病毒名称:
Harm.regwi2.2
类别: 蠕虫病毒
病毒资料:
破坏性程序病毒Harm.regwi2.2,别名古堡幽灵2,依赖系统WIN98/WINNT,驻留运行。
发作现象:
限制某些操作:
1)打开我的电脑;
2)关闭系统;
3)注销用户;
4)开启OICQ(在OICQ开启下限制发送信息);
5)拔号上网(拔号连接后此功能无效);
6)使用Outlook eXPress;
7)隐藏了开始菜单;
8)开启C:盘完全共享......等,最后关闭计算机。
9)程序运行环境:win9x/NT/2000
程序流程:
1)将自己拷贝到windows\system下;
2)在注册表的run项中添加一项“cubstars c:\windows\system\regwi2.2.exe”。
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2001-11-2