病毒表现特征 捆绑播放器
病毒现象:
1.感染色播毒后,用户不能正常访问杀毒厂商的网站,包括rising.com.cn,360.cn,duba.net,等,但用户访问其它站点无异常。色播病毒的部分变种还会破坏LSP(与联网有关的系统组件),损坏后会导致不能上网。
2.感染色播病毒的电脑会出现大量异常服务,这些服务大多冒充qvod播放器(注:qvod是一款在线视频播放器,该播放器在大多数不良网站均提供下载,常浏览不良网站或视频的网民习惯使用qvod播放器)。
图2 进程列表
3.感染色播病毒后,会在windowstemp目录下载大量盗号木马,其中包括2010年泛滥的极虎病毒变种,这些盗号木马会注入explorer.exe进程。
图3 检测界面
网友评论