手工的拿走W32//SystemAntivirus.A特洛伊的
特洛伊人可以被用另一malware投下或者可以從遙遠網站被另一malware下載.
同時拜訪惡意網站,它可以也不自覺被一個用戶下載.
這個特洛伊人首先出現在2008年10月11日.
其它的名為W32/SystemAntivirus.A特洛伊人:
這個特洛伊人也是以是Win32//FakeSecSen,病//FakeAV-E,TROJ_FAKEAV.NN而聞名.
散發水準:
凶猛的系統抗病毒的2008脫塗劑1.0
從微軟下載中心
在搬遷以前結束下列的活躍過程
- %Windows\System\lsasrv.dll
- %ProgramFiles\SAV
- %ProgramFiles\SAV\sav.cpl[[控制盤入口]
- %ProgramFiles\SAV\sav.exe[[末端過程]
- %ProgramFiles\SAV\sav0.dat
- %ProgramFiles\SAV\sav1.dat
- %WINDOWS\system32\sav.cpl[[控制盤入口]
- %Documents和Settings\User Name\Desktop\System抗病毒的2008.lnk
- 如果你在從任務食槽運作過程方面有檔案任何這些,在搬遷以前結束過程.
- 筆記:如果任務經理是喪失能力的,下載
在FireFly旁邊沒有意見在2008年12月27日寫.
閱讀更的多的有關W32//SystemAntivirus.A的文章和手工搬遷和otherSoftware和抗病毒的和視窗XP.

















