当前位置:主页 > 知识百科 > 生活百科 > 正文

pe文件病毒有哪些分类

发布时间:2021-11-17 22:52 来源:互联网 点击:0
pe文件病毒将可执行文件的代码中程序入口地址改为病毒的程序入口,这样就会导致用户在运行的时候执行病毒文件。那么,pe文件病毒有哪些分类呢?小编了解到,常见的PE文件病毒有以下几种。①Win32.TengaWin32.Tenga是一个WIN32PE感染性病毒,可以感染普通PE EXE文件并找到自己的代码加到EXE文件的尾部、修改原程序的

pe文件病毒有哪些分类

pe文件病毒将可执行文件的代码中程序入口地址改为病毒的程序入口,这样就会导致用户在运行的时候执行病毒文件。那么,pe文件病毒有哪些分类呢?

小编了解到,常见的PE文件病毒有以下几种。

①Win32.Tenga

Win32.Tenga是一个WIN32PE感染性病毒,可以感染普通PE EXE文件并找到自己的代码加到EXE文件的尾部、修改原程序的入口点以指向病毒体。该病毒本身没有什么危害,但是被感染的文件可能被破坏而不能正常运行。另外,该病毒还可以感染正常的EXE文件,使其不停的被复制,即使主机中安装有防火墙和杀毒软件也都无法阻止该病毒。

②Win16.HLLP.Hiro.10240

Win16.HLLP.Hiro.10240是利用Pascal编写的病毒,不会贮存内存中,包含“Hiroshima end 000v1.2000:0000”字符串。该病毒在windows目录中寻找.exe文件并将其复制到开始文件夹中。可以在以下目录中查找“Hiro”文件:

C:\Windows

C:Windows\System

Hiro病毒还可以在感染其他文件前创建一个文件列表,其路径和文件名如下:

C:\SETWIN.TMP

③Win32.Seppuku.2764

Win32.Seppuku.2764是一个Win32病毒,会在当前的Windows目录中搜索EXE文件。Seppuku包含的字符串是Win32/Seppuku v1.1。

④(c)2001Tokugawa Ieyasu

(c)2001Tokugawa Ieyasu查找类似如下的文件,但它对反病毒程序文件不起作用。

_avp32.exe,_avpcc.exe,_avpm.exe,avp32.exe,avpcc.exe,avpm.exe,amon.exe,nod32.exe,nod32cc.exe,pop32scan.exe,Apvxdwin.exe,Avlite.exe,Avltmain.exe,Sdisk32.exe。

⑤Win32.SanKey

Win32.SanKey是一个非常危险的Win32病毒,它会在当前目录和被破坏的文件中搜索EXE文件并感染他们,当感染了一个EXE文件后,病毒会在文件中创建一个名为“kaze/FAT”的片段。

接下来,漂亮女人街将介绍如何清除寄生在文件上的病毒,敬请期待更多网络病毒小知识


"小编整理不易,小礼物走一走,万分感谢!"
赞赏
漂亮女人街

真诚赞赏,手留余香

相关资讯

癫痫大发作的处理原则
我们都知道癫痫具有发病的突发性和反复性,且癫痫可分为大发作和小发作的,癫痫病患者一旦突然发病如果采取的处理措施不得当是很容易导致患者的生命危险或者是突发其它意外的。所以下面漂亮女人街就来简单的介绍一下
业主委员会损害业主利益怎么办
虽然业主委员会是为了保证业主的权益设立的,但是一些业主委员会等主要负责人通过职务谋取私利,那么业主委员会损害业主利益怎么办?下面一起来对其业主委员会损害业主利益进行了解。首先,业主委员会委员谋取私利怎
超级黑洞是怎样形成的
黑洞并不是实实在在的星球,而是一个几乎空空如也的天区。黑洞又是宇宙中物质密度最高的地方,地球如果变成黑洞,只有一颗黄豆那么大。原来,黑洞中的物质不是平均分布在这个天区的,而是集中在天区的中心。这个中心
没买工伤保险怎么理赔
工伤是指劳动者在从事职业活动或者与职业活动有关的活动时所遭受的不良因素的伤害和职业病伤害。又称为产业伤害、职业伤害、工业伤害、工作伤害,那么像没买工伤保险怎么理赔呢?跟随漂亮女人街小编来一起了解下吧。
床垫沾了姨妈怎么洗
女生每个月都有特殊时期,有的女生在例假时期“流量”比较大,很容易漏出来弄到衣服上,特别是睡觉的时候还很容易弄到床上、被子上,甚至还会渗到床垫。那么床垫上沾了姨妈血有什么办法可以洗干净呢?床垫沾了姨妈怎
2022年腊八节能提车吗
在当前快节奏的生活中买车现在已经成了大家势在必行的一件事情了,毕竟对于不想挤公交地铁的人来讲买个车还是很有必要的,,既然说到了买车呢,就一定少不了要一个吉利的日子去提车,这是能够有利于以后出行平安的,