查看單個文章
舊 2003-08-31, 01:41 PM   #2 (permalink)
snake54088
榮譽勳章

勳章總數
UID -
在線等級:
文章: n/a
精華:
預設

一種新的名為Lolol的蠕蟲病毒出現,正通過Kazaa P2P 文件共享網絡傳播。此病毒留有功能強大的後門程序,讓人可通過IRC連接控制蠕蟲,該蠕蟲是一個VC++寫成的大約60K的Windows PE EXE文件。

  蠕蟲的可執行文件運行時將自己安裝到Windows繫統目錄裡並名為syscfg32.exe,並在二個繫統注冊表內添加二個自動運行的鍵值:
HKLMSoftwareMicrosoftWindowsCurrentVersionRun

  Configuration Loader = syscfg32.exe

  HKLMSoftwareMicrosoftWindowsCurrentVersionRunServices

  Configuration Loader = syscfg32.exe
中毒了!!!應該會處理吧..........
 
送花文章: 0, 收花文章: 0 篇, 收花: 0 次
回覆時引用此帖