色播捆绑播放器传播病毒 日感染超10万

互联网 | 编辑: 沈毅成 2010-06-03 00:00:00原创-特约 一键看全文

病毒表现特征 捆绑播放器

病毒现象:

1.感染色播毒后,用户不能正常访问杀毒厂商的网站,包括rising.com.cn,360.cn,duba.net,等,但用户访问其它站点无异常。色播病毒的部分变种还会破坏LSP(与联网有关的系统组件),损坏后会导致不能上网。

2.感染色播病毒的电脑会出现大量异常服务,这些服务大多冒充qvod播放器(注:qvod是一款在线视频播放器,该播放器在大多数不良网站均提供下载,常浏览不良网站或视频的网民习惯使用qvod播放器)。
 

图2 进程列表


3.感染色播病毒后,会在windowstemp目录下载大量盗号木马,其中包括2010年泛滥的极虎病毒变种,这些盗号木马会注入explorer.exe进程。

图3 检测界面


提示:试试键盘 “← →” 可以实现快速翻页 

一键看全文

本文导航

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