看一下,这是个什么病毒?
我安装一次这个地址http://www.disc-tools.com/download/daemon下载的软件,,瑞星2008下载版就杀它一次,查杀的是删掉的是这个文件advantage,这是瑞星2008的历史报告:
病毒名称 处理结果 发现日期 查杀方式 访问染毒文件的进程 文件
AdWare.Win32.SaveNow.a 删除成功 2008-01-14 14:54:38 文件监控 C:\PROGRAM FILES\DAEMON TOOLS LITE\DAEMON.EXE C:\Program Files\DAEMON Tools Lite\AdVantageSetup.exe
AdWare.Win32.MyWebSearch.d 不处理 2008-01-14 19:21:18 文件监控 C:\DOCUME~1\JIANG\LOCALS~1\TEMP\RARSFX0\SETUPX.EXE C:\DOCUME~1\jiang\LOCALS~1\Temp\RarSFX0\Toolbar.exe>>A5SETUP.EXE>>A5POPSWT.DLL
第二个记录我选择了不处理,因为这是我花了钱买的nero6,我安装了更新包,更新包是nero更新检测中推荐的,我到它打开的网页上下载了两个更新包,安装时报的。
我对第一个病毒实在是好奇,于是关掉了所有监控,安装了这个病毒,它恁的光明正大,在屏幕右下角添加了一个启动图标,看一下我传上来的图:

更让人惊讶的是,这个病毒在添加删除中也做了一个卸载文件,再看一下我传上来的图:

虽然我现在也不知道这个advantage是做什么的,这般大胆的病毒倒是头一次见到,我觉得它肯定认为自己不是个病毒。
[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727)