病毒名称:
Backdoor.magiclink.2.4
类别: 后门病毒
病毒资料:
破坏方法:
远程控制程序,第一次启动时将自己拷贝到系统目录下并且修改注册表的
HKEY_LOCAL_MACHINE\Software\Microsoft
\Windows\CurrentVersion\Run
项,在其中添加一项 Magic Link server 以达到自启动的目的.
此病毒的破坏方法如下:
1、远程文件操作:包括上传、下载、复制、删除文件或目录、打开文件;
2、远程关机、重启、拨号控制,光驱控制,注册表锁定,鼠标锁定,对桌面图标、任务栏等锁定和隐藏等系统控制;
3、更改系统墙纸、分辨率、主机名系统配置功能。
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2003-7-11