中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

Win32.Troj.Clicker.hl

2017-11-30    來源:

容器云強(qiáng)勢上線!快速搭建集群,上萬Linux鏡像隨意使用
病毒名稱(中文):
病毒別名:
威脅級別: ★☆☆☆☆
病毒類型: 木馬程序
病毒長度: 17920
影響系統(tǒng): Win9xWinMeWinNTWin2000WinXPWin2003



病毒行為:

這是一個更改并鎖定IE主頁的廣告點(diǎn)擊器,它能把自己拷貝到系統(tǒng)目錄中,并添加自啟動項(xiàng)。

1:拷貝文件
病毒被運(yùn)行后,會把自己拷貝到系統(tǒng)目錄中,如下
C:\WINDOWS\Rundll32.exe
之后病毒會創(chuàng)建一個文件名為killme.bat的批處理文件刪除自己。

2:更改注冊表
病毒會在注冊表以下位置中添加一項(xiàng),使自己能隨Windows啟動
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
Rundll32->C:\WINDOWS\Rundll32.exe

3:更改用戶IE的主頁
病毒會更新用戶的IE主頁為空,并且把更新主頁的選項(xiàng)禁用了,使用戶不能更改IE瀏覽器的主頁。

4:點(diǎn)擊廣告
病毒會從http://www.chin****.com/tc/adlist.txt中讀取廣告網(wǎng)站的列表,并不斷的在后臺刷新這些
網(wǎng)頁,使網(wǎng)站上的流量計數(shù)器誤以為用戶的訪問該網(wǎng)站,從中欺騙網(wǎng)站上的流量計數(shù)器。


標(biāo)簽: 網(wǎng)站 用戶

版權(quán)申明:本站文章部分自網(wǎng)絡(luò),如有侵權(quán),請聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀點(diǎn)!
本站所提供的圖片等素材,版權(quán)歸原作者所有,如需使用,請與原作者聯(lián)系。

上一篇:繞過Anti-Rookit的內(nèi)核模塊掃描技巧

下一篇:Macro.Word97.Date.d