acpidisk驱动病毒
来源:互联网 发布:中国网络购物数据分析 编辑:程序博客网 时间:2024/06/09 22:20
该病毒修改注册表创建系统服务acpidisk加载驱动为非即插即用驱动程序,是一组驱动级病毒HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Enum/Root/LEGACY_acpidisk 删除LEGACY_acpidisk项
再找到HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/删除acpidisk项.
HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Enum
Enum键包含启动时发现的硬件设备和那些既插即用卡的信息。Win95使用总线列举在启动时通过不同的.ini文件来检测硬件信息。那些在启动时被安装的和被检测到的硬件会显示在这里。子键包括BIOS, ESDI, FLOP, HTREE, ISAPNP, Monitor, Network, Root, SCSI, 和 VIRTUAL。子键名表示它们各自的硬件设备信息。
HKEY_LOCAL_MACHINE/Enum/Root
Root键包括所有非即插即用设备的信息。在这里,我们可以迅速断定哪些设备是即插即用,那些不是。比如SCSI适配器,这个设备必须符合Win95中一个键名为ForcedConfig的硬件设置,这个不会改变。
HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services
这个键包括了所有win95的标准服务。所有被添加的服务和设备,每个标准的服务键包括了它的设置和辨认设置。
- acpidisk驱动病毒
- 磁盘机病毒驱动部分逆向分析
- 关于驱动级病毒的清理
- 病毒
- 病毒
- 病毒
- 病毒
- 病毒
- 病毒
- 病毒
- ???????病毒
- 病毒
- 病毒
- 病毒
- 病毒
- 病毒
- 病毒
- 病毒
- data xdata btata 等区别
- 所有文件夹都变成1KB文件夹快捷方式病毒的手动清除方法
- python 面向对象
- android.webkit.WebView 体验1: 使用html作为UI
- JSTL标签库
- acpidisk驱动病毒
- XNA的中文支持
- zk
- 小数点后保留一位小数
- 施正荣:10年后个人财富有望超越比尔盖茨
- 外部变量 全局变量
- 1602液晶显示程序
- Ubuntu(一):安装vmware tools
- 工作2年一路走来