|
自信弱冠狮
- 帖子:418
- 注册:
2005-06-22
- 来自:
|
发表于:
2005-10-10 21:31
|
短消息
资料
这是一个WINDOWS下的PE病毒 这种病毒下载程序到本地并且启动运行 病毒启动后首先在系统中搜索以下的反病毒软件的进程 _AVPCC.EXE, _AVPM.EXE, ANTI-TROJAN.EXE, ANTIVIRUS.EXE, ATCON.EXE, ATGUARD.EXE, ATGUARD.EXE, ATUPDATER.EXE, AUPDATE.EXE, AUTODOWN.EXE, AVP.EXE, AVP32.EXE, AVPCC.EXE, AVPM.EXE, BIDEF.EXE, BIDSERVER.EXE, BIPCP.EXE, BIPCPEVALSETUP.EXE, BLACKICE.EXE, Claw95.EXE, CLAW95CF.EXE, Claw95cf.EXE, CLEAN.EXE, defscangui.EXE, DEFWATCH.EXE, DRWEB32.EXE, F-AGNT95.EXE, FIREWALL.EXE, FLOWPROTECTOR.EXE, FRW.EXE, KAVLITE40ENG.EXE, KAVPERS40ENG.EXE, KAVPF.EXE, KERIO-PF-213-EN-WIN.EXE, KERIO-WRL-421-EN-WIN.EXE, KERIO-WRP-421-EN-WIN.EXE, MONITOR.EXE, NAV, NAV.EXE, Auto-Protect, NAV80TRY.EXE, NAVAP, NAVAP.EXE, navapsvc.EXE, NAVAPSVC.EXE, NAVAPW32.EXE, NAVDX.EXE, NAVENGNAVEX15, NAVENGNAVEX15.EXE, NAVLU32.EXE, NAVSTUB.EXE, NAVW32.EXE, NAVWNT.EXE, NETARMOR.EXE, NETSTAT.EXE, NETUTILS.EXE, NORTON_INTERNET_SECU_3.0_407.EXE, NPROTECT.EXE, NWService.EXE, NWTOOL16.EXE, OSTRONET.EXE, OUTPOSTINSTALL.EXE, OUTPOSTPROINSTALL.EXE, PCFWALLICON.EXE, PCFWALLICON.EXE, PERSFW.EXE, PERSWF.EXE, PFWADMIN.EXE, SAFEWEB.EXE, SOFI.EXE, VPFW30S.EXE, VPTRAY.EXE, WEBTRAP.EXE, ZAPRO.EXE, ZAPSETUP3001.EXE, ZATUTOR.EXE, ZAUINST.EXE, ZONALM2601.EXE, ZONEALARM.EXE, AVGNT.EXE, AVGUARD.EXE, AVWUPSRV.EXE, 然后病毒会连接网址 http://www.pfadi.com,在此处下载文件并保存为 c:\1000\.exe 和c:\boot.bak 你可以利用手动的方式清除病毒所在的文件夹
|