CF三尸蠱病毒具有較高的隱蔽性,并且能夠破壞殺毒軟件的云查殺功能,當用戶發現賬號被盜情況之后,再啟動殺毒軟件云查殺進行掃描,殺毒軟件就會出現連接失敗等異常情況。
據金山安全專家介紹,“CF三尸蠱”是鬼影6變種,除了感染MBR,該木馬會替換系統文件beep.sys,目的是加載鬼影病毒的Rootkit驅動(nthook.sys或p2phook.sys或nhook.sys),破壞用戶的安全軟件,阻止連接云安全中心服務器和阻止殺毒軟件升級,還有釋放%SystemRoot%\System32\safemon.dll 收集用戶信息,惡意推廣導航網站,破壞眾多安全工具運行。
8月20日晚,金山毒霸將升級金山頑固木馬專殺(版本號:1208201),國內率先查殺“CF三尸蠱”,若愛機不慎感染了“CF三尸蠱”的玩家,應立即下載金山毒霸頑固木馬專殺查殺。




金山毒霸
電腦管家急救盤
震網三代漏洞補丁修復工具
USB充電驅動
網通寬帶貓驅動