20081022左右发现一个“明勋科技有限公司”病毒类流氓软件。特征:1、病毒托名为:明勋科技有限公司;2、病毒文件中有“pbhealth.dll”,注册为“made in England”;3、类机器狗的方式,修改启动项load和Userinit和AppInit;4、在系统目录、根等目录下生成随机名字“带.的目录”防删除。5、多路检测被杀工作模式,只要你漏杀一样,它就卷土重来;6、发作时情况:打开IE后,病毒就加载在后台,打开多个隐含指向网页为它的制作公司赚钱,并且不断更新点击网页获得点击率,这些在前台均无法看到,只能看到CPU占用率很高,电脑速度变慢。关掉IE后,病毒控制IE仍然在后台工作,有时会有N个IE在后台无法关闭...