推荐文章
- 桌面恶意网站图标无法删除解决方案
- 每个页面挂马内容都不相同,如何批量清理(图)
- twex.exe,winlogon.exe,rstray.exe分析
- Worm.Win32.AutoRun.lmx行为分析
- 5566dh,wz123,v2233,Win+E解决方案
- CC0EC2C9.dll ,bKkCsU7Z6YntjH4G.ttf 等盗号木马
- jjxzwzjy090315.exe ,jjxzbjcj32dl.dll 等分析查
- dkmsskmgrs.dll,packet.dll 等病毒清除
- kvsys.sys ,tesafe.sys ,System32.exe查杀
- 隐藏IP 流量转移 可以防御网吧DDOS
- 免费安全工具肉鸡检测器 作者强力推荐
- hytnxobv.dll ,gzqqhx01.dat 查杀
- 下载器 keepSafe.exe 分析查杀
- 2d5b97.tmp ,2cb3df.tmp ,27dc5b.t 分析
- tmpqq10000a.dat 等病毒清除解决方案
- qin58.exe ,ResetTest.txt 等下载者病毒清除
- F_Server.exe 等病毒清除
- 行为分析Trojan.Win32.Buzus.apkp
- IE首页经常被改成5566dh,wz123,v2233
- “犇牛”变种 ibspyerps.dat分析
伪杀毒软件thinkpointhotfix.exe
核心提示:thinkpoint,咋一看还以为是thinkpad的小红点,实际上,这个程序正是伪装成系统补丁的文件名hotfix.exe,外观上看,更象一个杀毒软件,先在你的电脑上装模作样的扫描一阵,再忽悠你付钱。在百度知道看到国内也有人中招类似的伪杀毒软件以前还曾出现过多次,不过都是在国外,因老外习惯于为杀毒软件付费,所以恶意软件伪装成杀毒软件也能卖得很不错。据国外资料,该病毒会在系统生成thinkpoint.exehotfix.exe结束这两个进程,再搜索这两个文件删除,问题即可解决。hotfix.e
保护您的计算机 打造洁净网络 中国反病毒小组给您安全的保障


在百度知道看到国内也有人中招
类似的伪杀毒软件以前还曾出现过多次,不过都是在国外,因老外习惯于为杀毒软件付费,所以恶意软件伪装成杀毒软件也能卖得很不错。
据国外资料,该病毒会在系统生成
thinkpoint.exe
hotfix.exe
结束这两个进程,再搜索这两个文件删除,问题即可解决。
hotfix.exe的路径在
%UserProfile%\Application Data\hotfix.exe
%UserProfile%\Application Data\completescan
%UserProfile%\Application Data\install
hotfix.exe还会在相同的文件夹创建一个病毒dll,查找和hotfix创建时间一致的dll文件,再运行
regsvr32 /u **.dll(**指这个dll的完整文件名)反注册。
病毒会改写注册表的启动项
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run “thinkpoint”
不要被thinkpoint这个注册键给忽悠了,这东西和thinkpad没什么关系。
使用金山毒霸或金山卫士的快速查杀,可以简化处理过程。
11月30日前,下载金山卫士,就可以获赠一年免费金山毒霸
此文章对你有帮助吗?如果未能解决你的困扰,请访问我们的论坛发帖求助吧,我要求助!
分享按钮
上一篇文章:chinesesimple输入法木马简析 下一篇文章:联通域名纠错强弹淘宝客广告

