Win32/Parite.a 中文名:白蟻病毒。是windows平台(Win9X/2000/XP/NT/Me)上的電腦病毒;它生成病毒檔案, 篡改系統註冊表 ,感染所有硬碟的EXE及SCR檔案,然後通過網路共享傳播。中毒後可以用專殺工具防毒,或者重灌系統。
基本介紹
- 中文名:白蟻病毒
- 外文名:Win32/Parite.a
- 病毒名稱 :Win32/Parite.a
- 病毒類型 :檔案型
傳播過程,清除方法,相關建議,
傳播過程
- Win32.Pinfi是一種具有多個變種的病毒,它感染本地及共享網路上的Windows執行檔。感染的檔案運行後,直接控制病毒生成檔案使其將病毒檔案寫為臨時檔案並執行它的感染程式。
第一次運行時,病毒會創建一個臨時檔案,而檔案名稱則是隨機的,比如:C:\WINDOWS\TEMP\pgt91F0.TMP
這是一個動態程式庫檔案,它包含了病毒的主要功能。而病毒會把本地的動態程式庫檔案貯存在註冊表中:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\PINF。
運行時,病毒會附加在Explorer.exe檔案上以便駐留記憶體。
2.在邏輯硬碟和區域網路里的已分享資料夾里搜尋所有.scr和.exe類型的Win32 PE格式檔案進行感染。
3.它不能表明自身的存在方式。
清除方法
直接格式化C糟是無濟於事的,因為這個病毒會感染別的盤符下所有exe檔案,所以首先要保證所有盤中的病毒都清除乾淨!
1.首先下載專殺工具,它會把病毒剝離(會造成部分清除了病毒的文打不開)
2.防毒,建議在安全模式(開機時按F8進入安全模式)下用這個專殺工具查殺,如果不能進入安全模式,可以使用PE光碟引導進入系統後防毒。
3.重灌系統,因為病毒已經基本把系統破壞了。
相關建議
消極防毒建議:現在有很多病毒都會感染EXE檔案,如果有些EXE執行檔案不常用,最好壓縮存放,既減少硬碟使用空間,又可以防止一些感染EXE檔案的病毒。
積極防毒建議:安裝防毒軟體、IE保護工具(如360安全衛士,同時要開啟實時保護),如果不是學習,最好不要下載一些黑客學習軟體,我就是運行了一個黑客學習軟體中的這個毒。

