異鬼2病毒專殺工具是一款用于查殺清理最近猖獗的惡性Bootkit木馬異鬼Ⅱ的軟件,這個(gè)木馬是通過(guò)正規(guī)軟件甜椒刷機(jī)來(lái)傳播的,由于是正規(guī)公司的軟件,一般殺毒軟件都加入了白名單所以很多裝了這款軟件的用戶都中招了。中了這個(gè)病毒的用戶電腦很可能成為別人的賺黑錢機(jī)器,這里西西提供了騰訊電腦管家出品的異鬼2病毒專殺工具,大家可以通過(guò)這款軟件清理自己電腦中的病毒。
異鬼2病毒特點(diǎn):
1.正規(guī)軟件攜帶惡意代碼:異鬼Ⅱ隱藏在正規(guī)軟件中,帶有官方數(shù)字簽名,導(dǎo)致大量安全廠商直接放行。
2.影響范圍廣:通過(guò)國(guó)內(nèi)幾大知名下載站的高速下載器推廣,并且異鬼Ⅱ能夠兼容xp、win7、win10等主流操作系統(tǒng),影響數(shù)百萬(wàn)臺(tái)用戶機(jī)器。
3.云控、靈活作惡:木馬的VBR感染模塊,以及最終實(shí)際作惡的模塊均由云端下發(fā),作者可任意下發(fā)功能模塊到受害者電腦執(zhí)行任意惡意行為,目前下發(fā)的主要是篡改瀏覽器主頁(yè)、劫持導(dǎo)航網(wǎng)站、后臺(tái)刷流量等。
4.隱蔽性強(qiáng)、頑固性強(qiáng):通過(guò)感染VBR長(zhǎng)期駐留在系統(tǒng)中,普通的重裝系統(tǒng)無(wú)法清除木馬;異鬼Ⅱ還通過(guò)底層磁盤(pán)鉤子守護(hù)惡意VBR,對(duì)抗殺軟查殺。
異鬼2病毒怎么清理:
1、下載“異鬼Ⅱ病毒免疫工具”
2、雙擊運(yùn)行工具,進(jìn)行檢測(cè)
3、出現(xiàn)檢測(cè)結(jié)果:1)沒(méi)有發(fā)現(xiàn)異鬼Ⅱ病毒,您的電腦安全
2)發(fā)現(xiàn)異鬼Ⅱ病毒,請(qǐng)立即查殺
病毒已清除,請(qǐng)重啟電腦。
如果修復(fù)失敗,請(qǐng)重啟電腦后再次運(yùn)行專殺工具進(jìn)行修復(fù)。
異鬼2病毒介紹:
多數(shù)殺軟“放行”可遠(yuǎn)程執(zhí)行多種惡意行為
據(jù)騰訊安全反病毒實(shí)驗(yàn)室研究發(fā)現(xiàn),“異鬼Ⅱ”木馬通過(guò)國(guó)內(nèi)幾大知名下載站的高速下載器推廣,并且能夠兼容XP、Win7、Win10等主流操作系統(tǒng),影響范圍巨大。
值得關(guān)注的是,此次“異鬼Ⅱ”木馬之所以能大范圍傳播并非偶然。據(jù)騰訊安全反病毒實(shí)驗(yàn)室安全專家介紹,一方面是因?yàn)閂BR主要負(fù)責(zé)用戶電腦操作系統(tǒng)引導(dǎo)程序的加載,比Windows操作系統(tǒng)更早啟動(dòng),一旦VBR被感染,殺毒軟件將很難檢測(cè)出來(lái);另一方面由于此次“異鬼Ⅱ”木馬為正規(guī)軟件公司所開(kāi)發(fā),并具有官方的數(shù)字簽名,不少安全廠商將其加入意味著安全的“白名單”中,大多數(shù)殺毒軟件無(wú)法檢測(cè)到該木馬的存在。
而相比于“異鬼Ⅱ”躲避殺軟的狡猾手段,其帶來(lái)的安全威脅更是不容忽視。據(jù)悉,“異鬼Ⅱ”的作案過(guò)程通過(guò)云端控制,較為靈活。一旦用戶感染“異鬼Ⅱ”,木馬作者就可遠(yuǎn)程執(zhí)行篡改瀏覽器主頁(yè)、劫持導(dǎo)航網(wǎng)站、后臺(tái)刷流量等惡意行為。
重裝系統(tǒng)仍無(wú)法清除近年來(lái)屢次作案
不同于其他的病毒木馬,用戶可以通過(guò)重裝系統(tǒng)來(lái)消滅隱患,“異鬼Ⅱ”木馬的隱蔽性和頑固性極強(qiáng)。騰訊安全反病毒實(shí)驗(yàn)室安全專家指出,“異鬼Ⅱ”木馬通過(guò)感染VBR長(zhǎng)期駐留在系統(tǒng)中,普通的重裝系統(tǒng)無(wú)法清除木馬,同時(shí)還通過(guò)底層磁盤(pán)鉤子守護(hù)惡意VBR,對(duì)抗殺軟查殺。
事實(shí)上,感染MBR(主引導(dǎo)記錄)或者VBR的Bootkit木馬近年來(lái)一直處于高度活躍狀態(tài)。據(jù)騰訊安全反病毒實(shí)驗(yàn)室安全專家介紹,“異鬼”木馬最早發(fā)現(xiàn)于2016年8月,初代“異鬼”木馬通過(guò)Ghost裝機(jī)以及游戲外掛等渠道傳播,成功感染電腦后,會(huì)執(zhí)行劫持用戶瀏覽器主頁(yè)和推廣安裝流氓軟件等惡意行為。除此之外,剛剛過(guò)去的傳播量級(jí)逾百萬(wàn)的暗云系列木馬也應(yīng)用了Bootkit技術(shù)。
騰訊電腦管家“云主防+三利劍”徹底查殺“異鬼Ⅱ”木馬
目前騰訊電腦管家已經(jīng)可以實(shí)現(xiàn)對(duì)“異鬼Ⅱ”木馬的徹底查殺。據(jù)了解,騰訊電腦管家在2016年9月1日的12.0版本更新中,就加強(qiáng)了對(duì)Bootkit木馬的查殺能力,云主防及病毒木馬查殺"三利劍"——BootClean清除技術(shù)、Rootkit通殺、系統(tǒng)急救箱的查殺能力顯著提升,可以實(shí)現(xiàn)對(duì)病毒樣本高危行為的精準(zhǔn)攔截及查殺。
騰訊安全反病毒實(shí)驗(yàn)室安全專家馬勁松建議廣大用戶,由于該木馬文件有數(shù)字簽名,且被大多數(shù)安全軟件默認(rèn)為信任,因此多數(shù)安全廠商還無(wú)法查殺該木馬,目前騰訊電腦管家已經(jīng)能夠查殺該VBR木馬,發(fā)現(xiàn)電腦有異常的用戶可下載騰訊電腦管家進(jìn)行清理;除此之外,盡量通過(guò)官方渠道下載軟件,不要通過(guò)下載站下載軟件,如果一定要用到高速下載器,安裝時(shí)記得去掉不需要的推薦軟件,并注意保持騰訊電腦管家的開(kāi)啟,保障電腦安全。