pioneer
超级版主
       
积分 4563
发帖 4545
注册 2007-7-16 来自 BJ
|
#2
技术细节
Delete.bat文件内容为:
:trya
del "C:\1.exe"
if exist "C:\1.exe" goto trya
del %0
病毒新建的注册表项:
项:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ W32Tasks
键值:Start(服务启动方式)
数值数据:00000002(自动启动)
键值:ImagePath(服务映像路径)
数值数据:%SystemRoot%\system32\taskman32.exe
键值:DisplayName(服务显示名称)
数值数据:"Network Management Center Task"
键值:Description(服务对象描述)
数值数据:为计算机网络提供同步的计划服务(NMCT),此服务被终止或禁用,多数基于 Windows 的软件将无法正常运行.
[ Last edited by pioneer on 2008-2-18 at 22:49 ]
|
※文章所有权归【pioneer】与【东方微点论坛】共同所有,转载请注明出处!※
|
 |
|