件夹。 HKCU\Softw 作 者:unknown 属 于:unknown 安全等级:较危险 间谍软件:是间谍软件 广告软件:是广告软件 病 毒:是病毒文件 木 马:是木马 系统进程:不是系统进程 应用程序:不是应用程序 后台程序:不是后台程序 使用访问:不是 访问网络:不访问网络 硬件相关:硬件无关 |
广告位 |
Copyright © 2005- All Rights Reserved Sh991网址导航 版权所有 在线留言 繁體中文 |