进程文件: AdobeR 或 AdobeR。exe
进程位置: windir
程序名称: Troj_Spy。IeSpy。t
程序用途: 间谍木马病毒
程序作者:
系统进程: 否
后台程序: 是
使用网络: 是
硬件相关: 否
安全等级: 低
进程分析: 该病毒主要通过移动存储器携带传播,中毒之后,计算机识别移动存储器时会极为缓慢,病毒又会传染给新的移动存储器。
该病毒在移动存储器中存在一个 f文件, f自动加载RavMonE。exe 中毒。在机器上,病毒修改注册表创建Run/RavAV或Run/]项实现自启动,运行后窃取用户信息,并造成移动存储器无法正常退出,只能硬插拔。该病毒在机器内清除后,一定要手动将移动存储器内的上述病毒文件全部删除。
msvcr71。dll属于重要文件,C盘的操作系统必备文件。也是一些软件(如游戏软件、播放软件等)的必要文件。msvcr71。dll文件损坏将造成所属的软件或系统无法正常运行。
0