|
引用第3楼我是誰于2006-09-21 11:49发表的“”:
page.pif只是一个指向文件。
pagefile.pif并不是一个指向文件,而是一个超级扩展名,比如
lnk scf pif url shb shs文件都是超级扩展名,常见的有%systemroot%的explorer和任务栏的显示桌面,explorer(资源管理器)默认不显示这些扩展名的。察看注册表可以看到
pif文件的关联也是 "%1" %* ,也是可执行程序。pagefile.pif只是更好的隐藏自己混淆是非吧。
可以ren pagefile.pif pagefile.exe 或者winrar改。那么它的本面目就露出来了,是个龙头的exe,定义为Trojan.PWS.Lineage。早期的这样,不知道现在的变什么样了。
pif文件本身是“指向MS-DOS的程序的快捷方式",但这个pagefile.pif就不是了,呵呵。 |
|