病毒名称:
W32.Elet
类别: Win32病毒
病毒资料:
受影响系统:Windows 95, Windows 98, Windows NT, windows 2000, Windows XP, Windows Me
不受影响系统:Macintosh, Unix, Linux
病毒危害:
1.修改文件:会覆盖Windows及Windows System目录下的.exe文件;
2.导致系统不稳定:会覆盖必要的系统文件;
感染目标:Windows及Windows System目录下的.exe文件
技术特征:
该病毒会将自己复制成%windir%Ptsnoop.exe ,随机地删除 %windir% 及 %system%目录下的.exe文件,而且会不断地重复此操作。假如Ptsnoop.exe文件运行的话,它会随机地删除%windir%及%system%目录下各一个.exe文件。
之后,病毒会以被删除文件的文件名将自己复制到%windir%目录下。如,假如它删除了%windir%Test1.exe 及 %system%Test2.exe,则它会将自己复制成%windir%Test1.exe 及 %windir%Test2.exe。然后,病毒会“潜伏”一段时间,再进行这种删除复制的过程。
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
警惕:Elet新病毒会删除.exe及重要系统文件。
发现日期:
2002-10-2