问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

win32.partle.b是什么病毒?

发布网友 发布时间:2024-11-29 08:12

我来回答

2个回答

热心网友 时间:2024-12-06 07:01

病毒别名:Win32.Parite.b
威胁级别:★★
病毒类型:Win32病毒、蠕虫病毒
影响系统:Win9x / WinNT
这是一个 Win32 环境下的变形感染型病毒,感染本地硬盘和局域网内被映射盘中的扩展名为 .exe 和 .scr 的PE文件,与a变种相比,其变形更加复杂。
1、在注册表该位置
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer
添加键值
PINF
2、在临时目录中释放一个dll文件,但是其文件名是随机的,扩展名为 .tmp
病毒名称:20060515_Win32.Parite.b
病毒类型:病毒
文件 MD5:17044C4329C65837F77A6CE7EBA306CD
公开范围:完全公开
危害等级:中
文件长度:203,225 字节
感染系统:windows 98 及以上版本
开发工具:Microsoft Visual C++ 6.0
加壳类型:未知壳
命名对照:Symentec[W32.Pinfi]
Mcafee[W32/Pate.b]
[编辑本段]病毒描述
该病毒具有后门、蠕虫的性质,病毒尝试枚举弱口令并复制原病毒副本到其它的主机中。感染该病毒后,病毒会连接到某IRC地址,等待并接受恶意者的控制,如:删除、下载、上传、执行任意文件等,病毒还会修改注册表文件,达到随系统启动的目的,该病毒对用户有一定的危害。

热心网友 时间:2024-12-06 07:05

病毒别名:Win32.Parite.b
威胁级别:★★
病毒类型:Win32病毒、蠕虫病毒
影响系统:Win9x / WinNT
这是一个 Win32 环境下的变形感染型病毒,感染本地硬盘和局域网内被映射盘中的扩展名为 .exe 和 .scr 的PE文件,与a变种相比,其变形更加复杂。
1、在注册表该位置
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer
添加键值
PINF
2、在临时目录中释放一个dll文件,但是其文件名是随机的,扩展名为 .tmp
病毒名称:20060515_Win32.Parite.b
病毒类型:病毒
文件 MD5:17044C4329C65837F77A6CE7EBA306CD
公开范围:完全公开
危害等级:中
文件长度:203,225 字节
感染系统:windows 98 及以上版本
开发工具:Microsoft Visual C++ 6.0
加壳类型:未知壳
命名对照:Symentec[W32.Pinfi]
Mcafee[W32/Pate.b]
[编辑本段]病毒描述
该病毒具有后门、蠕虫的性质,病毒尝试枚举弱口令并复制原病毒副本到其它的主机中。感染该病毒后,病毒会连接到某IRC地址,等待并接受恶意者的控制,如:删除、下载、上传、执行任意文件等,病毒还会修改注册表文件,达到随系统启动的目的,该病毒对用户有一定的危害。
行为分析:
1、复制原病毒副本到:
%winnt%\winlogon.exe
%Documents and Settings\Administrator
\Local Settings%\temp\%<random>.tmp(4个随机字符)
2、修改注册表文件,达到随系统启动的目的:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
\Windows\CurrentVersion\Run\ICQ Net
键值: 字串: "C:\WINNT\winlogon.exe -stealth"
3、连接到某IRC,等待恶意者的连接,并接受恶意操作,如:删除、下载、上传、执行任意文件等。
注:% System%是一个可变路径。病毒通过查询操作系统来决定当前System文件夹的位置。Windows2000/NT中默认的安装路径是C:\Winnt\System32,windows95/98/me中默认的安装路径是C:\Windows\System,windowsXP中默认的安装路径是C:\Windows\System32。
[编辑本段]清除方案
1、使用安天木马防线可彻底清除此病毒(推荐)。
2、手工清除请按照行为分析删除对应文件,恢复相关系统设置。
(1) 使用安天木马防线“进程管理”关闭病毒进程
(2) 删除病毒文件:%winnt%\winlogon.exe并清理临时文件夹
(3) 恢复病毒修改的注册表项目,删除病毒添加的注册表项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
\Windows\CurrentVersion\Run\ICQ Net
键值:字串: "C:\WINNT\winlogon.exe -stealth"

热心网友 时间:2024-12-06 07:00

病毒别名:Win32.Parite.b
威胁级别:★★
病毒类型:Win32病毒、蠕虫病毒
影响系统:Win9x / WinNT
这是一个 Win32 环境下的变形感染型病毒,感染本地硬盘和局域网内被映射盘中的扩展名为 .exe 和 .scr 的PE文件,与a变种相比,其变形更加复杂。
1、在注册表该位置
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer
添加键值
PINF
2、在临时目录中释放一个dll文件,但是其文件名是随机的,扩展名为 .tmp
病毒名称:20060515_Win32.Parite.b
病毒类型:病毒
文件 MD5:17044C4329C65837F77A6CE7EBA306CD
公开范围:完全公开
危害等级:中
文件长度:203,225 字节
感染系统:windows 98 及以上版本
开发工具:Microsoft Visual C++ 6.0
加壳类型:未知壳
命名对照:Symentec[W32.Pinfi]
Mcafee[W32/Pate.b]
[编辑本段]病毒描述
该病毒具有后门、蠕虫的性质,病毒尝试枚举弱口令并复制原病毒副本到其它的主机中。感染该病毒后,病毒会连接到某IRC地址,等待并接受恶意者的控制,如:删除、下载、上传、执行任意文件等,病毒还会修改注册表文件,达到随系统启动的目的,该病毒对用户有一定的危害。

