病毒名称:
Trojan.pwd.chuanqi.hib
类别: 木马病毒
病毒资料:
破坏方法:
此病毒是一个专门窃取网络游戏“传奇”的木马程序,此程序启动后将自己拷贝到系统目录下修改注册表的
HKEY_LOCAL_MACHINE\Software\Microsoft
\Windows\CurrentVersion\Run项,在其中添加一项miss 以达到自启动的目的.此病毒本身带一个动态库文件,启动后会将此文件从体内释放出来,并且进行加载。
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2003-7-14