我手机的内存卡怎么打不开啊,说是Windows找不到Recycle.exe文件,哪位高手指点下啊,这是怎么回事

来源:百度知道 编辑:UC知道 时间:2024/05/25 19:05:31

一、recycle.exe病毒描述:
病毒通过U盘传播,运行后复制自身到系统目录并释放一个灰鸽子木马。为增强隐蔽性,生成的病毒文件有回收站和安
装程序两种图标。

二、recycle.exe病毒基本情况:
病毒名称:Trojan-Dropper.Win32.VB.rj
病毒别名:无
病毒类型:病毒
危害级别:3
感染平台:Windows
病毒大小:458,752(字节)
SHA1 :b86e419783b2d1ca9a5d4ea7de4711cf3da7a83b
加壳类型:无
开发工具:Microsoft Visual Basic 5.0 / 6.0

三、recycle.exe病毒行为:
1、病毒运行后会生成以下文件:
%windir%\svchost.exe (458752 字节,回收站图标)
%windir%\ravfree.exe (307640 字节,安装程序图标,灰鸽子木马)
%ProgramFiles%\Common Files\Microsoft Shared\MSINFO\servieces.exe (307640 字节,安装程序图
标,灰鸽子木马)
%windir%\system32\_servieces.exe (307640 字节,安装程序图标,灰鸽子木马)
2、修改注册表添加一个启动项:
键路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogo