病毒名称:
Trojan.WebAuto.d
类别: 木马病毒
病毒资料:
破坏方法:
VC编写的病毒
该病毒运行后将在注册表run项中加入自己的键其相关注册表键值为:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion
\Run\WebAuto.exe
并修改ie浏览器的默认首页为http://www.***.com
驻留内存并利用QQ软件(运行时)偷偷发送消息给当前QQ用户的在线网友。
消息为以下之一:
上次看了个网站不错,去看看吧--激情电影爽啊!给你也推荐一下,完全免费--快去这看看,里面有蛮好好东西--从而诱骗用户去点击http://www.***.com网站(该网页有自动下载并运行该病毒的代码)
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2003-6-30