新型AV终结者木马专杀
新型AV终结者木马感染后的症状
1、安全软件硬盘文件被删除
无法打开360、诊断工具等安全软件,运行后被立刻删除。
2、常用域名被劫持到其它域名
该木马会修改hosts表,360安全卫士、卡巴斯基、金山、江民、瑞星、赛门铁克等安全厂商的升级服务器、主页、论坛的域名,均被劫持IP为222.73.126.115的主机,画面为假冒百度。
3、病毒文件写入常用软件安装目录
发现系统中qq安装目录下有wsock32.dll存在。
最新版本:V2.0 更新时间:2008-03-21
下载专杀后,请仔细核对以下信息,如有不符,请勿运行!文件大小:314KB


订阅(RSS)