Server Write S_TEMP.JPG C:\WINDOWS\TEMP\S_TEMP.JPG
SCANREGW.EXE
C:\WINDOWS\SYSTEM\SCANREGW.EXE
Scanregw Write INTERNAT.EXE C:\WINDOWS\SYSTEM\INTERNAT.EXE
Scanregw CreateKey hKey: 0xC29BBC10
HKCU\Software\Microsoft\Keyboard\user
SetValueEx "1"
HKCU\Software\Microsoft\Keyboard\user\first
"smtp.163.com"
HKCU\Software\Microsoft\Keyboard\user\smtpaddress
"username"
HKCU\Software\Microsoft\Keyboard\user\user
"passWord"
HKCU\Software\Microsoft\Keyboard\user\pass
"username@163.com"
HKCU\Software\Microsoft\Keyboard\user\toaddress
"xxxxxx"
HKCU\Software\Microsoft\Keyboard\user\thread
Scanregw SetValueEx "internat.exe"
HKLM\Software\Microsoft\Windows\CurrentVersion
\Run\internat.exe。
病毒的清除法: 使用光华反病毒软件,彻底删除。 病毒演示: 病毒FAQ: Windows下的PE病毒。
发现日期: 2002-10-24
文章整理:西部数码--专业提供域名注册、虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!


