病毒名称:
I-Worm.Delanaber.a
类别: 蠕虫病毒
病毒资料:
破坏方法:
这个病毒破坏exe文件关联,驻留内存,创建一个线程进行发信。
1.邮件标题是Fwd: Microsoft Anti Virus Plugin
2.病毒运行后,会弹出对话框,假惺惺询问用户:
Microsoft Anti Virus Plugin Detected any Suspiciuos files.
Well it's time to check if your system is ready.
Do you want start the Av Test ?
如果用户选择确定,还会显示:
Please wait...
其实在发邮件。
3.病毒文件有:
KERNEL32.VXD、
KERNEL.DLL
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2003-9-22