热心网友 时间:2024-12-06 06:57

病毒别名:Win32.Parite.b
威胁级别:★★
病毒类型:Win32病毒、蠕虫病毒
影响系统:Win9x / WinNT
这是一个 Win32 环境下的变形感染型病毒,感染本地硬盘和局域网内被映射盘中的扩展名为 .exe 和 .scr 的PE文件,与a变种相比,其变形更加复杂。
1、在注册表该位置
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer
添加键值
PINF
2、在临时目录中释放一个dll文件,但是其文件名是随机的,扩展名为 .tmp
病毒名称:20060515_Win32.Parite.b
病毒类型:病毒
文件 MD5:17044C4329C65837F77A6CE7EBA306CD
公开范围:完全公开
危害等级:中
文件长度:203,225 字节
感染系统:windows 98 及以上版本
开发工具:Microsoft Visual C++ 6.0
加壳类型:未知壳
命名对照:Symentec[W32.Pinfi]
Mcafee[W32/Pate.b]
[编辑本段]病毒描述
该病毒具有后门、蠕虫的性质,病毒尝试枚举弱口令并复制原病毒副本到其它的主机中。感染该病毒后,病毒会连接到某IRC地址,等待并接受恶意者的控制,如:删除、下载、上传、执行任意文件等,病毒还会修改注册表文件,达到随系统启动的目的,该病毒对用户有一定的危害。
行为分析:
1、复制原病毒副本到:
%winnt%\winlogon.exe
%Documents and Settings\Administrator
\Local Settings%\temp\%<random>.tmp(4个随机字符)
2、修改注册表文件,达到随系统启动的目的:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
\Windows\CurrentVersion\Run\ICQ Net
键值: 字串: "C:\WINNT\winlogon.exe -stealth"
3、连接到某IRC,等待恶意者的连接,并接受恶意操作,如:删除、下载、上传、执行任意文件等。
注:% System%是一个可变路径。病毒通过查询操作系统来决定当前System文件夹的位置。Windows2000/NT中默认的安装路径是C:\Winnt\System32,windows95/98/me中默认的安装路径是C:\Windows\System,windowsXP中默认的安装路径是C:\Windows\System32。
[编辑本段]清除方案
1、使用安天木马防线可彻底清除此病毒(推荐)。
2、手工清除请按照行为分析删除对应文件,恢复相关系统设置。
(1) 使用安天木马防线“进程管理”关闭病毒进程
(2) 删除病毒文件:%winnt%\winlogon.exe并清理临时文件夹
(3) 恢复病毒修改的注册表项目,删除病毒添加的注册表项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
\Windows\CurrentVersion\Run\ICQ Net
键值:字串: "C:\WINNT\winlogon.exe -stealth"
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
微信是哪一年开始普及的 河北省承德市隆化县有哪些高级中学 孕期喝茶对胎儿有影响吗 怀孕三个月能喝红茶吗 广安御溪湖畔有多少户? 广安御溪湖畔在什么位置? 广安御溪湖畔容积率是多少? 长春市第六中学学校优势 长春市第六中学介绍 长春六中教育怎么样?? 谁可以告诉我怎样完全清楚 W32/Pate.b.worm Virus 病毒 W32/Pate.b.worm Virus 怎么是什么病毒啊!!好烦~~ W32/Pate.b.worm Virus病毒怎么杀,这病毒真烦人啊 ! ...音乐类的 例如 乖乖女是大明星 摇滚夏令营 歌舞青春 劲歌飞扬 平 ... ...例如 乖乖女是大明星 摇滚夏令营 歌舞青春 劲歌飞扬 平民天后_百度... 异想记歌词,杨幂唱滴! 有什么好打理的烫发发型可以推荐? 有哪些韩系卷发造型比较好打理? 哪些短发卷发造型比较好打理? 什么样的卷发发型比较好打理? 好打理的卷发造型有哪些值得推荐? 有哪些卷发发型比较好打理? 有哪些卷发造型比较好打理? 为什么离线迅雷看看播放器就不能用了,毕竟里面的是已经下载好了的,知... 迅雷离线用不了,连云播的搜索都用不了,是被封了吗? 手机迅雷怎么离线玩看 手机迅雷添加离线任务下载方法 关于迅雷离线下载在线播放异常的问题 word怎么设置单双页的装订线 word中如何设置装订线位置 月经吃什么水果好 适合月经期吃的水果 W32/Pate.b.worm Virus Win32.Parite.b病毒行为 暗黑为什么我探测好的地图又没了 【春季养阳食谱】春季养阳正当时 春季养阳食谱推荐 一年四季养生菜谱家常做法 春夏秋冬菜谱大全 仙游气候要素 2022年上半年雨水多不多2022年上半年雨水如何具体的 龙鱼这样要怎么治疗?过年回来全身这样了! 我发现自己不经过脑子乱说话,幸亏对方是老实人,不然那可糟糕了,看来... 阳台门对门挂什么最旺 汽车近光灯的灯泡架子掉下来了能修吗 速腾大灯支架断了可以不修吗 近光灯坏了,从拆车件上拆个灯泡自己更换掉之后可以用吗? 我打算用3500块钱左右买台笔记本,可我对电脑一窍不通。谁能给我一点购 ... 徐继畲清史文载 浅论徐继畲《五台新志》 徐继畲生平简介 徐继畲人物年表 QSV格式的视频怎么转成MP4格式的视频? UEFI装Win10PE,无需U盘,一键搞定