急病毒电脑中毒后所有EXE文件不
这是 n病毒
病毒: n病毒。它会自动感染整个硬盘的文件和局域网,中毒的机器运行变慢,大部分得应用程序图标改变,还会盗取传奇游戏帐号和密码。
毒软件检测为 trojan类木马
病毒类型:木马程序
病毒长度:随机的
受影响的系统:Windows /98/NT/2000/XP/2003
病毒特征:
假如你手动运行logo1_。 exe 你的系统就GAMEOVER了。运行系统极度卡机。你重新启动后你会发现你所有游戏的。EXE 程序全部都感染了。用
最新杀毒软件杀完后。除了系统可以勉强运行。其他的你也别想运行了。
1 病毒体 C:\winnt 目录下logo1_。 exe ...全部
这是 n病毒
病毒: n病毒。它会自动感染整个硬盘的文件和局域网,中毒的机器运行变慢,大部分得应用程序图标改变,还会盗取传奇游戏帐号和密码。
毒软件检测为 trojan类木马
病毒类型:木马程序
病毒长度:随机的
受影响的系统:Windows /98/NT/2000/XP/2003
病毒特征:
假如你手动运行logo1_。
exe 你的系统就GAMEOVER了。运行系统极度卡机。你重新启动后你会发现你所有游戏的。EXE 程序全部都感染了。用
最新杀毒软件杀完后。除了系统可以勉强运行。其他的你也别想运行了。
1 病毒体 C:\winnt 目录下logo1_。
exe 。KILL。EXE sws32。dll 等文件是病毒发作后的文件。 2、生成病毒文件
病毒运行后,在c:\winnt 下自己拷贝生成病毒文件,文件的名称是可变,根据不同的变种相应有不同的名称。
好像一共有5个文件。其中
由3个是。exe 2 个是。DLL 文件。其中有KILL。EXE 等。具体的记不大清楚了。
3、修改注册表
病毒对注册表进行修改,在 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\ i\boot]
winlogo 项和
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun和
[HKEY_LOCAL_MACHINE]SOFTWARE/Microsoft/Windows/CurrentVersion/RunServices/中添加键值=%System%(其中,和为可变的),使得在 下次系统启动时,病毒可随之自动运行。
4、盗取密码
病毒试图登陆并盗取被感染计算机中网络游戏传奇2的密码,将游戏密码发送到该木马病毒的植入者手中。
5、阻止以下杀毒软件的运行
病毒试图终止包含下列进程的运行,这些多为杀毒软件的进程。
包括金山公司的毒霸。瑞星等。98%的杀毒软件运行。
由于该病毒封杀国产杀毒软件,推荐使用卡巴斯基(到安全卫士网站获取
。收起