shù > dāo jiàn dào hào zhě 77824
  win32.troj.onlinegames.dz.77824
   bìng míng chēng ( zhōng wén ): dāo jiàn dào hào zhě 77824
   bìng bié míng :
   wēi xié bié :
   ☆☆☆ bìng lèi xíng :
   tōu de bìng cháng :
  77824 yǐng xiǎng tǒng :
  winntwin2000winxp
   bìng xíng wéi :
   dào hào , bìng zài system32 xià shì fàng bìng wén jiàn , bìng chuàng jiàn zhù biǎo dòng xiàng , dào bìng kāi dòngbìng tōng guò chuàng jiàn xiàn chéng duàn xiū gǎi zhù biǎo , jìn yòng " tǒng dòng gēngxīn " " tǒng fáng huǒ qiáng " liǎng gōng néng , huì tōng guò nèi cún xiě de fāng shì dào suàn shàng wǎng luò yóu dāo jiànde zhàng hào xìn
   bìng yùn xíng hòu shēn kǎo bèi zhì :
  %windir%system32sidjaaz.exe
   bìng shì fàng bìng wén jiàn :
  %windir%system32sidjacs.dll
  %windir%system32sidjazy.dll
  %windir%fontscadaafx.fon
   bìng tiān jiā zhù biǎo dòng xiàng :
  key:hkey_local_machinesoftwaremicrosoftwindowscurrentversionexplorershellexecutehooks
  value:""
  data:"sidjazy.dll"
   bìng tiān jiā zhù biǎo :
  key:hkey_classes_rootclsidinprocserver32
  value:"@"
  data:"%windir%system32sidjazy.dll"
  key:hkey_local_machinesoftwareclassesclsidinprocserver32
  value:"@"
  data:"%windir%system32sidjazy.dll"
   bìng xiū gǎi zhù biǎo :
  key:hkey_local_machinesoftwaremicrosoftwindowsntcurrentversionwindows
  value:"appinit_dlls"
  beforedata:""
  afterdata:"sidjazy.dll"
   chá zhǎo suàn shàng de system32 xià shì fǒu cún zài "verclsid.exe" wén jiàn , yòu chuàng jiàn chǔlǐ wén jiàn shān chú
   chuàng jiàn chǔlǐ wén jiàn shān chú xià xià de suǒ yòu cfg hòu zhuì míng de wén jiàn :
  c:programfiles
  etmeeting
  d:programfiles
  etmeeting
  %windir%system32
   chuàng jiàn xiàn chéng duàn xiū gǎi zhù biǎo , jìn yòng " tǒng dòng gēngxīn " " tǒng fáng huǒ qiáng " liǎng gōng néng
   tōng guò xiě nèi cún de fāng shì dào suàn shàng de wǎng luò yóu dāo jiànde zhàng hào xìn