病毒名称:
Backdoor.Hackarmy.af
类别: 后门病毒
病毒资料:
运行后,将自己复制到“SYSDIR”目录下,文件名为“spoolv.exe”,属性被设置为隐藏、系统和只读,使用户难以发现。连接指定的IRC服务器,等待黑客的远程命令。监听113端口,在中毒机器上开设后门。黑客可以远程窃取中毒电脑的系统信息,记录用户的键盘操作等等。
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2006-1-5