病毒名称:
Win32.KCOM.a
类别: Win32病毒
病毒资料:
该病毒为Windows平台下的感染型病毒,病毒运行后感染用户机器上的可执行文件,造成用户机器运行速度变慢,破坏正常可执行程序从而破坏系统稳定性。
病毒主要依靠感染方式进行传播。
病毒运行时检测病毒程序所在目录下的"*.exe"文件,然后进行感染文件。病毒以修改最后一个节方式进行感染,感染后添加大小为4096字节的病毒代码。病毒感染标志为:在pe文件头加4c(Reserved)处添加"KCOM"字样。
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2006-7-20