偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

病毒“推銷”殺毒軟件 鬼影變種瘋狂來(lái)襲

安全
俗話說(shuō)“十掛九毒”,游戲外掛捆綁病毒并不稀奇,稀奇的是竟然有病毒外掛“推銷”殺毒軟件。最近,一款名為“炫舞幻風(fēng)”的外掛就捆綁了鬼影變種病毒,玩家運(yùn)行外掛后,電腦會(huì)自動(dòng)安裝金山毒霸和金山衛(wèi)士?jī)煽钴浖?,而金山又無(wú)法將病毒查殺干凈。

俗話說(shuō)“十掛九毒”,游戲外掛捆綁病毒并不稀奇,稀奇的是竟然有病毒外掛“推銷”殺毒軟件。最近,一款名為“炫舞幻風(fēng)”的外掛就捆綁了鬼影變種病毒,玩家運(yùn)行外掛后,電腦會(huì)自動(dòng)安裝金山毒霸和金山衛(wèi)士?jī)煽钴浖?,而金山又無(wú)法將病毒查殺干凈。

原來(lái),金山毒霸采用推廣分成模式,其推廣渠道每增加一個(gè)裝機(jī)量,就可以從金山收入0.4元的分成。之前不少下載站因此把頁(yè)面的“高速下載”按鈕指向金山毒霸,來(lái)賺錢軟件推廣費(fèi),病毒制作者也從中嗅到商機(jī),利用推廣殺毒軟件牟取利益。

反病毒論壇分析發(fā)現(xiàn),鬼影變種會(huì)感染磁盤主引導(dǎo)記錄(MBR),因此能比操作系統(tǒng)提前啟動(dòng),即使用戶重裝系統(tǒng)、格式化硬盤也無(wú)法將其清除。金山毒霸即便能檢測(cè)到鬼影變種,點(diǎn)擊清除后重啟電腦,病毒又會(huì)通過(guò)MBR惡意代碼重新感染系統(tǒng)。

根據(jù)小編實(shí)測(cè),目前市面上主流安全軟件大多能防住鬼影變種。但如果用戶相信病毒外掛的提示而關(guān)閉了安全軟件,那只有下載使用專殺工具來(lái)徹底清除鬼影變種和MBR里的病毒代碼。這里推薦360系統(tǒng)急救箱和卡巴斯基TDSSKiller專殺工具,對(duì)于鬼影系列病毒的清除效果是比較好的。

鬼影變種病毒分析如下:

1、利用病毒外掛“炫舞幻風(fēng)”捆綁傳播:

病毒“推銷”殺毒軟件 鬼影變種瘋狂來(lái)襲

2、在系統(tǒng)引導(dǎo)扇區(qū)植入病毒代碼:

病毒“推銷”殺毒軟件 鬼影變種瘋狂來(lái)襲

3、創(chuàng)建C:Documents and SettingsAdministratorLocal SettingsTemp下載.exe,作為下載者在系統(tǒng)下載安裝金山毒霸和金山衛(wèi)士,安裝過(guò)程沒(méi)有提示:

病毒“推銷”殺毒軟件 鬼影變種瘋狂來(lái)襲

4、病毒下載者內(nèi)含金山毒霸和金山衛(wèi)士的官網(wǎng)下載地址:

病毒“推銷”殺毒軟件 鬼影變種瘋狂來(lái)襲

5、劫持IE瀏覽器目錄下的msimg32.dll,潛伏在IE進(jìn)程里運(yùn)行:

病毒“推銷”殺毒軟件 鬼影變種瘋狂來(lái)襲

責(zé)任編輯:藍(lán)雨淚 來(lái)源: 51CTO.com
相關(guān)推薦

2009-02-12 15:34:00

殺毒軟件木馬病毒

2009-02-16 08:56:54

2009-08-10 16:01:06

2009-08-30 21:31:32

2009-10-28 10:15:51

殺毒軟件病毒批處理

2009-11-04 08:57:54

2010-09-30 14:28:36

殺毒軟件

2013-01-14 10:02:02

2010-09-01 11:06:17

殺毒軟件

2009-04-14 08:30:48

2010-09-25 10:29:43

瑞星在線殺毒

2025-01-10 12:33:39

2011-07-13 09:46:39

2012-03-22 09:52:55

2021-01-19 16:22:22

微軟Defender病毒

2010-09-25 11:40:33

2015-01-07 16:26:01

2010-01-20 10:53:55

2011-02-10 00:23:55

Google PackImmunetAvast

2015-12-25 16:23:44

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)