修改QQ组件
4.色播病毒会尝试修改QQ的相关组件,手工查毒往往会遗漏这些文件,从而在运行QQ时,色播病毒会重新复活。
图4 Common.dll文件
5.色播病毒会结束常用安全软件的进程,包括:360tray.exe,RavMonD.exe,MPSVC.exe,用户会观察到杀毒软件运行不正常。
6.系统文件appmgmts.dll或msimg32.dll被色播病毒替换,如图左,版本描述被替换为Qvodintsll module,通常有版权描述的文件在手工杀毒时容易被忽略。
图5 比较
网友评论