病毒名称:
Backdoor.Fubot.enc
类别: 后门病毒
病毒资料:
破坏方法:
后门程序
病毒运行后释放并显示一个图片以迷惑用户,在后台运行将自己复制到%WINDIR%目录下,文件名为"MSSTATN.EXE"。
修改注册表:
Software\Microsoft\Windows\CurrentVersion\Run
增加数据项"MsTStart"以达到其自启动的目的。
以特定的名字连接到指定的IRC频道,使控制者可以通过IRC软件对其进行远程控制。
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2004-2-4