找回密码
 注册

QQ登录

只需一步,快速开始

新浪微博登陆

只需一步, 快速开始

扫一扫,访问微社区

快捷导航
事务所专题-柯南20周年纪念事件簿
搜索
查看: 839|回复: 8
打印 上一主题 下一主题

请问一下这是什么病毒?

[复制链接]

月光下的魔术师

13

主题

4

好友

1002

积分

 

升级
34%
帖子
3975
精华
24
积分
1002
威望
333
RP
1572
金钱
1020 柯币
人气
5491 ℃
注册时间
2004-10-19
跳转到指定楼层
顶楼
发表于 2006-7-25 08:37:40 |只看该作者 |倒序浏览
请问一下,这个是什么病毒

Win32.Parite.a
Win32.Parite.a.dll
天空是重庆人的高度;大山是重庆人的脊梁;长江嘉陵江是重庆人的胸怀;重庆,厚积薄发,志存高远;重庆,中国西部最硬的地方!只有重庆才能完成三峡工程;重庆,无愧于直辖市的称号! 2002年澳大利亚,MS打算在赛道上超越Kimi,Kimi拒不让路,车王的车不小心冲到了草地上,事后,Kimi面无表情的说“那个弯角并不宽得足以容下两辆赛车,所以我要呆在前面。 花开花落,悠悠岁月长长的河,一个神话,就是浪花一朵;一个传奇,就是泪珠一颗。聚散中有你,聚散中有我,让血泪编制成一个千古神话!

事务所分流组成员

9

主题

0

好友

1395

积分

 

帖子
1964
精华
16
积分
1395
威望
895
RP
1202
金钱
14850 柯币
人气
508 ℃
注册时间
2005-10-2
沙发
发表于 2006-7-25 09:56:33 |只看该作者

回复: 请问一下这是什么病毒?

病毒名称:Win32.Pinfi.A,也就是parite
危害程度:低
受影响的系统: Windows 95, Windows 98, Windows NT, Windows 2000, Windows XP

一种名为win32.parite.a瞬间感染了本人的电脑,连瑞星2005都搞不定,以前也中过一次,清除不了。
后来干脆格式化了全盘重装系统,没事了^_^ ,没想到这次又中了,郁闷啊~ 瑞星一个劲的杀,但好象怎
杀不完,嘿!我玩黑这么久了,就不相信搞不定它!上网查了一下资料:

1. 生成病毒文件
2. 篡改系统注册表
3. 通过网络共享传播
感染形式:Win32.Pinfi是一种具有多个变种的病毒,它感染本地及共享网络上的Windows可执行文件。
第一次运行时,病毒会创建一个临时文件,而文件名则是随机的,比如:
C:\WINDOWS\TEMP\pgt91F0.TMP
这是一个动态链接库文件,它包含了病毒的主要功能。而病毒会把本地的动态链接库文件贮存在注册表中:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\PINF
运行时,病毒会附加在Explorer.exe文件上以便驻留内存。病毒会感染本地及它可以访问的网络驱动器上
的*.EXE 和 *.SCR文件。

www.google.com搜索得知,到www.spant.net去下载专用杀毒工具spant.exe可以清除,因为
win32.parite.a这种病毒是感染exe文件,也就是说这种病毒感染了系统所有的exe文件,下载的spant.exe
是没被感染的,但是只要运行了,spant.exe也会被感染,运行了spant.exe杀毒,就算杀了毒,这个文件在
没杀之前已经感被染。所以把下载的spant.exe在每个盘到放一个,杀完毒后删除此spantexe,在用另一个
去杀,最后重启,F8进安全模式下,删除C:\WINDOWS\TEMP\下的文件即可!到此,病毒完全清除。
我这么删除成功了


http://bbs.cnns.net/viewthread.php?tid=9294&extra=page%3D1
回复

使用道具 举报

月光下的魔术师

13

主题

4

好友

1002

积分

 

升级
34%
帖子
3975
精华
24
积分
1002
威望
333
RP
1572
金钱
1020 柯币
人气
5491 ℃
注册时间
2004-10-19
板凳
发表于 2006-7-25 11:22:39 |只看该作者

回复: 请问一下这是什么病毒?

瑞星2006能杀了?

