52 123
发新话题
打印

警惕莫名其妙的“卸载程序”

本主题由 铁军 于 2008-6-18 21:08 设置高亮

警惕莫名其妙的“卸载程序”

今日截获一款U盘类病毒变种,劫持大量杀毒软件以及流行病毒。

典型现象:

出现杀毒软件卸载界面,如果用户根据提示点击进行下一步操作的话程序会屏蔽杀毒软件以及AV病毒专杀(即使专杀文件改名且不运行也会被病毒删除),甚至连安全软件桌面快捷方式均删除。


在临时目录释放的“卸载程序”如图所示:


对于毒霸2008的用户只要不点击“下一步”清理专家依然可以运行恶意软件扫描:


全选后立即重启清除,进入系统使用清理专家的修复工具修复系统异常即可。



小结:
        随着病毒与安全软件的技术对抗趋势越来越普及,提高网民的信息安全意识以及缩短安全软件收集与处理样本的响应时间是当务之急。毒霸有能力也有信心面对这种挑战,在病毒与安全软件的对抗中不断提高。


[ 本帖最后由 papa 于 2008-6-18 21:16 编辑 ]

TOP

俺又来学习了
爱毒霸社区感恩活动 好礼相送
★★★每周QQ表情和头像推荐★★★(9月1日~9月7日)
¤¤¤QQ技术攻略总汇¤¤¤(7月6日整理)
看帖必回,是一种美德
金山样本收集组2群号:34520456(求助人员禁止加入)
互联网的力量是无穷大的,毒霸现在把大家联成一线,让大家都成为反病毒的一线主体

TOP

了解一下

TOP

清理专家很强大

TOP

以前出现过专门卸载瑞星 的病毒

TOP

看看

TOP

学习

TOP

这东西要运行才行吧
但 陌生程序 没有签名(特别的那种 曾经让office套装的安装程序也没法工作)
根本不给它调用任何系统资源
自动运行的结果就是 什么都没有

签名(DNA-DAT)
EPROM固件化的只读卡
不在卡内列表上的程序 直接推出处理进程
卡本身每月更换

TOP

我喜欢用金山毒霸
孤单一人
虽孤单,但并不缺乏快乐
快乐就在我身边

TOP

学习了
人似秋鸿来有信,事如春梦了无痕。

TOP

多谢了

多谢了

TOP

清理专家很强大

TOP

了解了

TOP

哇,清理专家好棒哦!

TOP

看来清理专家比毒霸厉害

TOP

这年头病毒越来越BT

TOP

学习了

谢谢阿

TOP

幸亏我不怎么用U盘的

TOP

我家电脑中病毒了  杀毒软件能打开 但是打开了之后点击就无效了

TOP

补充下  也是U盘带的病毒  现在重安不了系统  重新买了部电脑

TOP

 52 123
发新话题