packer.win32.unkpacker.a

来源:百度知道 编辑:UC知道 时间:2024/06/22 15:27:06
这是什么病毒..下载一个文件,就杀到这个毒..都是同一个毒..为什么?

目前瑞星的建议是交给云安全自动处理。
个人建议将文件删除。
分析:
我察看了该问题文件的所在地,包括
1)C:\WINDOWS\system32\FlashGeting.dll(网际快车的路径)
2) C:\RECYCLER\S-1-5-21-1801674531-842925246-1957994488-500\Dc6 \HXLoverV50.exe>>fr.exe(系统接收默认文件夹)
3)C:\Program Files\Microsofts Works\Inchtour.exe
等等
瑞星已经把它定义为Windows下的PE病毒。瑞星之所以建议使用云安全自动处理,是因为瑞星不想像卡巴斯基那样产生误杀的不良影响(卡巴斯基曾经误杀Windows系统文件,导致机器无法正常启动,但是至今卡巴斯基也没有对该误杀事件带来的后果进行经济赔偿,对于那些使用卡巴斯基的公司造成了一定的经济损失)。该文件并非系统文件,从上面的文件路径上看,它有着病毒的通性,任意附着在其他文件上,而且该文件后缀名称很长,正常使用的windows系统文件的后缀名称多数为一个,少数备用文件为两个后缀名称(如--.exe.old证明该文件是系统的陈旧文件,但系统没有删除,在最后面加上.old作为备份),而该文件出现了三个后缀名称,并且最后以.a结尾,符合病毒的特性。
所以建议将该文件删除。
补充:和其他变种病毒比较(如Packer.Win32.VmpPacker.a),可以使用瑞星的粉碎工具进行粉碎~

查杀弹出的结果是可疑文件,软件默认处理方式是不处理。
在查杀完成后,会弹出一个查杀结果的提示框,可以选择云安全系统自动处理。不必担心。

我的今天也查到了,先清除试试

我也遇到了。我已经选了清除病毒。反正不是系统文件,清除文件也行。宁可错杀一千,不可放过一个病毒。

我也杀出来好多。连deamon tools 目录下的 chkupd.exe 都报为
可疑 packer.win32.unkpacker.a