小心木馬病毒“博客殺手”入侵你的計算機
- 發布于:2021-05-18
- 共 263 人圍觀
病毒名稱:“博客殺手”
病毒類型:木馬
病毒大?。?6864
傳播方式:網絡
危害程度:★★
該病毒博客收集的技術性文章較多,在google或百度搜索某些計算機專業術語時會搜索到該博客上面的大量鏈接。務必請廣大用戶提高警惕。
病毒具體技術特征如下:
1、創建下列文件:
%SystemDir% undll64.exe, 36864字節
2、在注冊表中添加下列啟動項:
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]“rundll“ = %SystemDir% undll64.exe
[HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun]“rundll“ = %SystemDir% undll64.exe
這樣,在Windows啟動時,病毒就可以自動執行。
3、病毒通過修改下列注冊表鍵值,改變IE默認主頁等信息:
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMain]“Start Page“ = http://blog.csdn.net/i_****_cpp
[HKEY_CURRENT_USERSOFTWAREMicrosoftInternet ExplorerMain]“Local Page“ = http://blog.csdn.net/i_****_cpp
[HKEY_CURRENT_USERSOFTWAREMicrosoftInternet ExplorerMain]“Start Page“ = http://blog.csdn.net/i_****_cpp
[HKEY_CURRENT_USERSOFTWAREMicrosoftInternet ExplorerMain]“Search Page“ = http://blog.csdn.net/i_****_cpp
針對該病毒,江民公司已經在第一時間升級。請廣大用戶立即升級病毒庫,即可全面查殺該病毒。
標簽: