|
2008-11-28 13:40:00 文件系统实时防护 文件 D:\效率源科技\希捷专修\xly_seg_U_3.0.exe Win32/Packed.Themida 应用程序 的变种 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 在应用程序新建的文件上发生事件: C:\DOCUME~1\Administrator\LOCALS~1\Temp\_ir_sf7_temp_0\irsetup.exe.# v8 V, | U4 y
不知有米危险 是不是被人挂马了?
# j: U9 y7 `# K8 O8 u' w P% F病毒名称 Win32 WINDOWS下的PE病毒 ) C x* i4 [$ S8 O% l v* C: ~5 f. Q
别 名 病毒长度 8 Q/ s5 V' Q3 ]( M+ T5 J% n
危害程度 传播途径
! [ b& T, V5 t3 m' ~行为类型 WINDOWS下的PE病毒 感 染 - i3 ]) v) O' V# A
该病毒是一个WIN32 PE感染型病毒,病毒感染普通PE EXE文件并把自己的代码加到EXE文件尾部.修改原程序的入口点以指向病毒体,病毒本身没有什么危害.但被感染的文件可能被破坏不能正常运行
7 r6 v! x g; {) Q0 a9 W1 T安全模式下杀毒
* n$ P) a5 h3 v N) P( q
+ M3 a$ I8 B! |4 ] |
|