病毒名称:
Trojan.G_Door.20
类别: 木马病毒
病毒资料:
破坏方法:
将自己复制两份到 %SYSTEM% 目录下,并改名为KERNEL32.EXE 和 SYSEXPLR.EXE,驻留内存;
修改注册表:
HKLM\Software\Classes\txtfile\Shell\open\command
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2004-8-18