发布网友 发布时间:2022-03-16 10:19
共1个回答
热心网友 时间:2022-03-16 11:48
//在哪个盘的什么文件中出现的 一、病毒信息 病毒名:Win32.Troj.Serwer.yx 病毒中文名称:小瓢虫 二、病毒行为 这是一个感染型病毒,把会计算机上的系统时间改为 2030 年,在系统盘的system32文件夹下释放多个病毒文件。 在计算机上的每个盘下生成SDGames.exe和Autorun.inf两个文件,以达到通过双击该盘时病毒可以运行起来。 在每个盘下生成三个Url文件,都指向该盘下的SDGame.exe文件,三个Url文件具有迷惑性的图标。可以查看这三个URL的属性,会发现都指向c:\sdgame.exe。 通过添加注册表启动项以达到开机时病毒能运行起来,通过修改注册表破坏系统安全模式,禁用大部分系统功能,包括:禁用任务管理器、禁用控制面板、禁止修改系统配置、锁定主页、禁用注册表编辑器等。 映像劫持了大量软件,被劫持的软件包括“杀毒软件”、“系统检测工具”、“QQ”。(连QQ都不让用,这病毒够BT) 感染计算机上的 exe 文件,感染方式为覆盖数据。(除系统盘外,其它盘的EXE都被替换为小瓢虫图标) 感染计算机上的 hta、html、htm、jsp、php、asp 后缀的文件,插入网页代码。 (除系统盘外,这一点和熊猫烧香的传播方式相同,有可能会造成网站大面积挂马)