%systemroot%\system32\Discovery.exe 各個(gè)分區(qū)根目錄下生成AutoRun.inf,Discovery.exe達(dá)到通過(guò)U盤(pán)傳播的目的。 并每隔一段時(shí)間檢測(cè)它們是否存在,如不存在,則立即回寫(xiě) 2.啟動(dòng)兩個(gè)空殼的隱藏進(jìn)程svchost.exe,把病毒代碼寫(xiě)入svchost.exe的內(nèi)存,且兩個(gè)進(jìn)程相互監(jiān)視,然后discovery.exe自身退出 3.創(chuàng)建注冊(cè)表項(xiàng)目 Quote: HKEY...
www.dbjr.com.cn/article/135...htm 2025-5-18