病毒名称:
Trojan.Afcore.c
类别: 木马病毒
病毒资料:
破坏方法:
木马Trojan.Afcore.d释放出的动态库,这个动态库文件挂接EXPLORER进程,将Trojan.Afcore.d复制到%SYSDIR%目录下,并修改注册表RUN项,增加指向%SYSDIR%目录下的Trojan.Afcore.d病毒,以达到自启动的目的。挂消息钩子,并开系统后门为其客户端提供服务。
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2003-5-8