推荐文章
- 桌面恶意网站图标无法删除解决方案
- 每个页面挂马内容都不相同,如何批量清理(图)
- twex.exe,winlogon.exe,rstray.exe分析
- Worm.Win32.AutoRun.lmx行为分析
- 5566dh,wz123,v2233,Win+E解决方案
- CC0EC2C9.dll ,bKkCsU7Z6YntjH4G.ttf 等盗号木马
- jjxzwzjy090315.exe ,jjxzbjcj32dl.dll 等分析查
- dkmsskmgrs.dll,packet.dll 等病毒清除
- kvsys.sys ,tesafe.sys ,System32.exe查杀
- 隐藏IP 流量转移 可以防御网吧DDOS
- 免费安全工具肉鸡检测器 作者强力推荐
- hytnxobv.dll ,gzqqhx01.dat 查杀
- 下载器 keepSafe.exe 分析查杀
- 2d5b97.tmp ,2cb3df.tmp ,27dc5b.t 分析
- tmpqq10000a.dat 等病毒清除解决方案
- qin58.exe ,ResetTest.txt 等下载者病毒清除
- F_Server.exe 等病毒清除
- 行为分析Trojan.Win32.Buzus.apkp
- IE首页经常被改成5566dh,wz123,v2233
- “犇牛”变种 ibspyerps.dat分析
病毒伪装成360安全卫士开机启动
核心提示:金山安全实验室最新截获一种伪装成360安全卫士快捷方式的病毒,中毒电脑的开始菜单启动项中会增加一个看起来是360安全卫士的lnk文件,病毒开机启动之后会释放后门程序,让中毒电脑强制浏览一些钓鱼网站和挂马网站。详情特性如下:中毒电脑的启动菜单会发现一个名为360安全卫士的快捷方式。
下载 (8.61 KB)
1 分钟前
而实际上,这个lnk快捷方式并不指向具体的exe,而是用一种特殊的方式指向注册表中的clsid值,再通过注册表的这个clsid来启动另一个病毒文件scvho
保护您的计算机 打造洁净网络 中国反病毒小组给您安全的保障
详情特性如下:
中毒电脑的启动菜单会发现一个名为360安全卫士的快捷方式。
下载 (8.61 KB)
1 分钟前
而实际上,这个lnk快捷方式并不指向具体的exe,而是用一种特殊的方式指向注册表中的clsid值,再通过注册表的这个clsid来启动另一个病毒文件scvhot.exe程序。这个启动项中的lnk文件不能使用简单的方法删除或粉碎,和桌面上的IE图标具有相似的特性。
下载 (42.24 KB)
1 分钟前
伪装的360安全卫士快捷方式病毒会运行scvhot.exe后门程序,然后监视浏览器,随机劫持流量。比如,当你在浏览器地址栏输入taobao.com时,病毒会将你带到s8.taobao.com。而病毒作者还可以通过后门程序变更需要劫持的目标网站,将网民带到更多钓鱼网站、挂马网站和不良网站。
使用金山毒霸或金山卫士快速查杀可迅速解决这个伪装成360安全卫士的病毒。
下载 (351.89 KB)
45 秒前
这个伪装成360安全卫士的病毒主要通过欺骗下载传播自身,使用金山卫士或金山网盾可以阻止下载病毒木马伪装的恶意链接。
下载 (276.43 KB)
32 秒前
2010年11月10日,专业杀毒软件金山毒霸已全面免费,最新版本的金山毒霸内置蓝芯2代引擎、云引擎和系统修复引擎,可在清除病毒的同时修复被破坏的系统。
此文章对你有帮助吗?如果未能解决你的困扰,请访问我们的论坛发帖求助吧,我要求助!
分享按钮
上一篇文章:qsetup.exe,qcat.ini 查杀 下一篇文章:盗取你的工行口令卡和动态密码,极致优惠1元的巨大代价
