风云对话 专题
ZDC 调研 Vista
高清/时尚二手
笔 记 本MP3/MP4
台 式 机GPS
移动存储UMPC
CPU内存硬盘光 驱
音频机箱电源显示器
耳机键盘鼠标摄像头
安全企业存储
方案工 作 站
通讯信 息 化
打印机软件攒机排行榜
耗  材下载社区网站地图
家  电游戏博客网吧频道
热点推荐

伪装"360修复工具"病毒威胁安全软件

赛迪网 08年06月19日 【转载】 作者: 责任编辑:杨睿

  近日截获一款伪装360修复工具的病毒,该病毒会释放tmp格式的随机文件名驱动。该驱动会导致大量安全软件运行时提示不是有效win32应用程序。


伪装"360修复工具"病毒威胁安全软件

图1

伪装"360修复工具"病毒威胁安全软件
图2

  常用的安全软件例如:360安全卫士、冰刃、Autoruns、gmer、RootkitUnhooker等。

  创建多个特权进程访问网络

伪装"360修复工具"病毒威胁安全软件
创建进程

  弹情色网页后台下载各类病毒:

伪装"360修复工具"病毒威胁安全软件  伪装"360修复工具"病毒威胁安全软件
删除病毒

  在启动目录下释放启动项baidu.lnk:

伪装"360修复工具"病毒威胁安全软件
属性

  Windows目录存放自身文件:

伪装"360修复工具"病毒威胁安全软件
存放文件

  写入仿冒360安全卫士与卡巴斯基的版本信息:

伪装"360修复工具"病毒威胁安全软件
仿冒信息

  处理方法:

伪装"360修复工具"病毒威胁安全软件
删除

  由于病毒驱动目前未设置随机启动,启动靠启动文件夹下的启动项启动并释放随机驱动文件。故删除启动文件夹下的baidu.lik文件即可。

看完本文后的感觉:

文章评论
笔记本,台式机 拨打800-858-2339,为您量身打造!


ZOL简介 | 用户注册 | 广告服务 | 人员招聘(月) | ZOL历程 | 互动营销中心 | 站点地图 | 联系方式 | 欢迎投稿 | RSS订阅 | 友情链接
北京海淀区知春路113号银网中心A座9F 传真:010-62529275 反馈留言板 欢迎批评指正
Copyright © 1999 - ZOL. All rights reserved. 中关村在线 版权所有. 京ICP证010391号