進程分析: 該病毒修改win.ini文件實現自啟動,使用與rundll32.exe相似的rundl132.exe文件名。病毒運行後打開後門埠,允許惡意攻擊者控制電腦。 病毒名稱:Worm.Viking.cp 中 文 名:“威金”蠕蟲變種CP 釋放vidll.dll到任何可執行文件目錄下。
www.jb51.net