计算机进程启动.scr的详细说明
名 称:Worm.Wukill.e
描 述:、 病毒首次运行时,什么反应也没有,悄悄将自己复制到系统的字体路径(比如C:\WINNT\FONTS\)。名称是四位随机数字和字母,扩展名为"com"。 病毒之所以采用这个路经,是因为在文件管理器中,只会显示这个路径里的字体文件,其他类型的文件不会被显示。 病毒在注册表的启动项添加“TempCom”。系统下次启动,会运行病毒程序 。
二、 病毒修改注册表的系统设置,隐藏已知的类型的文件后缀名称、不显示具有隐藏属性的文件,把自己伪装成一个文件夹。
HKCU\Softw
作 者:unknown
属 于:unknown
安全等级:较危险
间谍软件:是间谍软件
广告软件:是广告软件
病 毒:是病毒文件
木 马:是木马
系统进程:不是系统进程
应用程序:不是应用程序
后台程序:不是后台程序
使用访问:不是
访问网络:不访问网络
硬件相关:硬件无关
|