卡巴斯基提醒:警惕"伪迅雷播放器"木马_卡巴斯基免费一年_新闻资讯_中关村在线
恶意程序为了增加传播范围,可以说是不择手段。伪装成常用的流行软件就是一种常用的恶意手段。
卡巴斯基实验室近期就截获到一种名为"伪迅雷播放器"木马的恶意程序样本。此木马会释放两个恶意文件到受感染计算机系统,释放的文件会伪装成迅雷播放器的正常文件。见下图:
文件名和签名都伪装迅雷播放器
采用播放器图标
这种伪装迷惑性很强,普通用户很难断定这些文件是正常的还是恶意的。接着,木马会通过修改注册表"SOFTWARE\Classes\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command"达到修改默认首页的目的。用户如果使用右键查看IE属性,显示的默认首页却是正常的,所以一旦感染普通用户很难恢复。
此外,该木马通过BHO(浏览器辅助对象)方式启动,每次运行IE浏览器时,都会加载其恶意进程。恶意进程会在用户不知情的情况下访问指定址,大量下载其他恶意程序到受感染计算机,给受感染计算机用户造成更大危害。
点此链接进入卡巴斯基下载页面
卡巴斯基实验室的安全产品已经可以查杀"伪迅雷播放器"木马,建议广大民及时更新反病*数据库,以免感染造成损失。
下载 卡巴斯基反病*软件2012 请点击:
图片(4)
查看更多软件信息
卡巴斯基反病*软件2012 v12.0
本软件在杀*软件中排名第5位
用户评分:8.3
| 有 222 人点评
更新时间:2012年02月23日
开发商:卡巴斯基实验室
下载次数:71570569次
应用平台:Win XP/Win2000/Win98/Win ME
软件分类:杀*软件
论坛讨论:进入论坛
查看本文作者 马菁泽 的其他文章>>
相关阅读:
·下载文件压缩包加密了怎么办?迅雷搞定
·迅雷极速版更新 支持查找“附近小站”
·星域CDN 迅雷小米联手部署云+端生态圈
·卡巴斯基力挺Windows远比OS X更安全
·Windows8.1新补丁与卡巴斯基水火不容?
相关搜索:最新软件新闻
看完本文后的感受:文章感受排行
返回软件资讯首页
给力(0票)
动心(0票)
废话(0票)
专业(0票)
标题*(0票)
频道热词:微信手机QQ12306
视觉焦点