不怕系统崩溃就别看:揪出仿冒360病毒

来源: 作者:佚名 2008-06-24 出处:pcdog.com

安全  
下一页 1 2 

    近日截获一款伪装360修复工具的病毒,该病毒会释放tmp格式的随机文件名驱动。该驱动会导致大量安全软件运行时提示不是有效win32应用程序。

    不怕系统崩溃就别看:揪出仿冒360病毒(图一)

图1

不怕系统崩溃就别看:揪出仿冒360病毒(图二)
图2

    常用的安全软件例如:360安全卫士、冰刃、Autoruns、gmer、RootkitUnhooker等。

    创建多个特权进程访问网络:

   不怕系统崩溃就别看:揪出仿冒360病毒(图三)
图3 创建进程

    弹情色网页后台下载各类病毒:

  不怕系统崩溃就别看:揪出仿冒360病毒(图四)
图4 删除病毒

    在启动目录下释放启动项baidu.lnk:

不怕系统崩溃就别看:揪出仿冒360病毒(图五)
图5 属性


更多内容请看PCdog.com--QQ病毒  病毒/木马/蠕虫  手机病毒揭密专题
下一页 1 2 
上一篇:香港网络黑客犯罪猖狂 日均入侵数十家网站
下一篇:病毒技术“与时俱进” 杀毒技术应对有术