扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
在本页阅读全文(共2页)
病毒行为:
1.病毒运行后常驻内存,向系统目录中复制多个副本:
%Windows%\cacom.exe(%windows%一般是c:\windows目录)
%System%\Akica.exe(%system%一般是指c:\windows\system32目录)
在Windows 2000系统,该病毒生成的程序名为sycacom.exe。
2.覆盖系统游戏“纸牌”的程序:
%System%\sol.exe
%System%\drivers\sol.exe(这里正常没有这个sol.exe)
3.向系统分区以外的分区根目录复制自身:
X:\EKS.exe(X为盘符)
4.生成“自动播放”文件:
X:\Autorun.inf:
内容为:
[autorun]
open=EKS.exe
shellexecute=EKS.exe
shell\Auto\command=EKS.exe
shell=Auto
5.修改注册表,创建启动项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Akica"="%System%\Akica.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]
"cacom"="%Windows%\cacom.exe"
6.向QQ好友发送以下附带病毒地址的消息:
看看我的网友,杭州的,皮肤白皙,身材超正,我想让她成为恋人,征求您的建议, 她的视频 hxxp://2.emeishan-jiudianyuding.cn/
还记得小文吗,她现在成了二奶,打扮得火辣性感,开着宝马,是被一个香港人包的;真不敢相信,看
看她博客上的视频您就知道了 hxxp://2.emeishan-jiudianyuding.cn/
Hi,快点帮个忙, 打开这个网址,然后随便点击下面的一个链接, hxxp://2.emeishan-
jiudianyuding.cn/
我刚发现的 ,超刺激的**电影,速度巨快, 一个月免费, hxxp://2.emeishan-
jiudianyuding.cn/
发送消息后尝试关闭聊天对话框,病毒还会访问一些广告页面。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者