病毒名称:
Backdoor.HatFiend.13
类别: 后门病毒
病毒资料:
破坏方法:
此病毒启动后将自己安装到系统目录下并且改名为 WinShell32.exe 然后,修改注册表的
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows
\CurrentVersion\Run 项,
在其中添加一项 WinShell32
达到自启动的目的.此病毒启动载后台隐藏运行并且截获用户的键盘操作,和接收控制端发出的命令。
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2003-7-21