|
2008-11-28 13:40:00 文件系统实时防护 文件 D:\效率源科技\希捷专修\xly_seg_U_3.0.exe Win32/Packed.Themida 应用程序 的变种 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 在应用程序新建的文件上发生事件: C:\DOCUME~1\Administrator\LOCALS~1\Temp\_ir_sf7_temp_0\irsetup.exe.- b$ Q' a0 W! g0 c& L
不知有米危险 是不是被人挂马了?
8 j0 H' U7 r" p2 N% Y/ g病毒名称 Win32 WINDOWS下的PE病毒 " H. a+ n, p$ n
别 名 病毒长度
# L, P' B' }0 r" X, t危害程度 传播途径
' O1 ? Q% k8 q& d1 d行为类型 WINDOWS下的PE病毒 感 染
/ K: R' H$ S; G6 T' ?) Q该病毒是一个WIN32 PE感染型病毒,病毒感染普通PE EXE文件并把自己的代码加到EXE文件尾部.修改原程序的入口点以指向病毒体,病毒本身没有什么危害.但被感染的文件可能被破坏不能正常运行 ; Y+ t4 F1 s8 `! s b% r* g
安全模式下杀毒
9 p; f6 {! ?# ]" } h1 b
u- e) Q" s+ w# x5 ^0 W |
|