病毒名称:
Trojan.Spy.Beacon.b.enc
类别: 木马病毒
病毒资料:
破坏方法:
病毒采用ASPack压缩,Borland Delphi 5.0编写,是一个监视系统信息的木马。
病毒运行后将释放一个动态链结库文件:BeaconD.dll 到目录%WINDIR%,并将其注入到其它系统进程中,它接管来一些API,使得用户无法删除病毒文件,病毒也能终止大部分流行反病毒软件的执行.
因此,如果发现此病毒,建议用户打开光华反病毒软件的全部监控进行全盘杀毒。
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2003-10-13