病毒名称:
Worm.Heovin
类别: 蠕虫病毒
病毒资料:
破坏方法:
这个是远程控制的服务器。
释放FUNNYFLUSH.PIF到系统临时目录,释放Dosreg.com 并登记为自启动。
打开后门等待连接,提供对本地机器的控制服务。
释放script.ini,利用mIRC传播FUNNYFLUSH.PIF,就是病毒本身。
send $nick C:\WINDOWS\TEMP\funnyflush.pif。
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2003-4-21