- 博客(1)
- 收藏
- 关注
原创 网游盗号木马关闭杀软窗口盗号
病毒进入系统后,在系统盘的%WINDOWS%目录下生成病毒文件NAVMon32.exE和NAVMon32.dll,并修改注册表启动项相关数据,使自己能在每次系统启动时跟着自动运行起来。 紧接着,它创建线程,循环查找杀毒软件卡巴斯基的报警和提示窗口,只要找到,便模拟用户的鼠标点击,抢先关闭该窗口,使用户无法获得卡巴发出的系统异常警告。这样,病毒就能尽可能久地呆在用户系统中。 病毒顺利运行
2014-03-03 14:55:51 358
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人