病毒名称:
Trojan.WebMoney.WMPatch.h
类别: 木马病毒
病毒资料:
破坏方法:
这是一个发送携带病毒邮件的病毒。
标题随机,以support@yahoo.com的名誉向asuwish@centrum.cz发送。病毒自带邮件服务器:62.84.131.172
1.病毒伪装成KASPersky出品的系统补丁程序:
“Written by E. Kaspersky (c) 2003 Kaspersky lab. www.kaspersky.ru”
2.病毒发现有窗口标题中包含下列字符串就发送信件
'E-Bullion'、
'Fethard Finance'、
'Authorize.Net'、
'Evocash'、
'e-gold Account Access'、
'- Sign In'
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2003-9-5