1.释放自身为下列文件:
missin.exe、
reblog.exe、
sytiple.exe、
lacial.exe
2.在注册表自启动项添加
“reblog”、
“sytiple”
修改win.ini的run项。
3.修改IE主页为下列之一。
HTTP://WWW.***QQ3344.COM/
HTTP://WWW.***DJ3344.COM/
http://www.***film3344.com/
http://www.***hao3344.com/
http://www.***sohu-1.com/
http://www.***qq8u8.com/
4.每隔一定时间,偷偷连接bb.wlqs.net。
病毒的清除法: 使用光华反病毒软件,彻底删除。 病毒演示: 病毒FAQ: Windows下的PE病毒。
发现日期: 2003-10-27
文章整理:西部数码--专业提供域名注册、虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!




