墨菲病毒
墨菲病毒
墨菲病毒,名字worm.mofeir,表现是在电脑里添加一个叫tsinternetuser的用户。病毒扫描网络,破解超级用户密码,然后复制自己到系统目录,并打开后门。而后病毒下载sckiller文件自我删除,还有网上更新能力。
应对方法是,利用专杀工具进行杀毒。
该病毒采用UPX压缩,使自身能更迅速地通过网络传播,主要感染win2k、NT、XP、2003server等操作系统。该病毒运行后,会释放三个病毒体到系统目录下:SCARDSVR32.EXE是病毒主体,SCARDSVR32.DLL是病毒的主功能模块,MOFEI.CFG是病毒的配置信息。