邪恶八进制信息安全团队技术讨论组's Archiver

赵子岩 2007-9-24 17:30

[讨论]进驻内存的——Win32.Parite病毒

*** 作者被禁止或删除 内容自动屏蔽 ***

落叶树 2007-9-26 13:52

帕日特...当年被这个东西搞得惨咯。
我说一句大家就明白了,这是一个PE文件感染型病毒...

hitlerboy 2007-9-26 14:13

pe感染型的,还是请杀毒帮忙的好。。。

伤心的鱼 2007-9-26 14:55

杀毒帮忙? 累死你.....

最好写个批处理杀能好点。 当初我被这玩意整的重新分区

plane636 2007-10-7 09:07

我用的是一个流行专杀工具spaint.exe,很好用,速度很快,还能查杀viking病毒,但早就不更新了 [s:270]

sunwear 2007-10-7 11:40

好象有专杀 百度一下
一定要改.com 后缀 进安全模式全盘杀  当然会造成有些程序无法运行了……

7个b 2007-10-8 00:46

威金和Win32.Parite根本就并不相似的感染机制...
威金是以捆绑的形式(则将原文件数据附加到病毒的尾端)实现感染的...
而Win32.Parite是添加区段修改原文件入口点实现感染的....
使用威金专杀修复exe当然没用!用北信源的Win32.Parite专杀吧,
下载地址:[url]http://www.xfjy.cn/Soft/ShowSoft.asp?SoftID=126[/url]
效果还是很不错的哦~~~ [s:264]

页: [1]
© 1999-2008 EvilOctal Security Team