%systemroot%\system32\Discovery.exe 各個(gè)分區(qū)根目錄下生成AutoRun.inf,Discovery.exe達(dá)到通過U盤傳播的目的。 并每隔一段時(shí)間檢測它們是否存在,如不存在,則立即回寫 2.啟動兩個(gè)空殼的隱藏進(jìn)程svchost.exe,把病毒代碼寫入svchost.exe的內(nèi)存,且兩個(gè)進(jìn)程相互監(jiān)視,然后discovery.exe自身退出 3.創(chuàng)建注冊表項(xiàng)目 Quote: HKEY...
www.dbjr.com.cn/article/135...htm 2025-5-18