上周截獲了一個(gè)新的惡劣病毒“av終結(jié)者2010”同樣來自于一個(gè)黃色網(wǎng)站,當(dāng)用戶點(diǎn)擊視頻播放的時(shí)候網(wǎng)站會(huì)彈出一個(gè)頁面提示你“安裝Qvodplayer播放軟件”,點(diǎn)擊下載以后你會(huì)得到一個(gè)名為我和小姐開房全過程av.exe的文件,當(dāng)用戶點(diǎn)擊這個(gè)極具誘惑的文件的時(shí)候,那么不幸的是你的電腦至少感染20個(gè)熱門游戲盜號木馬系統(tǒng)文件被篡改(比如ddraw.dll ,dsound.dll,d3d8.dll,d3d9.dll等),更讓你覺得悲劇的這個(gè)木馬下載會(huì)下載一個(gè)名為“av終結(jié)者2010”的惡性病毒感染之后你會(huì)發(fā)現(xiàn)“主流殺毒軟件不能安裝運(yùn)行,急救箱,各類此前的專殺都無法安裝,一運(yùn)行就被直接刪除”。 可以解決以下情況: 1. 主流殺軟消失,殺毒軟件,網(wǎng)盾、急救箱、各類專殺 無法安裝,運(yùn)行直接被刪。 2. 電腦中的關(guān)鍵文件ddraw.dll ,dsound.dll,d3d8.dll,d3d9.dll,winrnr.dll,olepr032.dll,WS2HELP.DLL 3. 桌面出現(xiàn)淘寶網(wǎng)快捷方式,主頁也被病毒鎖定為“http://www.9348.cn” 4. 進(jìn)程中出現(xiàn)類似377242_xeex.exe 的可疑進(jìn)程 5. 電腦中出現(xiàn)大量的偽裝的輸入法程序