shù > zhēng dào zéi 10768
mùlù
No. 1
  win32.pswtroj.onlinegame.dz.10768
   bìng míng chēng ( zhōng wén ): zhēng dào zéi 10768
   bìng bié míng :
   wēi xié bié :
   ☆☆☆ bìng lèi xíng :
   tōu de bìng cháng :
  10768 yǐng xiǎng tǒng :
  winntwin2000winxp
   bìng xíng wéi :
   zhè shì dào wǎng luò yóu zhēng zhàng hào xìn de dào . bìng huì zài tǒng wén jiàn jiā xià de system32 shì fàng yòng dào hào de bìng wén jiàn . gāi bìng wén jiàn zhù explorer.exe jìn chéng . bìng huì duàn zhòng xiě shēn de zhù biǎo dòng xiàng .
   yùn xíng hòu shì fàng de bìng wén jiàn :
  %systemroot%system32ztfree0.dll
   bìng wén jiàn ztfree0.dll zhù explorer.exe jìn chéng .
   bìng duàn zhòng xiě zhù biǎo dòng xiàng , fáng shēn de dòng xiàng bèi shān chú , fáng zhǐ bìng zài zhòng hòu yùn xíng .
   pàn duàn bìng wén jiàn shì fǒu zhù dào zhengtu.dat jìn chéng . shì , kāi shǐ jìn xíng dào hào cāo zuò .( tōng guò zhengtu.dat jìn chéng de nèi cún dào zhàng hào xìn )
   bìng chuàng jiàn zhù biǎo :
  hkey_classes_rootclsid
  hkey_classes_rootclsidztdllmodulename"%systemroot%system32ztfree0.dll"
  hkey_classes_rootclsidztsobjeventname"pasderqrsaeeazt_0"
  hkey_classes_rootclsid
  hkey_classes_rootclsidinprocserver32@"%systemroot%system32ztfree0.dll"
   bìng tōng guò zhù biǎo chuàng jiàn dòng :
  hkey_local_machinesoftwaremicrosoftwindowscurrentversionexplorershellexecutehooks"ztishook"
   chéng gōng dào wǎng luò yóu zhēng de zhàng hào xìn hòu , jiāng dào suǒ de xìn sòng dào xià zhǐ :
  hxxp://www.we***.org/o***nd/zt/lin.asp?srv=?&id=?&p=?&s=?&ss=?&js=?&gj=?&dj=?&yz=?( dìng )?( liǎng )?( wén )&pc=[ yòng de suàn míng ]
No. 2
  Win32.PSWTroj.Onlinegame.dz.10768
   bìng míng chēng ( zhōng wén ): zhēng dào zéi 10768
   bìng bié míng :
   wēi xié bié :
  ★☆☆☆☆ bìng lèi xíng :
   tōu de bìng cháng :
  10768 yǐng xiǎng tǒng :
  WinNTWin2000WinXP
   bìng xíng wéi :
   zhè shì dào wǎng luò yóu zhēng zhàng hào xìn de dào . bìng huì zài tǒng wén jiàn jiā xià de system32 shì fàng yòng dào hào de bìng wén jiàn . gāi bìng wén jiàn zhù explorer.exe jìn chéng . bìng huì duàn zhòng xiě shēn de zhù biǎo dòng xiàng .
   yùn xíng hòu shì fàng de bìng wén jiàn :
  %systemroot%system32ztfree0.dll
   bìng wén jiàn ztfree0.dll zhù explorer.exe jìn chéng .
   bìng duàn zhòng xiě zhù biǎo dòng xiàng , fáng shēn de dòng xiàng bèi shān chú , fáng zhǐ bìng zài zhòng hòu yùn xíng .
   pàn duàn bìng wén jiàn shì fǒu zhù dào zhengtu.dat jìn chéng . shì , kāi shǐ jìn xíng dào hào cāo zuò .( tōng guò zhengtu.dat jìn chéng de nèi cún dào zhàng hào xìn )
   bìng chuàng jiàn zhù biǎo :
  HKEY_CLASSES_ROOTCLSID{E952B8F8-4EDD-851C-D91A-EE1A0F944469}
  HKEY_CLASSES_ROOTCLSID{E952B8F8-4EDD-851C-D91A-EE1A0F944469}ztDllModuleName"%systemroot%system32ztfree0.dll"
  HKEY_CLASSES_ROOTCLSID{E952B8F8-4EDD-851C-D91A-EE1A0F944469}ztSobjEventName"PASDERQRSAEEAZT_0"
  HKEY_CLASSES_ROOTCLSID{E952B8F8-D91A-4EDD-851C-EE1A0F944469}
  HKEY_CLASSES_ROOTCLSID{E952B8F8-D91A-4EDD-851C-EE1A0F944469}InprocServer32@"%systemroot%system32ztfree0.dll"
   bìng tōng guò zhù biǎo chuàng jiàn dòng :
  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks{E952B8F8-D91A-4EDD-851C-EE1A0F944469}"ztishook"
   chéng gōng dào wǎng luò yóu zhēng de zhàng hào xìn hòu , jiāng dào suǒ de xìn sòng dào xià zhǐ :
  hxxp://www.we***.org/o***nd/zt/lin.asp?srv=?&id=?&p=?&s=?&ss=?&js=?&gj=?&dj=?&yz=?( dìng )?( liǎng )?( wén )&pc=[ yòng de suàn míng ]