兔子跳鸽子飞——“兔宝宝”又出变种
这个Rabbit.exe文件大小为188K,与其前辈比较,此新变种又精练了些。
除了兔子外,还带了只鸽子进来。
释放的文件(图1)
注册表改动(图2)
如果XP系统用户事先设置了干净的还原点,中了这只兔子后,执行“系统还原”可以搞掂这只带鸽子的兔宝宝(图3、图4是系统还原前后的对比)。
注:
执行系统还原前,要用些手段,使IceSword运行起来,灭掉兔子在%windows%和%system%文件夹中创建的病毒文件。IceSword已经被替换了?下载个干净的呀!放到%system%目录下。
图1