网站公告列表     遥骢网(yaocong.com),让你的爱机更加安全~!  [Onion_ben  2006年8月12日]        
加入收藏
设为首页
联系站长
您现在的位置: 遥骢安全网 >> 杀毒文章 >> Windows安全 >> 文章正文
  笔记本维修商利用病毒修改系统属性页做广告           ★★★ 【字体:
笔记本维修商利用病毒修改系统属性页做广告
笔记本维修商利用病毒修改系统属性页做广告
作者:Onion    文章来源:本站原创    点击数:    更新时间:2007-10-27    
 

客服温同学又抓到一个特殊的病毒,是一个胆大枉为的笔记本维修商,用病毒在用户的系统属性页打广告,业务电话都在,这是病毒搞的特殊商业行为,这老板显然不认为传播病毒是违法的。留下电话等待警察叔叔上门呢,哪位有兴趣拨打个试试。

近期看到一些用户中了一个修改系统属性为“军军笔记本”的U盘病毒,发现商家打广告的方式真是五花八门。可是在他家检修销售的笔记本经这么一折腾,一般用户谁敢用?当然也没准是周围店铺老板干的吧!简单分析如下:

病毒在启动文件夹留下快捷方式:

%HOMEPATH%\「开始~1\程序\启动\jun.lnk
指向%systemroot%\system32\jun.exe

释放病毒文件到

%systemroot%\system32\jun.exe
%systemroot%\system32\oemlogo.bmp
%systemroot%\system32\oeminfo.ini

在个盘符留下:

[X:\]
[autorun]
open=jun.exe
shell\open=打开(O&)
shell\open\command=jun.exe
shell\explore=资源管理器(X&)
shell\explore\command=jun.exe

修改系统属性如下:

处理方法是重启计算机以admin账户进入安全模式,进入后打开我的电脑修改文件夹选项查看所有文件。右键进行相关文件的删除即可。嫌进入安全模式麻烦的,使用附件中的批处理清理即可。

文章录入:Onion_ben    责任编辑:Onion_ben 
  • 上一篇文章:

  • 下一篇文章:
  • 最新热点 最新推荐 相关文章
    防黑经验谈对付溢出提权攻击
    logogo.exe病毒分析
    自动运行变种IRK(Worm.Win3
    卡巴斯基2007年十月第二周中
    寻找并清除局域网内隐性病毒
    垃圾邮件伪装马尾辫女生 美女
    防QQ大盗木马后台修改注册表
    学会用三项措施防止恶意软件
    QQ防止账号被盗被骗小经验
    避免自己的服务器被列入黑名
    热点:瑞星|在线杀毒|卡巴斯基|杀毒软件下载|优化大师|天网防火墙|瑞星在线杀毒|进程管理|升级更新 版权所有遥骢安全网 by 中国·广东 Copyright(C) 2005-2006 Www.YaoCong.com All Rights Reserved 遥骢安全网QQ群:[22373152] 粤ICP备06102414号 站长:遥骢安全网