超级电脑_第八十九章、虚拟cao作系统 首页

字体:      护眼 关灯

上一页 目录 下一页

   第八十九章、虚拟cao作系统 (第3/5页)

别具有意义。

    ??陈旭将这个“svch0st.exe”的文件放入虚拟系统中运行後,很快就看到了检测的结果——这款病毒运行後,自动在c盘,system32下生成了一个同名的文件,还有一个是strm.dll的数据库文件,都是隐藏的。并且在注册表当中加入了开机时自动运行的键值。

    ??然後每过寻找桌面窗口,自动关闭杀毒软件,然後搜索注册表键值,删除一切与杀毒软件有关的注册表键,使杀毒软件无法使用。

    ??修改注册表的隐藏文件键值,使系统无法显示出隐藏文件。然後删除系统的一些安全服务,破坏扩展名为gho的文件——这个文件是ghost的系统备份文件,破坏该文件以後用户将不能通过系统还原来恢复系统。而且会感染应用软件。

    ??每三秒锺检查一次络,发现联的话自动下载木马病毒包,在电脑中全面扩散。

    ??“他***真毒啊!”陈旭看到这个病毒的感染过程忍不住骂了一句,这种病毒存在的意义完全就是破坏了。这种病毒就是那种以完全恶意损坏他人电脑为乐的,老实说陈旭真不知道这种病毒能够给病毒制造者带来什麽好处。

    ??於是陈旭也不急着把这个病毒给破解了,就赶紧登上了站後台进行查询。

    ??很明显,这次来作案的是个新手。因为陈旭很快就查到了一个没见过的高级管理员帐户,然後系统的曰志上能够看到他之前对站进行了一些更改。

    ??来不及去反追踪,陈旭先得把这个该死的木马给清除了。仔细找了找,陈旭果然找到了一段js的脚本代码,这是黑客们去对方站上挂木马所用的常见招数。这
加入书签 我的书架

上一页 目录 下一页