该病毒为Win32平台下的感染型病毒,它会感染Win32平台下的本地的.Exe和.Scr文件以及局域网映射盘上的.Exe和.Scr文件.并偿试通过网络共享传播自身,且该病毒使用了变形,病毒原体加壳等技术来增加查杀的难度.
病毒名称:Win32.Pinfi.A,也就是win32.parite.a
危害程度:低
受影响的系统:Windows95,Windows98,WindowsNT,Windows2000,WindowsXP
1.生成病毒文件
2.篡改系统注册表
3.通过网络共享传播
感染形式:Win32.Pinfi是一种具有多个变种的病毒,它感染本地及共享网络上的Windows可执行文件。
第一次运行时,病毒会创建一个临时文件,而文件名则是随机的,文件名具有如下特征
3个随机字母+4个随机数字+.tmp
比如: C:/WINDOWS/TEMP/epe71F0.TMP
这是一个动态链接库文件,它包含了病毒的主要功能。而病毒会把本地的动态链接库文件贮存在注册表中:
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer/PINF
运行时,病毒会附加在Explorer.exe文件上以便驻留内存。
病毒会感染本地及其它可以访问的网络驱动器上的*.EXE和*.SCR文件。
直接格式化C盘是无济于事的,因为这个病毒会感染别的盘符下所有exe文件,所以首先要保证所有盘中的病毒都清除干净!