最近幾天在百度知道和論壇發(fā)現(xiàn)這樣的求助:主頁(yè)被鎖定為www.870819.com/?4,啟動(dòng)項(xiàng)發(fā)現(xiàn)360start.exe,但不在360瀏覽器的安裝路徑中。桌面有個(gè)IE圖標(biāo),但擴(kuò)展名不是lnk,而是.e
怎樣處理偽裝成360se.exe的病毒——遠(yuǎn)程連接中毒用戶電腦發(fā)現(xiàn)以下特征怎樣處理偽裝成360se.exe的病毒 1、
IE主頁(yè)被鎖定為http://www.870819.com/?4
怎樣處理偽裝成360se.exe的病毒 2、
啟動(dòng)項(xiàng)莫名出現(xiàn)360Start.exe,這個(gè)程序是某瀏覽器的一個(gè)組件,檢查360start.exe的路徑,發(fā)現(xiàn)并不在某瀏覽器的文件夾中
怎樣處理偽裝成360se.exe的病毒 3、
檢查這個(gè)啟動(dòng)項(xiàng)的屬性,在C:ProgramFilesWinRARFormats文件夾下出現(xiàn)360Start.exe(這個(gè)是帶有某正常公司數(shù)字簽名的程序文件)、e.reg、360se.exe、KB981400.vbs等不明文件。其中360se.exe是偽裝成某瀏覽器的病毒程序。KB981400.vbs是有害的腳本文件。
怎樣處理偽裝成360se.exe的病毒 4、
病毒在桌面創(chuàng)建internet explorer.e的文件,并在注冊(cè)表中創(chuàng)建.e擴(kuò)展名的文件關(guān)聯(lián)。
初步判斷360Start.exe沒有對(duì)要啟動(dòng)的360se.exe做安全檢查,而是直接加載起來,并且沒有任何錯(cuò)誤提示,結(jié)果就被病毒作者使用360start.exe來啟動(dòng)病毒。病毒可能會(huì)在電腦上任意非某瀏覽器的安裝目錄下出現(xiàn)。但顯著的特征就是360start.exe會(huì)在啟動(dòng)項(xiàng)出現(xiàn),因360start.exe是帶有某公司數(shù)字簽名的正常程序,這個(gè)啟動(dòng)項(xiàng)極易被安全軟件忽視,也不太容易引起用戶的警惕 。
怎樣處理偽裝成360se.exe的病毒——工具/原料
金山毒霸或金山急救箱手工刪除
怎樣處理偽裝成360se.exe的病毒——步驟/方法
怎樣處理偽裝成360se.exe的病毒 1、
立即在自己的電腦搜索360start.exe和360Se.exe,若這兩個(gè)文件出現(xiàn)在非正常安裝的某瀏覽器所在的文件夾,表明已經(jīng)中毒,須立即將這兩個(gè)程序刪除。
怎樣處理偽裝成360se.exe的病毒 2、
使用金山毒霸、金山衛(wèi)士或金山急救箱,快速查殺3-5分鐘后,即可按提示處理這些偽裝360se.exe的病毒。
怎樣處理偽裝成360se.exe的病毒_360se.exe
怎樣處理偽裝成360se.exe的病毒——注意事項(xiàng)病毒木馬經(jīng)常會(huì)偽裝成正常的程序文件,帶有數(shù)字簽名的程序很容易被殺毒軟件或人工檢查忽略。病毒利用正常程序來實(shí)現(xiàn)啟動(dòng),這種情況最近相當(dāng)多見,值得大家警惕。
愛華網(wǎng)



