病毒名称:
Trojan.Win32.Kagee.b
类别: 木马
病毒资料:
破坏方法:
此病毒启动后将自己的几个副本安装到windows目录下并且将安装后的文件尾部加入垃圾,使这些病
毒文件的大小不同。此病毒还会修改注册表如下:
1、HKEY_CLASSES_ROOT\exefile\shell\open\command
(默认) :
2、HKEY_LOCAL_MACHINE\Software\Microsoft\Windows
\Currentversion\Run "MSKGE" http://www.viruschina.com/webmanage/Vdatabase/?cont=0:
3、HKEY_CURRENT_USER\Software\Microsoft\Windows
\Currentversion\Run "MSIE40" :
4、HKEY_LOCAL_MACHINE\Software\Microsoft\Windows
\Currentversion\RunServices "NETIEME" :
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
WINDOWS下的PE病毒。
发现日期:
2004-7-2