你們都以為UPS工作室掛是好東西嗎,那你們就錯了,那個外掛的啟動文件,也就是注冊文件,裡面的函數是一種可變異病毒的執行命令,只要你導入了注冊表,病毒就會隨著電腦啟動15后而啟動,並在90秒后屏蔽掉系統裡面所有殺毒軟件的木馬檢測功能!
9 j3 q% z9 B+ p$ V你們可以自己到注冊表去查看 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows 此項目中是否存在以下幾項數值:
$ x9 @8 [! e2 _) _1 t8 E- {"AppInit_DLLs"="" 4 k6 o, l1 x# N) ]
"DeviceNotSelectedTimeout"="15"
# S" y/ q4 V# a. S5 g8 w"GDIProcessHandleQuota"=dword:00002710 4 c! P. X2 C. a- Z/ ]
"Spooler"="yes" ! r1 i# ^3 f0 J; V* G5 X
"swapdisk"="" + R6 Q3 V' j$ X$ d' @
"TransmissionRetryTimeout"="90"
8 E+ G4 T1 J* _: l" L"USERProcessHandleQuota"=dword:00002710 - d! ]0 F+ S% B3 G
如果存在的,那很好,恭喜你,你已經中毒了!0 L; f L: o: E9 K/ M
這幾項的含義是:病毒能在系統啟動后15秒自動啟動,并卻自動變更名字,在90秒后屏蔽相關殺毒軟件關於惡意代碼以及木馬檢測的項目!: c9 D& \4 R+ u4 Y
最後說一句,不要以為什麽G都是好東西,都用用自己的腦子想想!4 }* W0 `0 u$ K3 i& L0 r0 _5 w
好心提醒大家`大家顶起`让更多的人看到``少点人被洗号...