異鬼2病毒專殺工具是一款用于查殺清理最近猖獗的惡性Bootkit木馬異鬼Ⅱ的軟件,這個木馬是通過正規(guī)軟件甜椒刷機來傳播的,由于是正規(guī)公司的軟件,一般殺毒軟件都加入了白名單所以很多裝了這款軟件的用戶都中招了。中了這個病毒的用戶電腦很可能成為別人的賺黑錢機器,這里西西提供了騰訊電腦管家出品的異鬼2病毒專殺工具,大家可以通過這款軟件清理自己電腦中的病毒。
異鬼2病毒特點:
1.正規(guī)軟件攜帶惡意代碼:異鬼Ⅱ隱藏在正規(guī)軟件中,帶有官方數(shù)字簽名,導致大量安全廠商直接放行。
2.影響范圍廣:通過國內(nèi)幾大知名下載站的高速下載器推廣,并且異鬼Ⅱ能夠兼容xp、win7、win10等主流操作系統(tǒng),影響數(shù)百萬臺用戶機器。
3.云控、靈活作惡:木馬的VBR感染模塊,以及最終實際作惡的模塊均由云端下發(fā),作者可任意下發(fā)功能模塊到受害者電腦執(zhí)行任意惡意行為,目前下發(fā)的主要是篡改瀏覽器主頁、劫持導航網(wǎng)站、后臺刷流量等。
4.隱蔽性強、頑固性強:通過感染VBR長期駐留在系統(tǒng)中,普通的重裝系統(tǒng)無法清除木馬;異鬼Ⅱ還通過底層磁盤鉤子守護惡意VBR,對抗殺軟查殺。
異鬼2病毒怎么清理:
1、下載“異鬼Ⅱ病毒免疫工具”
2、雙擊運行工具,進行檢測
3、出現(xiàn)檢測結(jié)果:1)沒有發(fā)現(xiàn)異鬼Ⅱ病毒,您的電腦安全
2)發(fā)現(xiàn)異鬼Ⅱ病毒,請立即查殺
病毒已清除,請重啟電腦。
如果修復失敗,請重啟電腦后再次運行專殺工具進行修復。
異鬼2病毒介紹:
多數(shù)殺軟“放行”可遠程執(zhí)行多種惡意行為
據(jù)騰訊安全反病毒實驗室研究發(fā)現(xiàn),“異鬼Ⅱ”木馬通過國內(nèi)幾大知名下載站的高速下載器推廣,并且能夠兼容XP、Win7、Win10等主流操作系統(tǒng),影響范圍巨大。
值得關(guān)注的是,此次“異鬼Ⅱ”木馬之所以能大范圍傳播并非偶然。據(jù)騰訊安全反病毒實驗室安全專家介紹,一方面是因為VBR主要負責用戶電腦操作系統(tǒng)引導程序的加載,比Windows操作系統(tǒng)更早啟動,一旦VBR被感染,殺毒軟件將很難檢測出來;另一方面由于此次“異鬼Ⅱ”木馬為正規(guī)軟件公司所開發(fā),并具有官方的數(shù)字簽名,不少安全廠商將其加入意味著安全的“白名單”中,大多數(shù)殺毒軟件無法檢測到該木馬的存在。
而相比于“異鬼Ⅱ”躲避殺軟的狡猾手段,其帶來的安全威脅更是不容忽視。據(jù)悉,“異鬼Ⅱ”的作案過程通過云端控制,較為靈活。一旦用戶感染“異鬼Ⅱ”,木馬作者就可遠程執(zhí)行篡改瀏覽器主頁、劫持導航網(wǎng)站、后臺刷流量等惡意行為。
重裝系統(tǒng)仍無法清除近年來屢次作案
不同于其他的病毒木馬,用戶可以通過重裝系統(tǒng)來消滅隱患,“異鬼Ⅱ”木馬的隱蔽性和頑固性極強。騰訊安全反病毒實驗室安全專家指出,“異鬼Ⅱ”木馬通過感染VBR長期駐留在系統(tǒng)中,普通的重裝系統(tǒng)無法清除木馬,同時還通過底層磁盤鉤子守護惡意VBR,對抗殺軟查殺。
事實上,感染MBR(主引導記錄)或者VBR的Bootkit木馬近年來一直處于高度活躍狀態(tài)。據(jù)騰訊安全反病毒實驗室安全專家介紹,“異鬼”木馬最早發(fā)現(xiàn)于2016年8月,初代“異鬼”木馬通過Ghost裝機以及游戲外掛等渠道傳播,成功感染電腦后,會執(zhí)行劫持用戶瀏覽器主頁和推廣安裝流氓軟件等惡意行為。除此之外,剛剛過去的傳播量級逾百萬的暗云系列木馬也應(yīng)用了Bootkit技術(shù)。
騰訊電腦管家“云主防+三利劍”徹底查殺“異鬼Ⅱ”木馬
目前騰訊電腦管家已經(jīng)可以實現(xiàn)對“異鬼Ⅱ”木馬的徹底查殺。據(jù)了解,騰訊電腦管家在2016年9月1日的12.0版本更新中,就加強了對Bootkit木馬的查殺能力,云主防及病毒木馬查殺"三利劍"——BootClean清除技術(shù)、Rootkit通殺、系統(tǒng)急救箱的查殺能力顯著提升,可以實現(xiàn)對病毒樣本高危行為的精準攔截及查殺。
騰訊安全反病毒實驗室安全專家馬勁松建議廣大用戶,由于該木馬文件有數(shù)字簽名,且被大多數(shù)安全軟件默認為信任,因此多數(shù)安全廠商還無法查殺該木馬,目前騰訊電腦管家已經(jīng)能夠查殺該VBR木馬,發(fā)現(xiàn)電腦有異常的用戶可下載騰訊電腦管家進行清理;除此之外,盡量通過官方渠道下載軟件,不要通過下載站下載軟件,如果一定要用到高速下載器,安裝時記得去掉不需要的推薦軟件,并注意保持騰訊電腦管家的開啟,保障電腦安全。