病毒名称:
Trojan.Wisdoor.a
类别: 木马病毒
病毒资料:
破坏方法:
这是一个远程控制病毒,在本地机器攻击其他主机
1.记录键盘操作
2.枚举局域网资源
3.发送tcp、icmp、udp测试数据包来发现其他主机
4.利用net user /add System letmein 添加系统用户
5.枚举当前运行的进程。
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2003-5-19