病毒名称:
Trojan.Sksatssm.enc
类别: 木马
病毒资料:
破坏方法:
一个病毒释放器
该病毒从体内放出WINUPD.EXE和CMD32.DLL并在注册表
Software\Microsoft\Windows\CurrentVersion\Run
中加入加载Winupd.exe的键Upgrade Service以达到系统启动时加载Winupd.exe
注:Winupd.exe是病毒TrojanSpy.Skoper一个记录系统键盘信息,并发送到特定邮箱的木马病毒。
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2004-4-13