1)干扰用户访问瑞星、360等安全软件厂商网页
2)阻止360、卡巴、NOD32等软件的安装
3)在C:\windows\Font下隐藏文件夹内释放病毒本体。
4)测试中阻止了Windows XP SP3 日语版的启动,需要系统盘修复。
5)镜像劫持安全软件运行,运行后会有类似于熊猫烧香时向窗体发送垃圾句柄使其崩溃,360安装后无法执行(见第二个截图)
2009/8/19 19:27:53
文件系统实时防护
文件
C:\Users\Woodu\Desktop\AdvanceMap.exe
Win32/Mypis.AH 病毒
已删除 - 已隔离
Woodu-PC\Woodu
尝试通过应用程序访问文件时发生事件: C:\Users\Woodu\AppData\Local\Google\Chrome\Application\chrome.exe.
欢迎光临 口袋社区-Poke The BBS (https://ww.poketb.com/) | Powered by Discuz! 6.1.0F |