bs,.vbe,.js,.jse,.css,.sh,.sct,.hta,.jpg,.jpeg,.av,.txt,.gif,.doc,.htm,.html,.xls,.ini,.bat,.com,.mp3 2等,它用病毒代码覆盖文件原有的内容,bs的后缀名,从而取代宿主文件,很多文件被隐藏起来,实际上并未毁坏。”
林晓筠一愣,“那然后呢?”
卢苏明也想不通道:“是啊,接下来会怎么样?”
凯文又吸了一口烟,道:“一旦病毒运行,将会在系统中留下\indos\bs \system\bs \system\LOVE-LETTER-FOR-bs文件。而且,该病毒还修改注册表中的一些路径以在启动 indos 时运行。它还在\indos\xe 的文件,如果该文件不存在,则修改IE的默认初始页面下载IN-xe文件,并修改注册键值为HKLM\Softare\Microsoft\indos\CurrentVersion\Run\IN-BUGSFIX,现在你们明白了吗?”
好多人惊呆了,可还是想不明白!
“汗!”
“还是不明白!”
“虽然您告诉了我们这么多,可是你这款杀毒软件是怎么做到的啊?”
“你只说基本原理,核心部分保留,我们懂。”
大家看向凯文的眼神已经是心服口服,这你妈连病毒原理都说出来了,他们这些人竟然还想不通怎么回事,凯文先生的技术高到没边了啊!
凯文有些鄙夷地看看他们,恨铁不成钢道:“也就是说,这款病毒必须借助SH才能工作,那么最简单地办法就是将SH删除,但是,删掉SH也有一些弊端。虽然删除SH并不会对Microsoft Office和Internet Explorer及其它大多数程序正常使用产生影响,但是也有极少数程序要使用SH。当它找不到SH时,就会显示出错信息,不过呢,我的杀毒软件并没有删除SH,而是利用和病毒一样的原理,将SH隐藏起来,让病毒找不到,bs的后缀名恢复过来,你们技术不行啊!”
要是之前听到凯文说他们技术不行,他们肯定得反驳回去,就算反驳不过,他们也有尊严啊,可是这一刻,竟然没有一个人开口,因为凯文已经用最强大的实力证明,他一个人比在场所有人加强来都厉害!
卢苏明当先道:“凯文先生,以后不懂的
本章未完,请点击下一页继续阅读!