查看單個文章
舊 2003-01-25, 01:56 AM   #4 (permalink)
MiMic
榮譽勳章

勳章總數
UID -
在線等級:
文章: n/a
精華:
預設

引用:
原文由 buddywu 所發表
剛上了google查了一下...........馬的...................

特洛依會偽裝成internat.exe掛在裡面.........


找答案................找答案
那就讓掃毒軟體掃一下INTERNAT.EXE吧。
位置在C:\WINDOWS\SYSTEM\INTERNAT.EXE

依我有限的經驗...這種病毒不太可能發生,原因微軟系統對於檔案的管理有一套原則,即:載入記憶體中的檔案不能改寫、刪除。

電腦開機後勢必INTERNAT.EXE早已執行中,病毒無權改寫INTERNAT.EXE,若真有此事,寫此病毒的人真的是病毒介的高手!

---------------------------------------------------
(AM02:31更新)
我剛剛簡單看了木馬病毒說明..

病毒名為internat.exe是個ZIP壓縮檔的ICO,病毒位置在C:\WINDOWS\下。
此病毒會刪除原本C:\WINDOWS\SYSTEM\INTERNAT.EXE註冊資訊,而指向C:\WINDOWS\INTERNAT.EXE。
因兩者同名,使用者不易發現,因此失去警覺心。

徵兆:
此病毒會蒐集使用者密碼資訊,自動寄信到駭客電腦上。

因此大家假如發現信箱無緣無故被駭客入侵即有可能中了木馬病毒!
另外,此病毒掃毒軟體可能掃不出來。 (因為它不破壞資料)
 
送花文章: 0, 收花文章: 0 篇, 收花: 0 次
回覆時引用此帖