系统内存在包裹和壳

来源:百度知道 编辑:UC知道 时间:2024/06/27 13:32:45
各位大虾帮帮我!我用超级巡警查毒,结果查出一大堆包裹和壳,请问这些是什么啊?

1.包裹就是压缩文件
2.壳是一种包在外面的东西。壳能够将文件(比如EXE)包住,然后在文件被运行时,首先由壳获得控制权,然后释放并运行包裹着的文件体。很多壳能对自己包住的文件体进行加密,这样就可以防止杀毒软件的查杀。比如原先杀毒软件定义的该木马的特征是“12345”,如果发现某文件中含有这个特征,就认为该文件是木马,而带有加密功能的壳则会对文件体进行加密(如:原先的特征是“12345”,加密后变成了“54321”,这样杀毒软件当然不能靠文件特征进行检查了)。脱壳指的就是将文件外边的壳去除,恢复文件没有加壳前的状态。

这些没事,正常情况 你可以打开超级巡警-按杀毒-设置 把报告中显示包裹信息和报告中显示壳信息得勾取消就好 .

包裹是压缩的

一般没事