- 关 键 词:
- http
江民反病毒中心发送的病毒通报显示,该中心截获了一个通过博客传播的木马病毒Trojan/Startpage.Blogcpp。访问CSDN某博客上的任意文章都会感染该病毒,病毒运行后,会修改IE主页、搜索页,指向含有病毒的博客页面。
病毒具体技术特征如下:
1、创建下列文件:
| %SystemDir%\rundll64.exe, 36864字节 |
2、在注册表中添加下列启动项:
| [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "rundll" = %SystemDir%\rundll64.exe [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "rundll" = %SystemDir%\rundll64.exe |
这样,在Windows启动时,病毒就可以自动执行。
3、病毒通过修改下列注册表键值,改变IE默认主页等信息:
| [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main] "Start Page" = http://blog.csdn.net/i_****_cpp [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main] "Local Page" = http://blog.csdn.net/i_****_cpp [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main] "Start Page" = http://blog.csdn.net/i_****_cpp [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main] "Search Page" = http://blog.csdn.net/i_****_cpp |
相关专题
论坛精华
阅读排行榜
- 计算机病毒中毒症状、预防和系统恢复 (1次浏览)
- 病毒篇:安装程序NSIS ERROR错误解决方法 (0次浏览)
- 病毒破坏导致不能切换输入法的解决办法 (0次浏览)
- 病毒捣鬼致使系统命令提示符被禁止使用 (0次浏览)
最新技术文档
- 病毒捣鬼致使系统命令提示符被禁止使用 04-19
- 病毒破坏导致不能切换输入法的解决办法 04-18
- 计算机病毒中毒症状、预防和系统恢复 04-15
- 病毒篇:安装程序NSIS ERROR错误解决方法 04-10
- 谈谈如何预防计算机病毒 04-08
- 防范邮件病毒 禁止非法程序暗送邮件 03-31
- 用好Windows命令 识别木马蛛丝马迹 03-27
- 专家提醒:启动Web安全防护 有效防御机器狗病毒 03-20
- 安全技巧:七个简单方法防止上网被钓鱼 03-14
- 误将系统进程当病毒 Vista受折磨遭崩溃 03-13
热门关键字导读
