感染型下载器新变种的IFEO劫持————有长进但还是不大灵光!
最近,IFEO劫持型感染型下载器非常时髦。一天就可出几个变种。
刚刚在江民论坛看见了一个新出来的下载器。
关闭Tiny的windows security,运行了一下(咱不欺负你)。
这个下载器在IFEO劫持内容方面与其前辈没什么不同(同样收录了俺常用的Tiny、ssm、autoruns、IceSword)。长进之处在于:
中招后,即使改名运行了autoruns(更何况它还不让改名),发现的IFEO劫持项,也删不掉(拒绝访问)。
牛哈!!
我调戏一下你这个牛。
我不关闭你的进程(图1)。关闭你的进程再删你的IFEO————显得有点儿欺负你。