病毒名称:
Trojan.PSW.GtThief.20
类别: 木马病毒
病毒资料:
破坏方法:
1.拷贝自己三份到系统中:
WELCOME.BMP、
MSVTASK.DLL、
MSmp3.DLL
2.修改系统txt、ini、inf、mp3、log_auto_file类型文件的关联,指向病毒。
3.偷窃用户密码,通过Smtp.citiz.net发送到newgametea@citiz.net。
4.终止下列程序:
Kavpfw.exe
Mailmon.exe
Kav.exe
PFW.exe
RavMon.exe
KVMonXP.exe
KVFW.exe
Pcciomon.exe
Kavsvc9x.exe
Kavsvcui.exe
KAVSVC.EXE
Iparmor.EXE
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2003-9-24