病毒名称:
Trojan.WH-Crew
类别: 木马病毒
病毒资料:
破坏方法:
将自己复制到 %SYSTEM% 目录下并改名为 "WH-CREW SPY TROJAN.EXE" .
修改以下主键以达到其下次开机时自启动的目的:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Gfypaeawe
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\Fkwchytg
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run\Dlmhpu
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2004-8-17