วันพุธที่ 6 พฤษภาคม พ.ศ. 2552

การทำงานของไวรัส Zita.exe




การทำงานของไวรัส Zita.exe

1.ซ่อนที่อยู่ไฟล์จริงของเราไม่ให้สามารถเห็นได้ แต่ดูผ่าน Address หรือ Windows Explorer ได้
2. เปลี่ยน folder ที่เราใช้งานต่างๆไปเป็น ชื่อโฟลเดอร์.exe
3. ทำรูป icon เหมือน folder แต่มีนามสกุล .exe
4. ถ้าเรา double Click จะติดโดยทันที
5. ถ้ากระจายแล้ว เมื่อเราลบโฟล์เดอร์ที่มีนามสกุล.exe มันก็จะกลับมาอีก
6. โฟล์เดอร์.exe จะมีขนาด 44 kb
7. เมื่อกด Ctrl+Alt+Del และคลิกดู process จะเห็น Zita.exe ทำงานอยู่
8. เครื่องจะประมวลผลช้าลงเล็กน้อย

ไม่มีความคิดเห็น:

แสดงความคิดเห็น