*.pif是什么病毒的相关说明( 二 )


Pif 文件将会把自己拷贝成 winstart.bat 在 %windir% 的目录中,下面就简单了...
你还要加入一些 debug 脚本到 winstart.bat 中,和其它的一些功能.(如让 windows 启
动时自动运行).
注意要点:
------------
- 首先,把你的病毒或者木马转换成 debug 脚本
- 把 debug 放到 winstart.bat 文件中
- .bat文件中包含了 debug 脚本
- 接着,他就会运行 Debug 通过 debug 脚本来生成 exe 文件
- 最后,运行 exe 文件,或者修改注册表来运行它.
总结:千面杀手杀手的木马应该是保存在pif文件中的,它应该是由作者自己写的,应为debug脚本是越小越好.所以普通杀毒软件应该能够应付.至于传播可能使用了泡沫男孩和美丽沙的传染方式,通过e-mail传播,也可能使用了最新的微软的Outlook 的漏洞. 总之,大家不要闻毒丧胆.病毒只是一个优秀的小程序.

推荐阅读