热点推荐
ZOL首页 > 软件资讯 > 新闻资讯 > 安全 > 警惕"伪360安全卫士"封锁杀毒软件升级

警惕"伪360安全卫士"封锁杀毒软件升级


赛迪网 【转载】 2008年07月30日 09:36 评论

  本周截获一款屏蔽主流杀毒软件以及其升级程序的病毒。相比之前类似病毒类样本而言,该病毒以匹配文件名的方式删除杀毒软件的升级程序,以便阻止用户更新病毒库进行防护。包括360安全卫士在内的安全工具也在病毒的打击范围内。

  该病毒创建主要文件:


奥运将至 病毒冒充360封锁杀毒软件升级程
图1

  注意:病毒文件名前面为两个大写字母V ,以及后面穿插的数字1。

  开机加载服务以及随机驱动。插入svchost.exe进程,伪装奇虎公司产品

奥运将至 病毒冒充360封锁杀毒软件升级程
图2

 

  在临时目录下写入manifest.txt和sysdata.xml文件,读取远程主机的配置文件下载病毒。

奥运将至 病毒冒充360封锁杀毒软件升级程
图3

  以360安全卫士之名劫持杀软域名,屏蔽用户向各杀软厂商求助以及修复程序的可能。

奥运将至 病毒冒充360封锁杀毒软件升级程
图4

  解决方案:

  下载毒霸文件删除工具,导入病毒文件列表或编辑路径去执行删除操作。如图所示:

奥运将至 病毒冒充360封锁杀毒软件升级程
图5

  文件列表如下:

奥运将至 病毒冒充360封锁杀毒软件升级程
图6

  详细使用方法参考:http://bbs.duba.net/thread-21914617-1-1.html

  小结:

  病毒与杀软对抗的战火似乎并未随着奥运会的到来而消退,提醒广大网民请警惕你的杀软升级程序是否工作正常。

 

下载 瑞星2010上网本杀毒软件(免费6个月) 请点击://xiazai.zol.com.cn/detail/3/27562.shtml
查看更多软件信息>> 金山毒霸 2012猎豹正式版
本软件在杀毒软件中排名第2位
用户评分:7.8 | 154 人点评
更新时间:2012年06月22日
开发商:金山软件
下载次数:39820953次
应用平台:Win XP/Win2000/Win98/Win ME
软件分类:杀毒软件
论坛讨论:进入论坛
看完本文后的感受:文章感受排行>>
频道热词:微信  手机QQ  12306  
视觉焦点
金山毒霸 2012猎豹正式版
  • 更新时间:2012年06月22日
  • 软件大小:12.37MB
  • 软件分类:杀毒软件
  • 语言种类:简体中文
  • 软件评级:154 人点评
IE9正式版发布会体验会-发布会
新浪微博