名稱
症狀及特徵
1、中毒症狀:
正在運行的防毒軟體被強制關閉。並且無法再次打開。點擊瀏覽器程式運行提示錯誤並關閉。有盜QQ木馬程式存在。進程管理器中出現 ynxevc.exe 程式,可強行關閉,但一分鐘以後還會再出現。
2、檔案具體所在位置:
C 盤 windows 的 sys32 資料夾里。手動無法刪除。有兩種模式,都是隱藏檔案,中毒以後隱藏檔案無法顯示。需從註冊表修改才能顯示系統隱藏檔案。D糟跟E盤隱藏檔案里會多出兩個記事本形式的檔案sxs.exe,可以手動刪除,但是刪除之後還會出現。
3、使用橙色八月專殺工具之後:
ynxevc.exe 檔案還存在。但進程里已經沒有了,可以手動刪除檔案。D糟跟E盤的sxs.exe隱藏檔案需要手動刪除。 同時系統防毒軟體自動恢復運行。瀏覽器運行也正常了。