A 在系统目录创建[随机文件名]的文件
B 在windows目录创建临时文件tempinfo.txt
C 添加注册表项"[随机文件名]" = "%System%\[随机文件名]到
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
使得病毒每次开机后执行获取控制权
D 记录用户键盘输入内容到系统目录[随机日志文件名]
E 将记录到的内容和以下信息发送到指定的ftp服务器
操作系统版本
计算机名
用户名
内存大小
所有本地磁盘类型及大小
裁剪板内容
病毒的清除法: 使用光华反病毒软件,彻底删除。 病毒演示: 病毒FAQ: Windows下的PE病毒。
发现日期: 2006-4-24
文章整理:西部数码--专业提供域名注册、虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!




