病毒名称:
TrojanDownLoader.Junksurf
类别: 木马病毒
病毒资料:
破坏方法:
下载器这是一个文件下载器,运行后将从指定网站下载一个文件并使用regsvr32.exe注册为服务。
下载地址及文件名为:
"http://63.246.130.*/surferbar.dll"
下载后保存的目录及文件名为:"c:\Program Files\win32.dll"
注册服务的命令为:
regsvr32 /s win32.dll
文件:"win32.dll"是一个广告软件
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2003-9-8