病毒名称:
Trojan.Snowdoor.27
类别: 木马病毒
病毒资料:
破坏方法:
此病毒是一个远程控制的木马程序,他可以根据远程的客户端发送来得命令对系统进行以下的破坏:
读写文件,
读写注册表,
查看进程列表和杀死指定的进程
关闭指定的窗体
泄漏用户的屏幕信息等
此病毒启动后将自己的两个副本安装到系统目录下,并且将两个副本启动在后台隐藏运行,两个病毒程序在内存中相互监控,当发现对方退出时就会将对方进程重新启动。
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2003-9-19