当前位置: 主页 >> 病毒信息 >> 病毒资料库
   返回>>
病毒分类   WINDOWS下的PE病毒 病毒名称   Win32.Parite.a  
别    名      病毒长度   456450字节
危害程度    传播途径     
行为类型   无类型 感    染     
病毒发作

瑞 星 版 本 号

   13.32

感染可执行文件的病毒。

病毒运行后将在%Temp%目录下生成一个动态库文件,文件名随机。该动态库完成了病毒的以下功能:

一、感染扩展名为".EXE"、".SCR"的文件,感染的方式是在被感染的文件中添加一个可执行节,该节中的代码功能是将病毒的动态库生成并加载,然后再将病毒动态库文件中的数据加密作为附加数据添加到被感染文件中。

二、枚举局域网中的共享目录,并对该目录下扩展名为".EXE"、".SCR"的文件进行感染。

三、删除注册表以下键值:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\PINF

四、删除%Temp%目录下所有*.TMP文件。
备    注