微信扫一扫 分享朋友圈

已有 3778 人浏览分享

开启左侧

恶意程序明目张胆冒充杀软收费诈骗

[复制链接]
3778 5
 Thinkpoint?乍一看还以为是Thinkpad的小红点,实际上,这个程序正是一款诈骗伪杀毒软件。它伪装成系统补丁文件hotfix.exe,外观上看,很像一个杀毒软件——先在你的电脑上装模作样的扫描一阵,再忽悠你付钱。

   1.jpg

   2.jpg

  在百度知道看到国内也有人中招,类似的伪杀毒软件以前还曾出现过多次,不过都是在国外,因老外习惯于为杀毒软件付费,所以恶意软件伪装成杀毒软件也能卖得很不错。

  据国外资料,该病毒会在系统生成:

  Thinkpoint.exe

  hotfix.exe

  结束这两个进程,再搜索这两个文件删除,问题即可解决。

  hotfix.exe的路径在

  %UserProfile%\Application Data\hotfix.exe

  %UserProfile%\Application Data\completescan

  %UserProfile%\Application Data\install

  hotfix.exe还会在相同的文件夹创建一个病毒dll,查找和hotfix创建时间一致的dll文件,再运行regsvr32 /u **.dll(**指这个dll的完整文件名)反注册。

  病毒会改写注册表的启动项

  HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run “Thinkpoint”

  不要被Thinkpoint这个注册键给忽悠了,这东西和Thinkpad没什么关系。
水窝回馈窝友承诺

评论 5

EDUKT  V3+  发表于 2010-10-27 14:40 | 显示全部楼层
顶,支持一下。
shimalong  V3+  发表于 2010-10-28 10:33 | 显示全部楼层
没有遇到过
ccai5612  V3+  发表于 2010-11-10 11:37 | 显示全部楼层
还真以为是Thinkpad呢
虫子218  V3+  发表于 2010-11-15 16:07 | 显示全部楼层
一直裸奔的飘过
砸锅卖铁买小黑  V3+  发表于 2010-11-27 13:06 | 显示全部楼层
顶,支持下
您需要登录后才可以回帖 登录 | 注册

本版积分规则

0

关注

28

粉丝

2804

主题
精彩推荐
热门资讯
网友晒图
图文推荐
  • 微信公众平台

  • 扫描访问手机版

  • QQ: 455494158

    客服电话

    上海:189-1713-1515 北京:189-1196-2030

    电子邮件

    chenuany@126.com

    在线时间:8:00-21:00