sysdat.exe TrojanProxy.Ranky.bw
"Anti-Virus Update Scheduler V1.39.12R" = "sysdat.exe"keyboard2.exe TrojanDownloader.Small.biy mousepad2.exe TrojanClicker.Small.ib gimmysmiley2.exe TrojanDownloader.Small.biz printers.exe TrojanDownloader.Delf.uu interneter.exe TrojanDropper.Agent.wd mssvcc.exe Backdoor/Agobot.cgz lup.exe Backdoor/Agobot.cha
%SystemDir%\mssvcc.exe, 84784字节
在注册表中添加下列启动项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msconfig38" = mssvcc.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]
"msconfig38" = mssvcc.exe
这样,在Windows启动时,病毒就可以自动执行。
%SystemDir%\lup.exe, 85923字节
在注册表中添加下列启动项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"secures23" = lup.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]
"secures23" = lup.exe
这样,在Windows启动时,病毒就可以自动执行。
你可以使用这个链接引用该篇文章 http://publishblog.blogchina.com/blog/tb.b?diaryID=4662155