病毒名称:
Worm.Krynos.b
类别: 蠕虫病毒
病毒资料:
病毒运行后将自身复制到系统目录下,并修改注册表实现自启动。病毒从本地“.htm、.txt”类型的文件中查找电子邮件地址,并向找到的地址发送标题为“Microsoft Security Update”(微软安全更新)的病毒文件,其他用户运行邮件附件就会被病毒感染。病毒会释放一个后门程序,监听61282端口,使黑客可以对染毒计算机进行远程控制,如删除文件、修改注册表、重启计算机等。
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2005-12-6