看一下,这是个什么病毒?

我安装一次这个地址http://www.disc-tools.com/download/daemon下载的软件,,瑞星2008下载版就杀它一次,查杀的是删掉的是这个文件advantage,这是瑞星2008的历史报告:
病毒名称                        处理结果    发现日期              查杀方式            访问染毒文件的进程                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              文件                                                                                                                   
AdWare.Win32.SaveNow.a          删除成功    2008-01-14 14:54:38  文件监控            C:\PROGRAM FILES\DAEMON TOOLS LITE\DAEMON.EXE                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  C:\Program Files\DAEMON Tools Lite\AdVantageSetup.exe                                                                 
AdWare.Win32.MyWebSearch.d      不处理      2008-01-14 19:21:18  文件监控            C:\DOCUME~1\JIANG\LOCALS~1\TEMP\RARSFX0\SETUPX.EXE                                                                                                                                                                                                                                                                                                                                                                                                                                                                              C:\DOCUME~1\jiang\LOCALS~1\Temp\RarSFX0\Toolbar.exe>>A5SETUP.EXE>>A5POPSWT.DLL                                         
第二个记录我选择了不处理,因为这是我花了钱买的nero6,我安装了更新包,更新包是nero更新检测中推荐的,我到它打开的网页上下载了两个更新包,安装时报的。
我对第一个病毒实在是好奇,于是关掉了所有监控,安装了这个病毒,它恁的光明正大,在屏幕右下角添加了一个启动图标,看一下我传上来的图:



更让人惊讶的是,这个病毒在添加删除中也做了一个卸载文件,再看一下我传上来的图:



虽然我现在也不知道这个advantage是做什么的,这般大胆的病毒倒是头一次见到,我觉得它肯定认为自己不是个病毒。


[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727)
最后编辑2008-01-15 15:15:02