空格.PIF进程

【进程编号】 1836 【进程名称】 Troj_Win32.Atak.D
【进程类别】 危险进程 【危险级别】 2 [0-5,越高越危险]
【系统进程】 【后台进程】
【访问网络】 【硬件相关】
【间谍软件】 【广告软件】
【是否病毒】 【是否木马】
空格.PIF进程详细介绍
病毒通过邮件传播。病毒编辑 win.ini 以确保每次系统运行时执行这个文件:.pif,.exe,.scr,病毒也可能把文件名和扩展名用任意字符隔开,通过搜索被感染机器上的固定的硬盘和RAM驱动器来获得发送病毒的邮件地址。
病毒产生的邮件有可变的题目和附件名,并且伪装发件人地址。它每次发出的邮件内容都会做一些改动。
分享到: