病毒名称:
TrojanDownloader.Win32.Delf.ba
类别: 木马病毒
病毒资料:
破坏方法:
病毒下载器。
一、下载下列病毒到本地运行。
http://***67.19.51.10/enter/Access2.ASP?user=newonelpt.exe
http://***www.vesbiz.biz/adverts/progs/124340.exe
http://***virgin-tgp.net/winlogon.exe
http://***www.vesbiz.biz/adverts/progs/home.exe
http://***www.newiframe.biz/acc1/eXPloit.exe
二、在注册表自启动项添加下列项。
HKEY_LOCAL_MACHINE\Software\Microsoft
\Windows\Currentversion\Run
"ControlPanel" : %SYSTEM%\TWINK64.EXE INTERNAT.DLL,LOADKEYBOARDPROFILE
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2004-9-9