怎样处理伪装成360安全卫士的病毒

 时间:2024-10-28 18:24:22

最近一种伪装成360安全卫士快捷方式的病毒正在快速传播,百度知道贴吧经常可见有人问360安全卫士.lnk是什么,中毒电脑的开始菜单启动项中会增加一个看起来是360安全卫士的lnk文件,病毒开机启动之后会释放后门程序,让中毒电脑强制浏览一些钓鱼网站和挂马网站。

病毒现象

1、中毒电脑的启动菜单会发现一个名为360安全卫士的快捷方式。

2、而实际上,这个lnk快捷方式并不指向具体的exe,而是用一种特殊的方式指向注册表中的cls坡纠课柩id值,再通过注册表的这个艘早祓胂clsid来启动另一个病毒文件scvhot.exe程序。这个启动项中的lnk文件不能使用简单的方法删除或粉碎,和桌面上的IE图标具有相似的特性。

怎样处理伪装成360安全卫士的病毒

3、伪装的360安全卫士快觥终窝计捷方式病毒会运行scvhot.exe后门程序,然后监视浏览器,随机劫持流量。比如,当你在浏览器地址栏输入taobao.co罪焐芡拂m时,病毒会将你带到s8.taobao.com。而病毒作者还可以通过后门程序变更需要劫持的目标网站,将网民带到更多钓鱼网站、挂马网站和不良网站。

怎样处理伪装成360安全卫士的病毒

病毒的传播方式

怎样处理伪装成360安全卫士的病毒

工具/原料

金山毒霸或金山卫士

步骤/方法

1、使用金山毒霸或金山卫士快速查杀,3-5分钟之后,根据提示选择清除。

怎样处理伪装成360安全卫士的病毒

#新人季#魔渊之刃怎么兑换礼包 轩辕传奇法师奥义 法师弑神奥义攻略 攻城掠地-副本骆统 封鬼源头7.6攻略 免烧砖全自动砖机操作内容及维修注意事项
热门搜索
白酒瓶图片 天长地久电影 哥特式图片 月桂花图片 polo衫图片