17
2009
07

运行360即将360软件删除

     今天给一顾客去装卡巴,结果发现,根本无法运行安装程序,经观察发现,360实时保护无法开启,当手动运行360时,发现360执行程序被删除,下载了最下版的360和360顽固木马专杀,发现,只要一运行,执行程序就自动消失,重新下载后,改名再运行,结果一样,后来一想,估计中了新型AV终结者木马(Javqhc)了,新型AV终结者木马症状如下:

        1、安全软件硬盘文件被删除

          无法打开360、诊断工具等安全软件,运行后被立刻删除 。

      2、常用域名被劫持到其它域名

          该木马会修改 hosts 表,奇虎360、卡巴斯基、金山、江民、瑞星、赛门铁克 等安全厂商的升级服务器、主页、论坛的域名,均被劫持IP为222.73.126.115的主机,画面为假冒百度网,域名显示为cn.yahoo.com。

      3、病毒文件写入常用软件安装目录

          发现系统中 qq 安装目录下有 wsock32.dll 存在 。

  下载AV专杀后,进行查杀,重启电脑,再安装360可以安装了,将360与顽固木马专杀都改名后运行,都可以运行,此时,用360清扫插件,完成后再重启,发现卡巴已经可以安装了,如果大家以后遇到相似问题,不访试试此方法,最后提供了AV专杀下载。

 

killer_zjz.zip


« 上一篇下一篇 »

评论列表:

3.rsbar  2009-7-23 22:28:09 回复该留言
做病毒的孩子真坏 还是你好...
.飞鸟  2009-7-23 22:55:50 回复该留言
欢迎小R版主莅临指导工作啊.
2.中药百科  2009-7-20 8:17:19 回复该留言
是不是中马了
.asuka  2009-7-20 18:47:11 回复该留言
是中马了.呵呵
1.卢松松  2009-7-20 0:11:00 回复该留言
又来看看你了!嘿嘿
.asuka  2009-7-20 18:46:44 回复该留言
谢谢了.

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。