病毒名称:
Flooder.IRC.Polonium
类别: 蠕虫病毒
病毒资料:
破坏方法:
Delphi写的病毒,采用UPX压缩
该病毒是IRC上的一种洪水攻击工具
一旦运行,病毒自我复制到系统目录下:
%SYSDIR%\%CURFILE%
在注册表中添加一项来使自己随系统自启动:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
"Microsoft LV"="%SYSDIR%\%CURFILE%"
病毒可以对指定IP进行洪水攻击,搜索、删除文件、自我删除、建立代理、踢人等功能
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2004-11-14