病毒名称:
Troj.DocThief.c
类别: 闪存幽灵
病毒资料:
病毒特征:这是一个窃取移动存储介质中(移动硬盘或闪盘)doc文件的木马病毒。
发作症状:首先,病毒释放病毒文件到指定目录,并添加自身到启动项,达到自启动的目的;其次,病毒自动检测用户是否插入移动硬盘或闪盘,如果存在,则把移动硬盘或闪盘上所有doc文件拷贝到c:windowswj文件夹下面,接着病毒立即将自身拷贝到移动硬盘或闪盘中,并且命名为Win32.exe或Win33.exe,达到迅速传播的目的;该病毒还将自已伪装成ms Word程序来欺骗用户。
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2005-11-21