|
2008-11-28 13:40:00 文件系统实时防护 文件 D:\效率源科技\希捷专修\xly_seg_U_3.0.exe Win32/Packed.Themida 应用程序 的变种 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 在应用程序新建的文件上发生事件: C:\DOCUME~1\Administrator\LOCALS~1\Temp\_ir_sf7_temp_0\irsetup.exe.
3 A& q. C; `2 w+ N# d4 y6 A" o1 Z不知有米危险 是不是被人挂马了?
5 _6 U) ~. z9 `病毒名称 Win32 WINDOWS下的PE病毒 9 t1 L; s$ m g9 h; Q8 ^4 |( {
别 名 病毒长度
: {* k9 I* s# @4 ] ?5 G危害程度 传播途径
8 o2 A% i: n& D行为类型 WINDOWS下的PE病毒 感 染
6 {: f. d9 A" v- K, S7 G该病毒是一个WIN32 PE感染型病毒,病毒感染普通PE EXE文件并把自己的代码加到EXE文件尾部.修改原程序的入口点以指向病毒体,病毒本身没有什么危害.但被感染的文件可能被破坏不能正常运行
( o! g# {1 c7 A& O2 c6 K; R安全模式下杀毒; D$ x( L8 G( E2 O6 K* J
5 s1 t8 M) e7 E" P. U
|
|