引用:
原文由 buddywu 所發表
剛上了google查了一下...........馬的...................
特洛依會偽裝成internat.exe掛在裡面.........
找答案................找答案
|
那就讓掃毒軟體掃一下INTERNAT.EXE吧。
位置在C:\WINDOWS\SYSTEM\INTERNAT.EXE
依我有限的經驗...這種病毒不太可能發生,原因微軟系統對於檔案的管理有一套原則,即:載入記憶體中的檔案不能改寫、刪除。
電腦開機後勢必INTERNAT.EXE早已執行中,病毒無權改寫INTERNAT.EXE,若真有此事,寫此病毒的人真的是病毒介的高手!
---------------------------------------------------
(AM02:31更新)
我剛剛簡單看了木馬病毒說明..
病毒名為internat.exe是個ZIP壓縮檔的ICO,病毒位置在C:\WINDOWS\下。
此病毒會刪除原本C:\WINDOWS\SYSTEM\INTERNAT.EXE註冊資訊,而指向C:\WINDOWS\INTERNAT.EXE。
因兩者同名,使用者不易發現,因此失去警覺心。
徵兆:
此病毒會蒐集使用者密碼資訊,自動寄信到駭客電腦上。
因此大家假如發現信箱無緣無故被駭客入侵即有可能中了木馬病毒!
另外,此病毒掃毒軟體可能掃不出來。 (因為它不破壞資料)