病毒名称:
Trojan.Spook30.Server.enc
类别: 木马病毒
病毒资料:
破坏方法:
远程控制工具。由服务器和客户端组成
1.客户端可以发送控制命令,来控制安装了服务器端程序的远程电脑。
打开客户端程序以后填写上安装了服务器端程序电脑的IP地址、端口、连接密码,然后就可以点击连接。
连接成功以后,可以对远程电脑做一些简单的控制(例如上传、下载、运行、删除对方电脑上的文件)。
2.服务器监听指定端口,等待连接,隐藏在后台运行。
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2003-10-20