通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 > 文章类 > 安全防御 > 安全相关 > 文章正文
莫名其妙"卸载程序"成杀毒软件卸载器
责任编辑:酷酷の鱼   更新日期:2008-7-14
 

来源:赛迪网  作者:PAPA

今日截获一款U盘类病毒变种,劫持大量杀毒软件以及流行病毒。

  典型现象:

  出现杀毒软件卸载界面,如果用户根据提示点击进行下一步操作的话程序会屏蔽杀毒软件以及AV病毒专杀(即使专杀文件改名且不运行也会被病毒除),甚至连安全软件桌面快捷方式均删除。

  

  在临时目录释放的“卸载程序”如图所示:

  

  对于毒霸2008的用户只要不点击“下一步”清理专家依然可以运行恶意软件扫描:

  

  全选后立即重启清除,进入系统使用清理专家的修复工具修复系统异常即可。

  

  结束语:

  随着病毒与安全软件的技术对抗趋势越来越普及,提高网民的信息安全意识以及缩短安全软件收集与处理样本的响应时间是当务之急。毒霸有能力也有信心面对这种挑战,在病毒与安全软件的对抗中不断提高。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    推荐文章 瑞星公司07月17日发布 每日计算机病毒及木马播报
    普通文章 安全杂谈:网游帐号被盗后的解决办法
    普通文章 安全精彩:走出误区 真正黑客是门艺术
    推荐文章 安全杂谈:并非万能的防火墙也有漏洞
    普通文章 安全宝典:小心启动项 保护系统安全
    普通文章 安全策略:深度保护企业敏感数据
    普通文章 解决QQ收不到图片问题的小技巧
    普通文章 简单不求人 轻松让你击破ATA硬盘密码
    普通文章 中国的“黑客辣妹”
    普通文章 生物识别加密应用前景可观
    热门文章
    普通文章“雅虎助手”正式向“360卫士”致歉
    普通文章以奥运名义传播新病毒 正席卷全球
    普通文章散播奥运和天灾谣言 暴风僵尸欲借尸还魂
    普通文章网站安全堪忧 完善检测机制是唯一出路
    普通文章趋势CEO:病毒产业糟糕透顶
    普通文章微点主动防御软件三年磨难后正式上市
    普通文章恶意网站调查:10大网络托管半数恶意网站
    普通文章微软发布3款SQL INJECTION攻击检测工具
    普通文章ICANN主页被黑客篡改
    推荐文章推荐:详解还原系统保护技术原理和攻防
    精彩专题