词条 | Win32.Troj.Spolash |
释义 | § 概述 病毒别名: 处理时间: 威胁级别:★ 中文名称:假面密码 病毒类型:木马 影响系统:Win9x/WinNT/Win2K/WinXP/Win2003 病毒行为: 编写工具: Borland Delphi 传染条件: 发作条件: § 系统修改: A、复制自制到: "%System%spoolsvr.exe" "%System32%FlashPlayer32.exe" B、在注册表主键HKEY_CURRENT_USERSoftware下创建子键 "YahooPager" 在该子键下新健健值: "EOptions String" = "" 在注册表主键HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem下新建值: "DisableTaskMgr" = 1 "DisableRegistryTools" = 1 通过这两项来禁止任务管理器和注册表编辑器的启动。 在注册表主键HKEY_LOCAL_MACHINESOFTWAREMicrosoftActive SetupInstalled Components下创建子键: "" 在该子键下新健健值: "StubPath" = "%System32%FlashPlayer32.exe" § 发作现象: 任务管理器和注册表编辑器无法使用。 § 特别说明: 禁用任务管理器和注册表编辑器,该程序会在后台拦截所有输入的密码 |
随便看 |
百科全书收录594082条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。