安全中国首页 > 文章中心 > 安全防护
 
安全中国网友投稿专用上传FTP空间:
Ftp服务器:download.anqn.com
Ftp端口:21
用户名:anqn
密 码:anqn.com

 

警惕:伪装360修复工具病毒威胁安全软件(图)

更新时间:2009-06-28 08:49:33
责任编辑:池天
热 点:

近日截获一款伪装360修复工具的病毒,该病毒会释放tmp格式的随机文件名驱动。该驱动会导致大量安全软件运行时提示不是有效win32应用程序。

常用的安全软件例如:360安全卫士、冰刃、Autoruns、gmer、RootkitUnhooker等。

创建多个特权进程访问网络:

弹情色网页后台下载各类病毒:

 

在启动目录下释放启动项baidu.lnk:

Windows目录存放自身文件:

写入仿冒360安全卫士与卡巴斯基的版本信息:

处理方法:

由于病毒驱动目前未设置随机启动,启动靠启动文件夹下的启动项启动并释放随机驱动文件。故删除启动文件夹下的baidu.lik文件即可。

 
相关文章
一日一文章
 
一日一软件
一日一动画