关注分享主机优惠活动
国内外VPS云服务器

请注意,MSN伪装和浏览器发生了恶意更改

根据Kingsoft病毒广播中心的提示,“ win32.troj.agent.139776”(win32.troj.agent.139776)是一家特洛伊木马,可更改IE浏览器中的安全设置。 进入系统后,它将在后台启动IE浏览器过程,并更改IE浏览器的安全设置,以便其他病毒和恶意程序可以轻松地进入用户系统以执行SABOT活动。 “屏幕齐平下载器65536”(win32.trojdownloader.small.65536),这是一个下载器。病毒源文件可以掩饰为MSN的外观,并且可以轻松使用户混淆。当用户运行病毒时,将删除病毒源文件,从而使用户无法检索病毒源。 当病毒运行时,它会单独下载病毒文件,添加病毒启动项目,并在系统启动上触发它。 当用户运行文件时,它会导致无法打开的情况并引起感染症状。 1。“ win32.troj.agent.139776)威胁级别:★★当病毒进入用户的计算机系统时,将三个病毒文件释放到系统磁盘的%\ system32 \目录,然后cesmain.exe,cesmain.exe,cesmain.dll,cesmain.dll,cesmain.2.dll。 IE进程,修改IE安全配置数据,如果用户在线,其他病毒和恶意程序可以轻松输入用户的计算机。536)威胁级别:★★在病毒进入计算机系统之后,MSNMSGR.EXE将在系统磁盘的%window%\ system32 \目录中发布,并且病毒文件msgr.dll将在%窗口\下载的程序文件中发布。 它的名称和外观类似于微软的MSN通信软件,使用户很难发现。 然后,病毒更改注册表,并将其自己的主要程序信息添加到启动项目中。 这样,当用户重新启动机器时,系统启动时会触发。 当病毒运行时,系统上安装的安全软件中的相关数据将被损坏,并且将篡改许多系统参数。当用户试图通过查看启动项目来使用安全软件时,系统突然崩溃并自动刷新屏幕。 如果病毒犯罪是最猖ramp的,不仅是安全软件,而且所有可执行文件和Web文件都会遇到上述问题,从而导致用户无法正常运行。 该病毒的行为不仅会影响用户对计算机的使用。如果您注意系统磁盘上临时文件夹中的目录的用户,您会注意到已下载了带有gtapi.dll,tt.exe,qq.exe之类名称的病毒文件。病毒破坏性行为为将其他病毒下载到您的用户系统奠定了基础。 当这些病毒文件发生时,用户会遭受无可估量的巨大损失。

以上内容来自互联网,并不代表本网站的所有视图! 关注我们:zhujipindao .com

未经允许不得转载:主机频道 » 请注意,MSN伪装和浏览器发生了恶意更改

评论 抢沙发

评论前必须登录!

 

登录

注册