请问win32.troj.blackrose和rose.exe是什么区别?
来源:百度知道 编辑:UC知道 时间:2024/05/08 17:38:05
Win32.Troj.BlackRose
病毒行为:
这是一个具有破坏性的病毒。该病毒会破坏系统文件以及重起用户计算机。该病毒运行后首先拷贝自己到指定的目录,并通过两种方式添加启动项,达到随开机启动的目的。该病毒通过可移动磁盘进行传播。
1,生成文件
c:\system32\rose.exe
c:\windows\system32\run.reg
c:\autorun.inf
d:\systemfile.com
d:\autorun.inf
2,run.reg写注册表启动项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"dll" = "c:\system32\rose.exe"
3,autorun.inf内容为
[autorun]
Shellexecute = rose.exe
4,生成下列文件
c:\windows\system32\systemdate.ini
d:\systemdate.ini
C:\NTDETECT.COM
c:\system.sys
d:\systemfile.com
5,重起计算机
shutdown -s -t 0 -f
6,传播方式
拷贝rose.exe和autorun.inf到可疑动磁盘。
win32.troj.mnless.bl.47616是什么病毒?怎么杀?
Win32.Troj.Mnless.bl.47616这是啥病毒,金山查到却杀不掉,急~应该怎么样杀啊
请问Win32.Troj.Lmir.cu48337是什么病毒?该怎么隔离?
Win32.Troj.Small.bd.32768请问是什么病毒?要详细资料
请问Win32.Troj.QQDXQ.a.24493这个病毒该怎样清除
请问这是什么病毒Win32.Troj.Ourxin.a.201728
请问win32.troj.blackrose和rose.exe是什么区别?
请问Win32.Troj.Dropper.fy.176128如何杀?
请问Win32.Troj.QQHelper.mo 49152病毒怎么杀除?
请问win32.troj.hideproc.dy是什么病毒,详细些