異鬼II bootkit病毒來襲 電腦管家獨家查殺

最近,騰訊電腦管家攔截到了一個通過高速下載器大范圍傳播的惡性Bootkit木馬--“異鬼Ⅱ”。這個病毒依靠“甜椒刷機”、“奇兔刷機”等各種知名軟件傳播,感染后使電腦淪為肉雞。
 

騰訊電腦管家微博
 

據騰訊安全反病毒實驗室研究發(fā)現(xiàn),“異鬼Ⅱ”木馬通過國內幾大知名下載站的高速下載器推廣,并且能夠兼容Xp、Win7、Win10等主流操作系統(tǒng),影響范圍巨大。
 

高速下載器截圖
 

值得關注的是,此次“異鬼Ⅱ”病毒之所以能大范圍傳播并非偶然。據騰訊安全反病毒實驗室安全專家介紹,一方面是因為VBR主要負責用戶電腦操作系統(tǒng)引導程序的加載,比Windows操作系統(tǒng)更早啟動,一旦VBR被感染,殺毒軟件將很難檢測出來;另一方面由于此次“異鬼Ⅱ”病毒為正規(guī)軟件公司所開發(fā),并具有官方的數(shù)字簽名,不少安全廠商將其加入意味著安全的“白名單”中,大多數(shù)殺毒軟件無法檢測到該病毒的存在。
 

騰訊電腦管家截圖
 

而相比于“異鬼Ⅱ”躲避殺軟的狡猾手段,其帶來的安全威脅更是不容忽視。據悉,“異鬼Ⅱ”的作案過程通過云端控制,較為靈活。一旦用戶感染“異鬼Ⅱ”,病毒作者就可遠程執(zhí)行篡改瀏覽器主頁、劫持導航網站、后臺刷流量等惡意行為。
 

經過驗證, 目前騰訊電腦管家已經可以實現(xiàn)對“異鬼Ⅱ”木馬的徹底查殺。據了解,騰訊電腦管家在2016年9月1日的12.0版本更新中,就加強了對Bootkit木馬的查殺能力,云主防及病毒木馬查殺“三利劍”——BootClean清除技術、Rootkit通殺、系統(tǒng)急救箱的查殺能力顯著提升,可以實現(xiàn)對病毒樣本高危行為的精準攔截及查殺。

異鬼II病毒查殺工具 V1.0 免費版

異鬼II病毒查殺工具 V1.0 免費版

類別:病毒防治   大小:1.45M    語言:簡體中文

評分:6
相關閱讀
網友評論
圖文推薦
  • 勒索病毒發(fā)生變種肆虐 手把手教你正確防范入侵

    席卷全球的WannaCry勒索病毒仍在瘋狂的攻擊他人的電腦,中國等90多個國家中招,感染電腦超過10萬臺。還沒有被病毒所侵擾的用戶不要慌張,為使大家免于受到勒索危害??赏ㄟ^以下2種方法防范勒索病毒危害。

  • 360IE盾甲在哪里 360IE盾甲開啟方法

    360IE盾甲是360針對IE停服推出的最新安全產品,很多想要繼續(xù)使用IE舊版的用戶應該都想知道在哪里開啟360IE盾甲,現(xiàn)在,就讓小編為大家詳細的介紹一下360IE盾甲開啟方法吧!