瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 用hijackthis扫描的结果,在线泣血等

12   2  /  2  页   跳转

用hijackthis扫描的结果,在线泣血等

【回复“kennyliang007”的帖子】
请参考:
http://www.viruschina.com/news/Vdatabase_detail.asp?id=4552
gototop
 

该病毒长度 40,448 字节,感染 Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows XP 系统,破坏计算机的桌面设置,当收到、打开此病毒时,主要有以下危害:
   
    A 生成以下文件
    系统目录intell32.exe,oleext.dll,oleext32.dll,wppp.html
    Win目录uninstIU.exe
    B 增加键值"intell32.exe" = "%System%\intell32.exe"到注册表的 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current Version\Run
    使得病毒每次开机后自动执行
    C 增加键值
    HKEY_CLASSES_ROOT\CLSID\{357A87ED-3E5D-437d-B334-DEB7EB4982A3}
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Internet Update
    D 修改组册表的 HKEY_CURRENT_USER\Control Panel\Colors
    的键值为 "Background" = "0 0 0"
    E 修改组册表的 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer的键值为 "NoActiveDesktopChanges" = "1"
    F 增加键值
    "WallpaperStyle" = "0"
    "Wallpaper" = "%SystemRoot%\%System%\wppp.html"
    到注册表的 HKEY_CURRENT_USER\Control Panel\Desktop
    修改桌面壁纸
    G 增加键值
    "NoDispBackgroundPage" = "1"
    "NoDispAppearancePage" = "1"
    到注册表的 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
    修改桌面壁纸
    H 显示桌面壁纸
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT