首先,病毒可能的来源:
运行时,释放运行真的激活工具,任务管理器可以看到两个进程:
重启后,会联网下载配置文件,激活工具刚下载运行的那几天,配置文件还没添加,造成没有中毒的假象(容易误判中毒原因)。
一段时间后,配置文件添加了,可能如下:
然后电脑开始出现浏览器主页劫持、qq空间自动发垃圾广告等现象。
互联里取消授权,无效。
卸载重装qq,无效。
定时说说取消了,自动恢复。
禁止好友查看,自动恢复。
只有电脑不登录qq,才正常。
安装多个杀软查杀,检测不出。个别杀软无法安装或无法正常运行。
有心的会发现,打开C:\Windows\System32\drivers,显示一片空白,打开进程列表有个描述为pc dll的gameinc.exe或gameck.exe等。
如果是以上现象,可能是腾讯管家软文里提到的独狼Rootkit,可惜腾讯电脑管家拿这个病毒没办法,管家急救箱也是(可能是病毒针对)。
下面介绍Pchunter手杀。
运行时,释放运行真的激活工具,任务管理器可以看到两个进程:
重启后,会联网下载配置文件,激活工具刚下载运行的那几天,配置文件还没添加,造成没有中毒的假象(容易误判中毒原因)。
一段时间后,配置文件添加了,可能如下:
然后电脑开始出现浏览器主页劫持、qq空间自动发垃圾广告等现象。
互联里取消授权,无效。
卸载重装qq,无效。
定时说说取消了,自动恢复。
禁止好友查看,自动恢复。
只有电脑不登录qq,才正常。
安装多个杀软查杀,检测不出。个别杀软无法安装或无法正常运行。
有心的会发现,打开C:\Windows\System32\drivers,显示一片空白,打开进程列表有个描述为pc dll的gameinc.exe或gameck.exe等。
如果是以上现象,可能是腾讯管家软文里提到的独狼Rootkit,可惜腾讯电脑管家拿这个病毒没办法,管家急救箱也是(可能是病毒针对)。
下面介绍Pchunter手杀。