病毒名称:
Trojan.Win32.VB.p
类别: 木马病毒
病毒资料:
破坏方法:
此病毒的图标是一个安装程序的图标,启动后会弹出一个消息框说 此安装程序损坏无法安装,实际上再后台已经将自己安装到了windows\fonts目录下并且修改了注册表的修改注册表的
HKEY_LOCAL_MACHINESoftware\Microsoft
\Windows\CurrentVersion\Run 项,在其中添加一项 键值 达到自启动的目的.
还修改了win.ini文件的load项和open项
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2003-4-3