怎样处理伪装成360se.exe的病毒
1、IE主页被锁定为http://www.870819.com/?4
2、启动项莫名出现360Start.exe,这个程序是某浏览器的一个组件,检查360start.exe的路径,发现并不在某浏览器的文件夹中
3、检查这个启动项的属性,在C:\ProgramFiles\WinRAR\Formats文件夹下出现360Start.exe(这个是带有某正常公司数字签名的程序文件)、e.reg、360se.exe、KB981400.vbs等不明文件。其中360se.exe是伪装成某浏览器的病毒程序。KB981400.vbs是有害的脚本文件。
4、病毒在桌面创建internet explorer.e的文件,并在注册表中创建.e扩展名的文件关联。
初步判断360Start.exe没有对要启动的360se.exe做安全检查,而是直接加载起来,并且没有任何错误提示,结果就被病毒作者使用360start.exe来启动病毒。病毒可能会在电脑上任意非某浏览器的安装目录下出现。但显著的特征就是360start.exe会在启动项出现,因360start.exe是带有某公司数字签名的正常程序,这个启动项极易被安全软件忽视,也不太容易引起用户的警惕 。
1、立即在自己的电脑搜索360start.exe和360Se.exe,若这两个文件出现在非正常安装的某浏览器所在的文件夹,表明已经中毒,须立即将这两个程序删除。
2、使用金山毒霸、金山卫士或金山急救箱,快速查杀3-5分钟后,即可按提示处理这些伪装360se.exe的病毒。
声明:本网站引用、摘录或转载内容仅供网站访问者交流或参考,不代表本站立场,如存在版权或非法内容,请联系站长删除,联系邮箱:site.kefu@qq.com。
阅读量:56
阅读量:46
阅读量:74
阅读量:66
阅读量:72