最近,很多网友发现自己的浏览器主页被锁定未为www.8749.com,起初还以为只是浏览某些另类网站被人小小摆了一道,殊不知已经中了一个相当恐怖的病毒。我们已经发现这个病毒和AV终结者释放的木马下载器相关,所以在中了8749的情况下,会存在多个木马混合感染。而且8749为了保护自身不被清除,使用了极端的手段,除了干扰安全软件运行外(差不多是复制了AV终结者病毒的破坏特性),任何包含“8749病毒”、“删除8749”一类字符的窗口都会被该病毒强制关闭,它还修改
注册表、禁用系统还原、破坏安全模式,全部都是极端恶劣极端难被杀除的行径,杀软有时都拿它没治。不过在和金山清理专家对峙的一秒钟内,8749被打败。
第一步:启动金山清理专家,程序会自动根据系统补丁、杀毒软件的安装情况;磁盘垃圾文件的占用;有可能不安全的加载项;以及是否被安装恶意(流氓)软件进行综合评分(见图1),接下来会提供解决问题的列表。如果你中了8749,它将名列榜首(见图2)。
<1>
<2>