专题文章
时长:00:00更新时间:2024-12-02 02:51:46
中毒的电脑系统多为Win7系统,暂未发现Win10系统中毒,推测该病毒可能是通过Win7系统中的某个GHOST漏洞入侵。2、病毒执行过程;该病毒在通过系统漏洞入侵电脑系统后,并不会立即执行删除文件操作,首先是将自身复制到Windows目录下,并自动创建RunOnce注册表值,设置自动开机,且伪装成系统文件。HKEY_LOCAL_MACHINE\;SOFTWARE\;Microsoft\;Windows\;CurrentVersion\;RunOnce\;msfsa。值为C:\;windows\;tsay.exe。
查看详情