词条 | 灰鸽子2005 |
释义 | § 概要 江民反病毒专家介绍,病毒运行后,将创建三个病毒文件,IExplorer.exe,IExplorer.dll, IExplorer_Hook.dll,这三个文件在安全模式下才能看到。病毒通过修改注册表项,将病毒自身添加为服务。同时将IExplorer_Hook.dll注入到系统每个进程中,通过hook系统函数来达到隐藏自身的目的。灰鸽子2005使出三大隐身大法,隐藏病毒自身进程,通过任务管理器无法查找到病毒进程;隐藏病毒自身文件,正常模式下查看不到病毒文件;隐藏自身添加的服务,使自己从服务列表中消失。 § 相关条目 网站 网址 网络 计算机 软件 硬件 |
随便看 |
百科全书收录594082条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。