•  
  • 当前位置: 金山病毒百科 >> 文件捆绑器 > Win32.Binder.XYBind.d.498688 
    浏览次数:2192人
    病毒名:Win32.Binder.XYBind.d.498688
    中文名: 打包捆绑机变种
    病毒类型: 文件捆绑器
    病毒长度: 498688
    本病毒所有命名:
    :
     

    影响系统:
    Win9x,WinMe,Linux

    简介:
    1.由于病毒捆绑器本身并没有恶意行为,其主要作用是将正常文件和病毒文件释放出来,并运行它们。释放路径如下: C:Documents and Settings用户名Local SettingsTemp 2.在能显示进程路径的进程查看工具中可发现正常文件

    行为分析:

    这是一个捆绑机病毒。“黑客”可利用它将一个正常的程序和病毒打成一个包,如果用户运行该程序,病毒就会跟着运行起来,从而对用户的机器造成破坏。捆绑型病毒通常见于从小型下载网站或黑客、外挂等网站下载的程序。

    描述:

    1.由于病毒捆绑器本身并没有恶意行为,其主要作用是将正常文件和病毒文件释放出来,并运行它们。释放路径如下:
    C:Documents and Settings用户名Local SettingsTemp

    2.在能显示进程路径的进程查看工具中可发现正常文件的路径指向1所示的临时文件夹。

    3.由于捆绑的病毒是任意的,所以系统可能出现其他不确定的疑似病毒现象。

    4.该类病毒通常充斥于黑客、外挂程序类下载网站或小型下载站点,当用户下载后切记使用杀毒软件进行扫描。



    回复
    kkkjjjkjo:
    2009-11-02 14:24:58 发表
    变种病毒 2009-11-01 00:46:49 C:\Documents and Settings\Administrator\Local Settings\Temp\_lnda_1257002122 Win32.Troj.EcFolderT.ru.1511588 (文件夹模仿者变种) 清除成功 这个变种病毒不能彻底清除,时不时就发作搞得网速很慢,要怎样处理才能彻底清除。 求救。
    回复 (0) (0) 路过(0) 举报
    评论病毒
    请您登录后再发表评论 登录 | 注册