论文部分内容阅读
病毒都在受感染系统中生成以下病毒文件:%system%wgareg.exe;并添加服务,通过服务启动HKEY_LOCAL_MACHINE SYS_TEM Current Control SetService swgareg“ImagePath”=“%system%wgareg.exe”。同时,通过修改下列注册表信息降低系统安全等级,使用命令进行远程控制,