|
2008-11-28 13:40:00 文件系统实时防护 文件 D:\效率源科技\希捷专修\xly_seg_U_3.0.exe Win32/Packed.Themida 应用程序 的变种 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 在应用程序新建的文件上发生事件: C:\DOCUME~1\Administrator\LOCALS~1\Temp\_ir_sf7_temp_0\irsetup.exe.
9 V3 y/ S: C8 o不知有米危险 是不是被人挂马了?+ \; r8 c! I3 B: U9 d
病毒名称 Win32 WINDOWS下的PE病毒 & `4 Z8 [/ V* s
别 名 病毒长度
& T) I3 P9 ?4 ~危害程度 传播途径
; j" ?6 F1 @: \( o行为类型 WINDOWS下的PE病毒 感 染
9 G! o! [& ] l* l- z5 D' @该病毒是一个WIN32 PE感染型病毒,病毒感染普通PE EXE文件并把自己的代码加到EXE文件尾部.修改原程序的入口点以指向病毒体,病毒本身没有什么危害.但被感染的文件可能被破坏不能正常运行 $ t$ `8 { x5 A' `4 _0 O- I
安全模式下杀毒
+ \# [' C) _# U/ F& H9 T2 M" d. T; z, ^3 y7 H
|
|