请问它的危害是什么?
天空是重庆人的高度;大山是重庆人的脊梁;长江嘉陵江是重庆人的胸怀;重庆,厚积薄发,志存高远;重庆,中国西部最硬的地方!只有重庆才能完成三峡工程;重庆,无愧于直辖市的称号! 2002年澳大利亚,MS打算在赛道上超越Kimi,Kimi拒不让路,车王的车不小心冲到了草地上,事后,Kimi面无表情的说“那个弯角并不宽得足以容下两辆赛车,所以我要呆在前面。 花开花落,悠悠岁月长长的河,一个神话,就是浪花一朵;一个传奇,就是泪珠一颗。聚散中有你,聚散中有我,让血泪编制成一个千古神话!
回复

使用道具 举报

事务所分流组成员

9

主题

0

好友

1395

积分

 

帖子
1964
精华
16
积分
1395
威望
895
RP
1202
金钱
14850 柯币
人气
508 ℃
注册时间
2005-10-2
地板
发表于 2006-7-25 11:37:13 |只看该作者

回复: 请问一下这是什么病毒?

1. 生成病毒文件
2. 篡改系统注册表
3. 通过网络共享传播
感染形式:Win32.Pinfi是一种具有多个变种的病毒,它感染本地及共享网络上的Windows可执行文件。
回复

使用道具 举报

月光下的魔术师

13

主题

4

好友

1002

积分

 

升级
34%
帖子
3975
精华
24
积分
1002
威望
333
RP
1572
金钱
1020 柯币
人气
5491 ℃
注册时间
2004-10-19
5
发表于 2006-7-25 21:45:01 |只看该作者

回复: 请问一下这是什么病毒?

这个病毒一般通过什么途径传播?
回复

使用道具 举报

平成的福尔摩斯

技术区荣誉版主

8

主题

0

好友

1372

积分

 

升级
22%
帖子
2875
精华
3
积分
1372
威望
377
RP
2415
金钱
10726 柯币
人气
1166 ℃
注册时间
2003-10-14
6
发表于 2006-7-25 22:37:13 |只看该作者

回复: 请问一下这是什么病毒?

通过 4楼的第3点 传播。
回复

使用道具 举报

事务所分流组成员

9

主题

0

好友

1395

积分

 

帖子
1964
精华
16
积分
1395
威望
895
RP
1202
金钱
14850 柯币
人气
508 ℃
注册时间
2005-10-2
7
发表于 2006-7-25 23:27:50 |只看该作者

回复: 请问一下这是什么病毒?

[quote=JayZ]通过 4楼的第3点 传播。[/quote]

好像他没理解我说什么:041: :041: :040:
回复

使用道具 举报

月光下的魔术师

13

主题

4

好友

1002

积分

 

升级
34%
帖子
3975
精华
24
积分
1002
威望
333
RP
1572
金钱
1020 柯币
人气
5491 ℃
注册时间
2004-10-19
8
发表于 2006-7-26 08:41:50 |只看该作者

回复: 请问一下这是什么病毒?

可能是我没有表达清楚

我是问一般在广域网上它是怎么传播的?

在查杀后局域网后一段时间之后又自动生成了?
天空是重庆人的高度;大山是重庆人的脊梁;长江嘉陵江是重庆人的胸怀;重庆,厚积薄发,志存高远;重庆,中国西部最硬的地方!只有重庆才能完成三峡工程;重庆,无愧于直辖市的称号! 2002年澳大利亚,MS打算在赛道上超越Kimi,Kimi拒不让路,车王的车不小心冲到了草地上,事后,Kimi面无表情的说“那个弯角并不宽得足以容下两辆赛车,所以我要呆在前面。 花开花落,悠悠岁月长长的河,一个神话,就是浪花一朵;一个传奇,就是泪珠一颗。聚散中有你,聚散中有我,让血泪编制成一个千古神话!
回复

使用道具 举报

事务所分流组成员

9

主题

0

好友

1395

积分

 

帖子
1964
精华
16
积分
1395
威望
895
RP
1202
金钱
14850 柯币
人气
508 ℃
注册时间
2005-10-2
9
发表于 2006-7-26 10:00:30 |只看该作者

回复: 请问一下这是什么病毒?

[quote=p.nedved]可能是我没有表达清楚

我是问一般在广域网上它是怎么传播的?

在查杀后局域网后一段时间之后又自动生成了?[/quote]

1.杀毒软件没有及时更新,防火墙过滤不严造成的
2.因为别的电脑也感染病毒,当自己的电脑杀毒后,病毒扫描到你的机子,又给你中毒,所以一直杀不掉.


解决办法
:先升级杀毒软件,断开网络,自己先杀毒,杀完毒,让别人也杀,当然也是断开网络!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 新浪微博登陆

手机版|Archiver|名侦探柯南事务所 ( 沪ICP备17027512号 )

GMT+8, 2024-9-23 05:32 , Processed in 0.023837 second(s), 15 queries , MemCached On.

Powered by Discuz! X2.5

© 2001-2012 Comsenz Inc.

回顶部