图为正常文件夹选项
图为中毒后文件夹选项丢失
图为病毒添加的任务计划
在锁定注册表编辑器,删除“文件夹选项”并隐藏所有系统文件和隐藏文件之后,黑客还采取了更进一步的自我保护。为了防止高级用户使用Windows命令行模式修复系统,该病毒竟然在发现用户使用CMD命令时便会强行重启系统。做足自我保护措施的病毒,大摇大摆地盗用用户邮箱,利用邮件大肆传播。
图为病毒添加的任务计划属性
图为中毒后会禁用注册表编辑器