病毒名称:
Worm.Darker.p.enc
类别: 蠕虫病毒
病毒资料:
破坏方法:
一个用Delphi蠕虫病毒
病毒形为:
病毒运行后将删除
c:\program files\messenger\MSNserv.exe,
及c:\program files\messengermsnmsgs.exe
并将自己复本复制过去用该文件名。
病毒在注册表
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
\Windows\CurrentVersion\Run
中加入自己的键值:MicrosoftMessenger
病毒将结束一些反病毒软件进程:
该列表是被病毒编码过的值表。
病毒还将用特定的昵称尝试联接特定的mirc频道,以方便控制者对其进行控制。
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2003-12-15