exe(今日ntvdm)
大家好,今天就和小月一起来看看这个问题吧 。ntvdm,exe很多人还不知道,现在让我们一起来看看吧!
病毒大小:52KB编写语言:VB脱壳方法:运行无病毒后,在C:\WINDOWS\system32下生成三个文件:copyf.exe、epson.exe和faster.txt,注意Faster.txt其实是一个exe文件,和copyf.exe、epson.exe一样。
Faster.txt是隐藏进程,系统的任务管理器找不到。
修改注册表:修改HKEY _ local _ machine \ software \ Microsoft \ Windows NT \ current version \ Winlogon,shell值为Explorer.exeepson.exe,原始值为Explorer.exe,从而达到加载的目的。
该病毒不会在系统中生成autorun,但一旦有移动设备插入,监控系统会立即将病毒文件复制到移动设备上并命名为ntvdm.exe,并生成autorun.inf进行感染。
这是我在网上找到的这个病毒的介绍。
我杀了它与我们ABC清洁器。
【:26:】感谢楼上老板的帮助。
谢谢您们。
[:28:]。
这篇文章到此就结束,希望能帮助到大家。
扫描二维码推送至手机访问。
版权声明:文章内容摘自网络,如果无意之中侵犯了您的版权,请联系本站,本站将在3个工作日内删除。谢谢!