主页 > 知识库 > CNCERT发布“异鬼Ⅱ”安适警报 保举使用腾讯电脑管家查杀

CNCERT发布“异鬼Ⅱ”安适警报 保举使用腾讯电脑管家查杀

热门标签:企业认证 铁路电话系统 企业做大做强 检查注册表项 电销业务 万科 美团 百度AI接口
 

 近日,一款通过高速下载器大范围传播的恶性Bootkit木马——“异鬼Ⅱ”在我国大肆传播,其通过隐藏在“甜椒刷机”、“奇兔刷机”、“绿豆刷机”等知名刷机软件中造成大量用户感染。腾讯电脑管家第一时间拦截该病毒,并向国际互联网应急中心(CNCERT)提交病毒情况陈诉。 7 月 29 日,国际互联网应急中心发布《关于异鬼Ⅱ bootkit病毒有关情况的预警通报》提醒广大用户小心防范,并保举使用腾讯电脑管家等安适工具查杀“异鬼Ⅱ”木马。

  “异鬼II”木马技术复杂, 腾讯电脑管家率先查杀

  早在 7 月 24 日,腾讯电脑管家率先监测到“异鬼Ⅱ”木马通过高速下载器大范围传播,而且能够兼容XP、Win7、Win10 等主流操作系统,影响范围巨大。通过分析发现,“异鬼Ⅱ”木马隐藏在多款正规刷机软件中,带有官方数字签名,并通过一系列复杂技术暗藏在用户电脑中,具有静默安置、云端控制、隐蔽性强、难以查杀等特点。该病毒通过修改VBR(卷引导记录)长期驻留在系统中,并从云端下发功能模块到受害者电脑执行恶意行为,目前下发的模块功能主要是篡改浏览器主页、劫持导航网站、后台刷流量等,具备互联网黑产盈利特性。对此,腾讯电脑管家第一时间发布安适预警,并向CNCERT等主管部门递送了技术分析陈诉,制止病毒进一步扩散。

  CNCERT建议积极防范,腾讯电脑管家推专杀工具

  按照“异鬼Ⅱ”木马的传播与感染特性,CNCERT建议用户近期采取积极的安适防范办法:

  1、中毒检测方法

  a)检查电脑以下目录是否存在.wav文件

  C:WindowsSystem32configsystemprofileAppDataLocalMicrosoftMedia

  C:Users用户名AppDataLocalMicrosoftMedia

  b)检查是否存在C:windwossystem32usbsapi.dll文件

  c)检查注册表是否存在以下键值

  {FC70EFDD-2741-495C-9A93-42408F6878D9}un

  d)注册表存在以下键值,说明已感染

  HKEY_LOCAL_MACHINE SoftwareClassesCLSID{FC70EFDD-2741-495C-9A93-42408F6878D9}ex 值:1

  2、不要通过下载站下载软件,如果必然要用到高速下载器,不要选择安置绑缚不才载器中的软件。

  此外,CNCERT保举用户可通过腾讯电脑管家等安适工具查杀“异鬼Ⅱ”木马。目前腾讯电脑管家已经推出“异鬼Ⅱ”木马专杀工具,,用户可以及时下载运行。(https://guanjia.qq.com)

  据了解,腾讯电脑管家在 2016 年 9 月 1 日的12. 0 版本更新中,就加强了对Bootkit木马的查杀能力,云主防及病毒木马查杀“三白”——BootClean清除技术、Rootkit通杀、系统急救箱的查杀能力显著提升,可以实现对病毒样本高危行为的精准拦截及查杀。腾讯电脑管家提醒,发现电脑有异常的用户可下载电脑管家进行清理;除此之外,用户应尽量通过官方渠道下载软件,不要通过下载站下载软件,如果必然要用到高速下载器,安置时记得去掉不需要的保举软件,并注意连结腾讯电脑管家的开启,保障电脑安适。

标签:柳州 pos机业务 乌兰察布 烟台 福州 吕梁 亳州 郑州

巨人网络通讯声明:本文标题《CNCERT发布“异鬼Ⅱ”安适警报 保举使用腾讯电脑管家查杀》,本文关键词  ;如发现本文内容存在版权问题,烦请提供相关信息告之我们,我们将及时沟通与处理。本站内容系统采集于网络,涉及言论、版权与本站无关。
  • 相关文章
  • 收缩
    • 微信客服
    • 微信二维码
    • 电话咨询

    • 400-1100-266