Win32.parite.b请问是什么病毒,它有哪些严重性对系统感染破坏如何??

来源:百度知道 编辑:UC知道 时间:2024/05/24 09:11:51

这是一个 Win32 环境下的变形感染型病毒,感染本地硬盘和局域网内被映射盘中的扩展名为 .exe 和 .scr 的PE文件,与a变种相比,其变形更加复杂。
1、在注册表该位置
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer
添加键值
PINF
2、在临时目录中释放一个dll文件,但是其文件名是随机的,扩展名为 .tmp
病毒名称:20060515_Win32.Parite.b
病毒类型:病毒
文件 MD5:17044C4329C65837F77A6CE7EBA306CD
公开范围:完全公开
危害等级:中
文件长度:203,225 字节
感染系统:windows 98 及以上版本
开发工具:Microsoft Visual C++ 6.0
加壳类型:未知壳
命名对照:Symentec[W32.Pinfi]
Mcafee[W32/Pate.b]
病毒描述:
该病毒具有后门、蠕虫的性质,病毒尝试枚举弱口令并复制原病毒副本到其它的主机中。感染该病毒后,病毒会连接到某IRC地址,等待并接受恶意者的控制,如:删除、下载、上传、执行任意文件等,病毒还会修改注册表文件,达到随系统启动的目的,该病毒对用户有一定的危害。
行为分析:
1、复制原病毒副本到:
%winnt%\winlogon.exe
%Documents and Settings\Administrator
\Local Settings%\temp\%<random>.tmp(4个随机字符)
2、修改注册表文件,达到随系统启动的目的:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
\