病毒名称:
Trojan.QQ3344.y
类别: 木马病毒
病毒资料:
破坏方法:
1.释放自身为下列文件:
missin.exe、
reblog.exe、
sytiple.exe、
lacial.exe
2.在注册表自启动项添加
“reblog”、
“sytiple”
修改win.ini的run项。
3.修改IE主页为下列之一。
HTTP://WWW.***QQ3344.COM/
HTTP://WWW.***DJ3344.COM/
http://www.***film3344.com/
http://www.***hao3344.com/
http://www.***sohu-1.com/
http://www.***qq8u8.com/
4.每隔一定时间,偷偷连接bb.wlqs.net。
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2003-10-27