病毒名称:
Worm.Shoho.a
类别: 蠕虫病毒
病毒资料:
破坏方法:
VB写的蠕虫病毒
运行后将搜索下列扩展名的文件,并从中取得Email地址:
*.eml
*.wab
*.dbx
*.mbx
*.xls
*.xlt
*.mdb
病毒通过邮件传播,修改注册表键值如下:
HKLM\Software\Microsoft\Windows\CurrentVersion
\Run\WINL0G0N.EXE
"%WINDIR%\WINL0G0N.EXE"
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2003-8-13