用清理专家清除 假冒“卡巴斯基”

互联网 | 编辑: 黄蔚 2008-07-11 00:30:00转载 一键看全文

BT的木马下载器

周末见识了一个超BT的木马下载器,这个下载器修改的程序启动加载项达数10个之多,从这个帖子的日志显示,加载项甚至达到上百个之多。

请参考:http://bbs.duba.net/thread-21946982-1-1.html

在得到这个病毒的样本之后,我们发现这个病毒每重启一次系统就会在系统中添加若干个启动加载项和服务加载项,当用户觉得系统异常,重启电脑之后,会导致病毒添加的项越来越多,系统会变得非常缓慢,并且会频繁弹出网页广告。

病毒每次重启,生成的程序文件名都是随机的,这样就导致某些采用文件名识别恶意软件的工具毫无用处。这些木马文件有明显共同点,很容易识别。

这是其中某一个文件的属性特征,隐藏、系统属性,图标都是IE浏览器,文件的大小都是60KB,

提示:试试键盘 “← →” 可以实现快速翻页 

总共 5 页1234
一键看全文

本文导航

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