①运行后copy自己到
C:windowsSystem(假设你的Windows装在C:Windows);
②修改C:WindowsWin.ini,使Windows启动时自动执行本程序。
③所以只需修改Win.ini,并删除C:WindowsSystemzv.exe就可以了。
发作现象:重启后就会出现假死机(全屏运行,并屏蔽所有热键)
病毒的清除法: 手动清除方法:
①首先修改Win.ini,你可以在DOS或Windows的安全模式里改。当然,最方便的是在Windows的正常模式里改,具体如下:启动刚进入Windows界面时,也就是刚出现鼠标的时候,立刻按住Shift键不放,直至桌面的图标全部显示出来,鼠标变回标准指针时才放手。这样可以禁止本程序启动。
②打开Windows目录下的Win.ini(用记事本打开),你应该会看到这样一行“run=c:windowssystemzv.exe”把“run=”右边的“c:windowssystemzv.exe”删除掉,保存退出。
③接着删除“C:WindowsSystemzv.exe”。全部搞定。
病毒演示: 病毒FAQ: Windows下的PE病毒。
发现日期: 2002-5-16
文章整理:西部数码--专业提供域名注册、虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!




