如果你有一下现象,就可能中了此木马:
1、安全软件硬盘文件被删除
无法打开360、诊断工具等安全软件,运行后被立刻删除 。
2、常用域名被劫持到其它域名
该木马会修改 hosts 表,奇虎360、卡巴斯基、金山、江民、瑞星、赛门铁克 等安全厂商的升级服务器、主页、论坛的域名,均被劫持IP为222.73.126.115的主机,画面为假冒百度网,域名显示为cn.yahoo.com。
3、病毒文件写入常用软件安装目录
发现系统中 qq 安装目录下有 wsock32.dll 存在

如果你有一下现象,就可能中了此木马:
50.5M/简体中文
254KB/简体中文
71.5M/简体中文
266M/简体中文
80.1M/简体中文
30.6M/简体中文
1.6M/简体中文
6.1M/简体中文
38.6M/简体中文
16.4M/简体中文
360杀毒64位 v7.0.0.1040官方版50.5M/ 2021-04-14
avg antivirus(AVG杀毒软件) v21.2.3170永久免费版254KB/ 2021-04-14
Panda Free Antivirus(熊猫免费云杀毒) v21.0官方版71.5M/ 2021-04-14
Emsisoft Emergency Kit(双引擎病毒急救精灵) v2021.3.0.10718官方版266M/ 2021-04-14
Trojan Remover(恶意软件清除工具) v6.9.5.2974官方版80.1M/ 2021-04-14
VoodooShield(电脑杀毒软件) v6.40官方版30.6M/ 2021-04-14
incaseformat病毒专杀工具 v6.0官方版1.6M/ 2021-04-14
SMADAV(病毒防护软件) v14.6.0免费版6.1M/ 2021-04-14
9.6M /
查看
370KB /
查看
1.9M /
查看
7.2M /
查看
2.3M /
查看
503KB /
查看
8.3M /
查看
1.7M /
查看
4.3M /
查看
950KB /
查看
760KB /
查看
2.8M /
查看