病毒名称:
Trojan.PSW.Cqzjz
类别: 木马病毒
病毒资料:
破坏方法:
此病毒启动后将自己拷贝到系统目录下并命名为 internet.exe,与系统的internat.exe非常相似,并且图标也一样,用此来迷惑用户,此病毒还会在注册表
HKEY_LOCAL_MACHINE\Software\Microsoft
\Windows\CurrentVersion\RunService中添加一项 "internet" 已达到自启动的目的,此病毒启动后会在后台隐藏运行,并打开端口135,窃取用户的密码并发送到指定的邮箱内。
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2002-12-19