迅雷电影天堂网站
导读: 近日,金山安全中心接到大量用户反应自己的电脑桌面有多个IE快捷方式无法删除;浏览器主页被篡改,在经过深入调查和分析了解到,几乎所有用户都访问过电影天堂,电影天堂表面是提供在线电影和影片下载服务的,但是实…
近日,金山安全中心接到大量用户反应自己的电脑桌面有多个IE快捷方式无法删除;浏览器主页被篡改,在经过深入调查和分析了解到,几乎所有用户都访问过电影天堂,电影天堂表面是提供在线电影和影片下载服务的,但是实际上却是以恶意推广广告软件和不良软件牟利的网站.用户如果不采取任何措施便访问电影天堂的话,便会诱导用户安装一系列电影天堂的恶意软件
如图:在电影天堂关于影片内容介绍的末尾,便诱导用户点击电影天堂的相关链接.
利欲熏心者为了利益,电影天堂采用了大量的欺骗推广手段,让很多不明真相的用户误下载了病毒,不法分子也就是抓住了人们的贪图看到电影天堂免费电影的心理,让人上钩,从而达到广告推广盈利的目的.
电影天堂为了达到挟持用户访问其推广的恶意网站的目的,会在桌面建立假的IE图标,或是篡改IE现有的快捷方式。其主要通过以下几种手段实现。
(1)通过修改注册表启动项脚本,或者木马进程反复写生成图标,导致用户重启后,又生成一个恶意的IE图标
(2)病毒实现了进程保护,阻止用户删除通过电影天堂下载的恶意程序
(3)篡改已有的IE快捷方式,通过ACL权限修改阻止用户删除
(4)通过电影天堂下载下来的恶意程序会通过注册表新建系统图标(即新的ClassID),将其图标设为ie,指向其指定的恶意网址。由于为系统图标属性,所以无法手工删除。
所以,桌面的快捷方式即便删除后,也会反复出现.而主页也被修改成恶意牟利者需要的主页.完全剥夺了用户的修改权利
解决方案:一、如果您因一时疏忽下已经上过了电影天堂并且发现已经中招,请及时下载金山网盾进行一键修复的处理电影天堂病毒!
推荐:
来源:
免责声明:凡本网转载自其他媒体的作品,目的在于传递更多信息,如因作品内容、版权或其他问题引起的纠纷,请及时与我们联系,将在24小时内作更正、删除等相关处理。