这是一个冒充瑞星开机扫描程序bsmain.exe的病毒。
样本来自:http://bbs.kafan.cn/viewthread.php?tid=214836&extra=page%3D1
样本提供者对此毒的描述:“卸载瑞星,映像劫持杀毒软件,覆盖感染可执行文件,而且模仿瑞星文件模仿的出神入化”。
病毒bsmain.exe与正常bsmain.exe的对比(图1)
[用户系统信息]Opera/9.26 (Windows NT 5.1; U; zh-cn)附件:
155847200838112406.jpg