病毒名称:
Worm.Mail.Savage.a
类别: 蠕虫病毒
病毒资料:
用户打开带毒邮件的附件后,病毒会自动释放两个动态库,然后把自己复制到系统目录下。修改注册表启动项,实现开机自启动。搜索用户的wab文件得到用户的邮件地址,并且会根据浏览器临时目录的url和病毒自己的用户名列表构造电子邮件地址,向用户发信。修改系统文件,使得用户不能访问部分安全网站,从而不能及时更新反病毒信息。
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2005-12-1