病毒名称:
Troj.AddUser.i
类别: AddUser
病毒资料:
病毒特征:这是一个可释放两个病毒文件的木马病毒。
发作症状:病毒在系统中生成下列文件:CurrentDirectoryHideUser.exe、%system%sysdebug.exe,并添加到注册表项使其开机自启动。该病毒添加一个新系统账户,黑客可利用隐藏账户登陆用户机器,进行破坏;该病毒还将搜集计算机相关重要信息,如计算机名称,IP地址,操作系统版本等等,自动连接到远程主机,并把重要信息发送出去。
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2005-11-28