PE感染控制器再现江湖!

07月 13th, 2008 -

 金山毒霸2008对病毒库进行了及时更新能有效防止病毒入侵!

  “PE感染控制器1436”(PE.parite.d.1436),这是一个由高级语言编写的感染型病毒。它利用感染正常的exe文件来实现传播,如成功运行,则会释放出另一个木马文件。

  这个病毒只要进入未被它入侵过的电脑中,就会搜索所有的exe文件,对它们进行感染。它在被感染文件最后节后添加新节,修改被感染文件入口点至新节开始。这样,当用户运行正常文件时,它就能抢先运行起来。

  病毒首先会解密病毒代码,它对自己的部分代码使用了变形技术,这部分代码在每次感染时会变换代码形式,看得出,它试图躲避杀软查杀。

  该毒运行起来后,会释放出另一个病毒Win32.Parite.c.471040。这个病毒是个远程木马程序,它会注入系统桌面进程explorer.exe执行自己的病毒代码,达到隐蔽运行的效果。如果Win32.Parite.c.471040成功运行,就可能造成用户电脑被黑客控制。

Leave a Reply

You must be logged in to post a comment.