|
2008-11-28 13:40:00 文件系统实时防护 文件 D:\效率源科技\希捷专修\xly_seg_U_3.0.exe Win32/Packed.Themida 应用程序 的变种 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 在应用程序新建的文件上发生事件: C:\DOCUME~1\Administrator\LOCALS~1\Temp\_ir_sf7_temp_0\irsetup.exe.. Z5 P% E" {. S+ p6 s" ~
不知有米危险 是不是被人挂马了?
2 K4 {- h9 n' _+ P病毒名称 Win32 WINDOWS下的PE病毒
$ J" j2 p- h; r' q别 名 病毒长度 : o$ b' h( h! O1 W
危害程度 传播途径 4 g: i- ]( M* S5 U) x
行为类型 WINDOWS下的PE病毒 感 染
+ r: G d; P8 Y6 Y" n该病毒是一个WIN32 PE感染型病毒,病毒感染普通PE EXE文件并把自己的代码加到EXE文件尾部.修改原程序的入口点以指向病毒体,病毒本身没有什么危害.但被感染的文件可能被破坏不能正常运行
) p0 ^" T7 E+ o4 a0 u' ~2 P" a安全模式下杀毒
- l9 i+ {) |7 l. n+ V# {2 V" Y" Y# {* f8 Z8 _" a3 N) |
|
|