这是一个MFC写的感染型病毒。 病毒运行后首先会在C盘根目录下释放病毒驱动NetApi000.sys,该驱动用来恢复SSDT,把杀毒软件挂的钩子全部卸掉。然后在System32路径下的com文件夹中释放病毒文件smss.exe、netcfg.dll、netcfg.000、lsass.exe。 然后该程序退出,运行刚刚释放的lsass.exe。 lsass.exe运行后,会在co ...
百无聊赖的生活方式,下午回来就睡着了。 起来的时间已经是晚上9点多,于是想听听歌或看看电影什么的,把剩下的时间打发了。一个无号码的电话,是同学L打来的。他说刚到深圳。 本就想马上电话问问他是不是去了深圳,没想到自己被动了。没怎么听他和她的近况,只是听到他说在那里看到的快速的工作生活节奏。于是 ...
用户名:
密 码:
记住我