后门程序,启动后将自己拷贝到系统目录下并且开一个UDP断口进行监听,此病毒为一个远程控制,此病毒具有如下的远程控制功能:
结束制定的进程
删除文件
删除目录
改写计算机名等
1.修改注册表:
在注册表 HKEY_CURRENT_USER\Software\Microsoft
\Windows\Currentversion\Run
中添加一项自启动项
病毒的清除法: 手动清除: 结束病毒进程,删除病毒文件。 病毒演示: 病毒FAQ: Windows下的PE病毒。
发现日期: 2004-9-29
文章整理:西部数码--专业提供域名注册、虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!




