近日截获一款伪装360修复工具的病毒,该病毒会释放tmp格式的随机文件名驱动。该驱动会导致大量安全软件运行时提示不是有效win32应用程序。
图1
常用的安全软件例如:360安全卫士、冰刃、Autoruns、gmer、RootkitUnhooker等。
创建多个特权进程访问网络:

图3 创建进程
弹情色网页后台下载各类病毒:

图4 删除病毒
在启动目录下释放启动项baidu.lnk:
更多内容请看PCdog.com--QQ病毒 病毒/木马/蠕虫 手机病毒揭密专题
来源: 作者:佚名 2008-06-24 出处:pcdog.com