我开机后有javaw.exe进程,【命令行:javaw.exe -jar java.ico.jar(不太准确)】。
不知道为什么,我也没注意,我的开机启动项出现了一个“java.ico.jar”的文件,大小:5611kb
文件位置是C:\Users\Administrator\AppData\Windows\java.ico.jar,这里的”Windows“文件夹是新建的,右键属性显示”只读(仅应用于文件夹中的文件)“和”隐藏“
我用压缩软件看了一下,在“java.ico.jar\me\client\utils\”和“java.ico.jar\me\client\dll”里有两个文件引起了我的注意,分别叫KillMBR.class、KillMBR.dll。名字“killbmr”很可疑,
但我用火绒和其他软件扫描后没有风险,用反编译工具看了一下(不会看),全是乱码,有人能帮我看一下是病毒还是其他有风险会搞mbr的吗?谢谢!