您的位置:極速下載站 → 電腦軟件 → 安全軟件 → 殺毒軟件 → 電腦管家異鬼II病毒專殺工具
近日,騰訊電腦管家捕獲一惡性Bootkit木馬,該木馬可篡改瀏覽器主頁、劫持導航網(wǎng)站,并在后臺刷取流量,騰訊電腦管家的安全專家將其命名為異鬼Ⅱ。目前,已有數(shù)百萬臺電腦感染異鬼Ⅱ!
近日,一款通過高速下載器大范圍傳播的惡性Bootkit木馬——“異鬼Ⅱ”在我國大肆傳播,其通過隱藏在“甜椒刷機”、“奇兔刷機”、“綠豆刷機”等知名刷機軟件中造成大量用戶感染。騰訊電腦管家第一時間攔截該病毒,并向國際互聯(lián)網(wǎng)應急中心(CNCERT)提交病毒情況報告。7月29日,國際互聯(lián)網(wǎng)應急中心發(fā)布《關于異鬼Ⅱ bootkit病毒有關情況的預警通報》提醒廣大用戶小心防范,并推薦使用騰訊電腦管家等安全工具查殺“異鬼Ⅱ”木馬。
“異鬼II”木馬技術復雜, 騰訊電腦管家率先查殺
早在7月24日,騰訊電腦管家率先監(jiān)測到“異鬼Ⅱ”木馬通過高速下載器大范圍傳播,并且能夠兼容XP、Win7、Win10等主流操作系統(tǒng),影響范圍巨大。通過分析發(fā)現(xiàn),“異鬼Ⅱ”木馬隱藏在多款正規(guī)刷機軟件中,帶有官方數(shù)字簽名,并通過一系列復雜技術潛伏在用戶電腦中,具有靜默安裝、云端控制、隱蔽性強、難以查殺等特點。該病毒通過修改VBR(卷引導記錄)長期駐留在系統(tǒng)中,并從云端下發(fā)功能模塊到受害者電腦執(zhí)行惡意行為,目前下發(fā)的模塊功能主要是篡改瀏覽器主頁、劫持導航網(wǎng)站、后臺刷流量等,具備互聯(lián)網(wǎng)黑產盈利特性。對此,騰訊電腦管家第一時間發(fā)布安全預警,并向CNCERT等主管部門遞送了技術分析報告,避免病毒進一步擴散。
CNCERT建議積極防范,騰訊電腦管家推專殺工具
根據(jù)“異鬼Ⅱ”木馬的傳播與感染特性,CNCERT建議用戶近期采取積極的安全防范措施:
1、中毒檢測方法
a)檢查電腦以下目錄是否存在.wav文件
C:WindowsSystem32configsystemprofileAppDataLocalMicrosoftMedia
C:Users用戶名AppDataLocalMicrosoftMedia
b)檢查是否存在C:windwossystem32usbsapi.dll文件
c)檢查注冊表是否存在以下鍵值
{FC70EFDD-2741-495C-9A93-42408F6878D9}un
d)注冊表存在以下鍵值,說明已感染
HKEY_LOCAL_MACHINE SoftwareClassesCLSID{FC70EFDD-2741-495C-9A93-42408F6878D9}ex 值:1
2、不要通過下載站下載軟件,如果一定要用到高速下載器,不要選擇安裝捆綁在下載器中的軟件。
此外,CNCERT推薦用戶可通過騰訊電腦管家等安全工具查殺“異鬼Ⅱ”木馬。目前騰訊電腦管家已經(jīng)推出“異鬼Ⅱ”木馬專殺工具,用戶可以及時下載運行。
據(jù)了解,騰訊電腦管家在2016年9月1日的12.0版本更新中,就加強了對Bootkit木馬的查殺能力,云主防及病毒木馬查殺“三利劍”——BootClean清除技術、Rootkit通殺、系統(tǒng)急救箱的查殺能力顯著提升,可以實現(xiàn)對病毒樣本高危行為的精準攔截及查殺。騰訊電腦管家提醒,發(fā)現(xiàn)電腦有異常的用戶可下載電腦管家進行清理;除此之外,用戶應盡量通過官方渠道下載軟件,不要通過下載站下載軟件,如果一定要用到高速下載器,安裝時記得去掉不需要的推薦軟件,并注意保持騰訊電腦管家的開啟,保障電腦安全。
官方網(wǎng)站:https://guanjia.qq.com/avast/25/index.html#h_1
相關搜索:電腦管家
電腦管家用戶如何防治?
電腦管家已全面防御異鬼Ⅱ病毒,安裝管家的用戶手動升級到最新版本,即可查殺該病毒。
您需要做:打開電腦管家,點擊“全盤查殺“進行檢測
可能的結果1:沒有發(fā)現(xiàn)病毒,電腦安全
可能的結果2:發(fā)現(xiàn)病毒,需立即查殺。處理方式如下:
Step1:勾選“風險項”,點擊立即處理,清除“異鬼Ⅱ”病毒
Step2:病毒已成功清除,請重啟電腦
非電腦管家用戶如何防治?
沒有裝電腦管家的用戶,別著急,按照以下步驟使用免疫工具,也能保護電腦安全~
1、下載“異鬼Ⅱ病毒免疫工具” 立即下載
2、雙擊運行工具,進行檢測
3、出現(xiàn)檢測結果:
1)沒有發(fā)現(xiàn)異鬼Ⅱ病毒,您的電腦安全
2)發(fā)現(xiàn)異鬼Ⅱ病毒,請立即查殺
病毒已清除,請重啟電腦。
如果修復失敗,請重啟電腦后再次運行專殺工具進行修復。
騰訊公司是目前中國最大的互聯(lián)網(wǎng)綜合服務提供商之一,也是中國服務用戶最多的互聯(lián)網(wǎng)企業(yè)之一。騰訊一直秉承一切以用戶價值為依歸的經(jīng)營理念,始終處于穩(wěn)健、高速發(fā)展的狀態(tài)。騰訊把為用戶提供“一站式在線生活服務”...
騰訊電腦管家(原名QQ電腦管家)是騰訊公司推出的一款免費安全軟件,能有效的預防和解決計算機上常見的安全風險。擁有云查殺木馬,系統(tǒng)加速,漏洞修復,實時防護,網(wǎng)速保護,電腦診所,健康小助手等功能,且首創(chuàng)了管...