病毒名称:
Trojan.LMir.Rmt.25
类别: 木马病毒
病毒资料:
破坏方法:
启动方式:
1.病毒从注册表启动,相应键值如下:
HKLM\Software\Microsoft\Windows
\CurrentVersion\Run
Internet="%WINDIR%\Internet.exe"
HKCR\txtfile\shell\open\command
(默认)%SYSDIR%\%CURFILE%\Comir.exe %1
2.从系统文件启动:
system.ini
[boot]
shell=EXPlorer.exe %SYSDIR%\%CURFILE%\Finalmir.exe
win.ini
[windows]
run=%SYSDIR%\%CURFILE%\\Spying.exe
病毒行为:
盗游戏《传奇》密码
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2003-5-19