最近發現的一種瀏覽器劫持木馬

今天發現IE瀏覽器總是被修改成:http://www.139999xxxx.com,然後重定向到一個隨機的網頁,模仿hao123的一個網頁導航網站。通過各種殺毒軟件,都沒報告有病毒。 使用ProcessExplore查看系統進程,會發現IE進程成爲了rundll32.exe的子進程,自然覺得蹊蹺,查看進程屬性發現:     "C:\WINDOWS\system32\rundll32.exe" "C
相關文章
相關標籤/搜索