|
作者: QQQQQQQQ [syj] 论坛用户 | 登录 |
我开机时,我的注册表被改了,变成我原来用超级兔子备份的~不是我弄的~ 杀毒时发现一个叫W32.Pinfi 的病毒?是什么东西?帮帮我? |
地主 发表时间: 04-02-14 21:15 |
回复: newmyth21 [newmyth21] 论坛用户 | 登录 |
病毒名称:Win32.Pinfi. 危害程度:低 受影响的系统: Windows 95, Windows 98, Windows NT, Windows 2000, Windows XP, Windows Me 未受影响的系统: Windows 3.x, Macintosh, Unix, Linux 病毒危害: 1. 生成病毒文件 2. 篡改系统注册表 3. 通过网络共享传播 4. 感染*.EXE 和 *.SCR文件 感染形式: Win32.Pinfi是一种具有多个变种的病毒,它感染本地及共享网络上的Windows可执行文件。 第一次运行时,病毒会创建一个临时文件,而文件名则是随机的,比如: C:WINDOWSTEMPepe71F0.TMP 这是一个动态链接库文件,它包含了病毒的主要功能。而病毒会把本地的动态链接库文件贮存在注册表中: HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerPINF 运行时,病毒会附加在Explorer.exe文件上以便驻留内存。 病毒会感染本地及它可以访问的网络驱动器上的*.EXE 和 *.SCR文件。 |
B1层 发表时间: 04-02-15 00:39 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号