病毒名称:
TrojanProxy.ATI.a
类别: 木马病毒
病毒资料:
病毒启动后将自身复制到系统目录下并且改名为“atiupdpl.exe”,并将自身进程注册为系统进程,同时修改注册表实现开机自动运行。病毒会不断地根据当前的时间和系统光标在屏幕上的位置生成一个随机数。同时在后台打开一个网页“http://jupiter********ites.biz/atidwnld/Access.PHP”。
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2005-12-2