当前位置:中国反病毒小组 >> 病毒学院 >> 解决方案 >> 浏览文章
伪杀毒软件thinkpointhotfix.exe
作者:佚名 日期:2010年10月30日 来源:不详 浏览: 【字体:
核心提示:thinkpoint,咋一看还以为是thinkpad的小红点,实际上,这个程序正是伪装成系统补丁的文件名hotfix.exe,外观上看,更象一个杀毒软件,先在你的电脑上装模作样的扫描一阵,再忽悠你付钱。在百度知道看到国内也有人中招类似的伪杀毒软件以前还曾出现过多次,不过都是在国外,因老外习惯于为杀毒软件付费,所以恶意软件伪装成杀毒软件也能卖得很不错。据国外资料,该病毒会在系统生成thinkpoint.exehotfix.exe结束这两个进程,再搜索这两个文件删除,问题即可解决。hotfix.e
保护您的计算机 打造洁净网络 中国反病毒小组给您安全的保障
MYSQL安装图解 PHP MYSQL MYSQL下载 iis下载 iis php IIS是什么
中国反病毒小组网2010年10月30日消息:
thinkpoint,咋一看还以为是thinkpad的小红点,实际上,这个程序正是伪装成系统补丁的文件名hotfix.exe,外观上看,更象一个杀毒软件,先在你的电脑上装模作样的扫描一阵,再忽悠你付钱。

点击浏览下一页

点击浏览下一页

在百度知道看到国内也有人中招

类似的伪杀毒软件以前还曾出现过多次,不过都是在国外,因老外习惯于为杀毒软件付费,所以恶意软件伪装成杀毒软件也能卖得很不错。

据国外资料,该病毒会在系统生成
thinkpoint.exe
hotfix.exe

结束这两个进程,再搜索这两个文件删除,问题即可解决。

hotfix.exe的路径在
%UserProfile%\Application Data\hotfix.exe
%UserProfile%\Application Data\completescan
%UserProfile%\Application Data\install

hotfix.exe还会在相同的文件夹创建一个病毒dll,查找和hotfix创建时间一致的dll文件,再运行
regsvr32 /u **.dll(**指这个dll的完整文件名)反注册。

病毒会改写注册表的启动项
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run “thinkpoint”

不要被thinkpoint这个注册键给忽悠了,这东西和thinkpad没什么关系。

使用金山毒霸或金山卫士的快速查杀,可以简化处理过程。

点击浏览下一页

11月30日前,下载金山卫士,就可以获赠一年免费金山毒霸
中国反病毒小组
此文章对你有帮助吗?如果未能解决你的困扰,请访问我们的论坛发帖求助吧,我要求助!
分享按钮
Tegs:杀毒,杀毒软件,软件
责任编辑:shaoey
上一篇文章:chinesesimple输入法木马简析 下一篇文章:联通域名纠错强弹淘宝客广告
Copyright 2007-2011 AntiVirus.com, ALL Rights Reserved.
保护您的计算机 打造洁净网络 中国反病毒小组给您安全的保障
豫ICP备11016355号-1