网站首页常识百科 >正文
导读当前大家对于Worm.Win32.AutoRun.ekm都是颇为感兴趣的,大家都想要了解一下Worm.Win32.AutoRun.ekm,那么小美也是在网络上收集了一些关于W...
当前大家对于Worm.Win32.AutoRun.ekm都是颇为感兴趣的,大家都想要了解一下Worm.Win32.AutoRun.ekm,那么小美也是在网络上收集了一些关于Worm.Win32.AutoRun.ekm的一些信息来分享给大家,希望能够帮到大家哦。
1、Worm.Win32.AutoRun.ekm,该病毒为蠕虫类病毒,病毒运行后。
2、调用API函数获取常用路径,查找当前标题为:“我的电脑”、“我的电脑”、“My Computer”的窗体,并向该窗口发送消息。
3、创建互斥量、拷贝病毒自身%SYSTEM32%目录下,调用API启动病毒释放的文件,遍历进程查找QQ.exe、QQDoctor.exe、QQDoctorMain.exe。
4、找到将其进程强行结束,调用CMD命令删除病毒自身,删除注册表项、使系统无法进入安全模式。
5、修改注册表、使隐藏文件无法显示,并使用户无法更改文件夹选项、添加注册表病毒启动项,添加映像劫持、劫持大量安全软件及系统常用工具。
6、使用了进程互相技术防止病毒进程被结束,连接网络下载恶意病毒文件。
本文到此结束,希望对大家有所帮助。
版权说明:本文由用户上传,如有侵权请联系删除!
猜你喜欢:
- 2022-08-24淘宝seo推广优化(淘宝SEO一本通让流量倍增排名提高转化率增加的实战宝典)
- 2022-08-24广州市番禺区卫生局投诉电话(广州市番禺区卫生局)
- 2022-08-24童话中的美人鱼有声波吗(童话中的美人鱼)
- 2022-08-24封魔幻想18(封魔幻想17)
- 2022-08-24极限挑战第五季哪一期最搞笑(极限挑战第五季)
- 2022-08-24陆毅鲍蕾爱上爱情云盘(陆毅鲍蕾爱上爱情)
- 2022-08-24辛集市残疾人联合会电话(刘军杰 辛集市残疾人联合会人员)
最新文章:
- 2022-08-24运油20歼20歼16三机同框照首次发布详细内容 运油20歼20歼16三机同框照首次发布具体介绍
- 2022-08-24沈阳碧桂园一期户型图(沈阳碧桂园一期)
- 2022-08-24不愿分离是什么别(不愿分离)
- 2022-08-24应用文写作教程电子书(应用文写作教程 修订版)
- 2022-08-24闫晓华《时尚最体育》主编
- 2022-08-24优动漫paint笔刷(漫画技法宝典优动漫PAINT漫画上色教程)
- 2022-08-24淘宝seo推广优化(淘宝SEO一本通让流量倍增排名提高转化率增加的实战宝典)
- 2022-08-24康熙的侍女苏麻喇姑(苏麻喇姑 清朝孝庄文皇后侍女)
- 2022-08-24大唐电信科技股份有限公司待遇(大唐电信科技股份有限公司)
- 2022-08-24当日最新消息 被套路贷了怎么处理最好 以下几个方法可以帮到你
- 2022-08-24当日最新消息 高温之下冰块成为硬通货 一块冰被卖到上百元
- 2022-08-24当日最新消息 白底青手镯越戴越绿的原因 原因是这样的
- 2022-08-24金雅然
- 2022-08-24昆山月嫂培训中心(昆山巧媳妇月嫂家政服务中心)
- 2022-08-24苏州市国家税务局稽查分局(苏州市国家税务局)
- 热点推荐
- 热评文章