关于csrss病毒.
Win32/Melare.worm.6144蠕虫
蠕虫会以csrss.exe为文件名拷贝自己的副本文件到Windows目录下,并添加下面的注册表键值,以便每次Windows启动蠕虫会自动运行:HKLM\Software\Microsoft\Windows\CurrentVersion\Run\SystemSARS32, with value "C:\WINNT\csrss.EXE"。 蠕虫通过电子邮件传播,而传播蠕虫的邮件具有下面一些特征:主题:Alert! SARS Is being Spread!正文:Hi!, This is a beta test SARS. Please check an attachment!附件的名称也许是下面中的一个:A.EXE、CSRSS.EXE、SARS_IMAGE.JPG。
真的就没人知道??