病毒名称:
Trojan.BAT.Delude.c.enc
类别: 木马病毒
病毒资料:
破坏方法:
改变用户机器的网络设置。包括搜索页,所属域名,DNS服务器等 。
在C盘建立一个临时文件夹,然后建立一个批处理文件,执行此批处理文件然后再将其删除。
批处理文件改变用户注册表。改变用户机器的网络设置。
DNS服务器被写入以后不能删除,也不好改正。
建立用户自己在重新配置自己的网络设置。
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2004-4-27