机器猫--多拉A梦(Win32.Troj.Agent.225280)
许多人都喜欢"不二雄"的机器猫这部作品,刚好那天我和朋友聊起关于机器猫的东西,据说机器猫很久以前是黑色的,它是为了报答大雄一家才来到他们家中,而且机器猫是个失败的试验品,机器猫的名字叫叮当,它妹妹叫叮铃,叮当长大后就改名叫"多拉A梦"了......
经过以上一系列的说法,大家应该知道机器猫的来由了吧~~不知道的可真要恶补一下这卡通片.最近,有一起病毒,却与机器猫扯上关系了,
机器猫病毒属于恶作剧类病毒,程序图标为机器猫。病毒运行后,桌面消失,背景变成蓝色,鼠标键盘处于忙碌状态(即成漏洞状)不可用造成计算机的锁定,病毒并播放一小段机器猫的音乐(还有音乐听,多人性化啊,分分钟连你中招了都还不知道咋回事)。
1.病毒运行后,桌面被隐藏,背景变成蓝色,使用消息挂钩使鼠标处于忙碌状态,鼠标和键盘均不可用,从而造成计算机的锁定,病毒并播放自带的一小段机器猫动画片的插曲。
2.该病毒被激活后,添加自身到注册表启动项:
项:HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
键值:VKidding_vk = C:\VKidding\kid.exe
3.修改注册表项使Windows任务管理器不能正常使用
项:HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\
键值:DisableTaskMgr = 1
4.依次遍历C盘到L盘在其根目录下生成隐藏文件autorun.inf和存放副本的隐藏目录VKidding,目录中包括autorun.inf、HOOK.DLL、kid.exe,使用Windows自动播放功能使病毒传播。
5.一定概率下弹出警告窗口:
窗口标题:系统故障提示
内容:System error 003: Please restart your computer for protect!
6.病毒对系统没有其他危害,但是每次重启都系统都被锁定。
经过以上一些说法,大家应该了解了什么叫恶作剧病毒了吧.意思就是单纯想玩玩中招的用户,但是并没有什么盗号啊,远程控制等操作,这就正如别人说的可疑文件和病毒文件,可疑文件只是可疑,有可能是病毒或不是,可疑文件不等于病毒文件.
www.newjian.com