病毒名称:
Trojan.NetSpy.f
类别: 木马病毒
病毒资料:
该病毒运行后将会将自身复制到系统目录下,文件名为“SVCH0ST.EXE”,同时在注册表中添加启动项目以实现随计算机启动自动运行的目的。它会修改EXE文件的关联,使用户运行EXE可执行文件时激活病毒。该病毒会自动查找含有“密码”、“用户”、“帐号”、“登录”字样的窗口,记录用户输入的信息并发送给黑客。它还会自动终止一些国内外杀毒软件的进程,使它们无法正常使用,大大降低用户计算机的安全系数,使其更容易被其它病毒感染。
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2005-11-28