WINFILE 이게 뭐죠?
폴더 고스트 바이러스
이것은 매우 혼란스러운 웜 바이러스입니다. 이 바이러스는 폴더 아이콘을 사용하며, 실행 후 폴더와 같은 창이 나타나 사용자가 새 폴더를 열었다고 착각하고 바이러스는 조용히 작동한다. 시스템 글꼴 파일의 파일에 자신을 복사하고 레지스트리를 수정하여 자신을 숨기므로 사용자가 찾기가 어렵습니다. 또한 Microsoft Outlook 주소록에 있는 모든 메일 주소를 검색하여 더 많은 사용자 컴퓨터에 감염되려고 메일 첨부 파일로 보냅니다.
1. 자신을 systemroot \ fonts \ lt 로 복사합니다. 무작위 파일 이름 (5 자) gt; . com
2. 시작 시 바이러스가 로드되고 숨겨지도록 레지스트리를 수정합니다.
테이블 항목 추가:
HKEY _ current _ uuus 무작위 파일 이름 (5 자) gt; . com"
테이블 항목 수정:
HKEY _ current _ user \ software \ Microsoft \ wins Cabinetstate
"full path" = "1"
HKEY _ current _ user \ software Advanced
"hide fileext" = "1"
"hidden" = "0"