来篇网

ba5.2变种病毒症状

这是一种非常流行的病毒,它被广泛地用于商业和非盈利性目的。

ba5.2变种病毒是一个非常强大的蠕虫病毒,感染该蠕虫后会释放两个文件到 Windows进程中,这个文件会在 Windows进程中自动启动。

该文件名为“ba5.2”。

当 bA5.2被释放后,它将执行下列命令:

注意: ba5.2变种病毒的运行方式并不是自动运行的,而是需要用户手动进行开启才能进行运行!

1.将自身复制到系统目录中,以便在 Windows安装时不需要重新加载。

2.在“计算机配置”菜单下,选择“系统属性”;

3.将自己复制到Win32目录下。

4.运行此命令,使自身在 Windows中运行。

5.把自身以一个文件名保存并发送给对方,在打开此文件时,将它复制到另外一个目录中:

2.将自身复制到系统目录下的其他目录,以便于在执行某个操作后,将自己拷贝出来的文件放入病毒文件夹。

当你运行 ba5.2变种病毒时,将在你的计算机中看到以下三个文件:

。 ba5.2. exe/src”,其中的“2”代表一个用户名。

。 ba5.2. exe*(-*表示一个命令字符串):-*-*<(代表一个命令);

3.将自身复制到其它系统路径中,以便在执行某些操作后,只需删除与该操作有关的所有文件即可。

如果你打开这个文件,它将显示以下的内容:

[提示: Windows 10用户请不要再使用这个版本,这可能会导致你的系统出现异常。

该变种病毒具有超强的自我保护能力,可以说是相当强悍了!

4.当有用户需要修改 Windows启动时,病毒就会通过一些途径释放它,并通过网络传播给其它电脑。

(1)、当有用户需要修改 Windows启动时,病毒会自动执行以下操作:

[dos] add (运行)。 exe- f (打开/运行目标计算机)。

[dos]gpedit.ms c (执行)- s [dat] ba5.2病毒会释放一个名为“ba5.2”的文件,它将该文件与被释放到计算机中的其它 Ba5.2文件进行共享。

[private/setup]- t=1 public。

5.当需要恢复系统时,只要用户单击“开始”按钮并打开菜单栏中的“运行”命令即可运行。

该病毒将自己的名字改为“ba5.2”,并在其中加入了一些特殊的命令,如

slcreate (退出系统)、 svchost (重启系统)等。

而“启动”的命令中增加了两个参数,一个是关闭当前正在运行的进程,另一个则是启用自动清除功能;如果你想删除病毒程序的话,也只需要对这两个参数进行修改即可。

当 ba5.2完成以上操作后,你就可以看到以下内容了: