病毒名称:
Trojan.DelWin.Lang
类别: 木马病毒
病毒资料:
破坏方法:
一、该病毒试图覆盖系统文件:
MSCONFIG.EXE
RUNDLL32.EXE
SCANDSKW.EXE
SNDVOL32.EXE
XUCHANG.COM
REGEDIT.EXE
HH.EXE
CLEANMGR.EXE
DEFRAG.EXE
IPCONFIG.EXE
SCANREGW.EXE
WINIPCFG.EXE
RUNONCE.EXE
RNAAPP.EXE
REGSVR32.EXE
病毒把原来的程序文件换名保存到另一个地方,当用户运行上述程序时,激活病毒。
病毒调用原来的系统文件,使用户察觉不到病毒。
二、病毒驻留内存,频繁的访问http://***218.24.233.20”,试图增加该网站的访问量。
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2004-2-26