病毒名称:
Worm.Myfip.b
类别: 蠕虫病毒
病毒资料:
病毒运行后,将自己复制到“SYSDIR”目录下,文件名为“KERNEL32DLL.EXE”。修改注册表以达到其自启动的目的,查找“EXPLORER.EXE”进程,并在该进程中创建线程,这样病毒就难以被用户简单的手工清除。搜索局域网中的其它计算机,并尝试猜测这些机器的登陆密码,如果成功则把自己复制过去。
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2006-1-5