近日截获一款伪装360修复工具的病毒,该病毒会释放tmp格式的随机文件名驱动。该驱动会导致大量安全软件运行时提示不是有效win32应用程序。
图1
常用的安全软件例如:360安全卫士、冰刃、Autoruns、gmer、RootkitUnhooker等。
创建多个特权进程访问网络:
弹情色网页后台下载各类病毒:
在启动目录下释放启动项baidu.lnk:
Windows目录存放自身文件:
图6 存放文件
处理方法:
由于病毒驱动目前未设置随机启动,启动靠启动文件夹下的启动项启动并释放随机驱动文件。故删除启动文件夹下的baidu.lik文件即可。
- 相关阅读:
- ·Firefox 43正式版支持GTK+ 3 GUI工具箱
//soft.zol.com.cn/557/5577762.html - ·盘古团队iOS9.2越狱工具正在开发中?
//soft.zol.com.cn/557/5570736.html - ·Web应用利器 九款主流HTML5开发工具
//soft.zol.com.cn/556/5563999.html - ·懒人福利 如何用Win10自带工具录制视频
//soft.zol.com.cn/553/5535648.html - ·Mugeda HTML5视频教程:绘制与图形工具
//soft.zol.com.cn/553/5534576.html