病毒名称:
Win32.HLLW.Amivida
类别: 蠕虫病毒
病毒资料:
破坏方法:
VB写的病毒
一旦执行病毒将自我复制到下列目录:
c:\windows\windox.exe
a:\amordemivida.exe
c:\windows\system\windox.exe
病毒通过判断日期来决定破坏行为:
如果日期小于:08/04/2003 则当时间在05:09:00和05:15:00之间时隐藏“开始”菜单并在这个位置
显示一个病毒预定义的按钮,文本为:"ΖaIΖ"
如果日期大于:12/04/2003 则当时间介于 04:19:00 和 05:16:00之间时隐藏用户的光标
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2004-1-16