武器百科大全  > 所属分类  >  网络病毒   
[0] 评论[0] 编辑
这是一个rootkit,利用驱动实现对特定文件的隐藏。1、添加注册表项,添加一个驱动服务,开机自动加载。2、设置回调函数,当系统创建一个进程是,检测是否为"Explorer"进程,若是则隐藏特定文件。

武器性能

  • 外文名:Win32.Troj.Zapchast.ou
  •  处理时间:2006-12-31 
  • 威胁级别:
  •  病毒类型:木马 
  • 病毒别名:

    处理时间:2006-12-31 威胁级别:★
    中文名称: 病毒类型:木马 影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003

    病毒行为:

    这是一个rootkit,利用驱动实现对特定文件的隐藏。

    1、添加注册表项,添加一个驱动服务,开机自动加载。

    2、设置回调函数,当系统创建一个进程是,检测是否为"Explorer"进程,若是则隐藏特定文件。

    附件列表


    0

    词条内容仅供参考,如果您需要解决具体问题
    (尤其在军事战略、军事时事等领域),建议您咨询相关领域专业人士。

    如果您认为本词条还有待完善,请 编辑

    上一篇 Win32.Vcing.ois    下一篇 Win32.Troj.Dlena.mlp

    标签

    暂无标签

    同义词

    暂无同义词