2017异鬼Ⅱ病毒免疫工具腾讯电脑管家查杀是一款专门针对异鬼Ⅱ病毒开发的防护软件,“异鬼Ⅱ”木马通过国内几大知名下载站的高速下载器推广,并且能够兼容XP、Win7、Win10等主流操作系统,影响范围巨大。
近期,甜椒刷机通过各大网站高速下载器疯狂静默推广,该版本的甜椒看似刷机软件,实则为恶性木马。异鬼Ⅱ隐藏了能够拉起云端恶意代码的后门,一旦运行,会从云端下载VBR感染模块感染电脑VBR,即使用户重装系统,也无法清除。
一方面是因为VBR主要负责用户电脑操作系统引导程序的加载,比Windows操作系统更早启动,一旦VBR被感染,杀毒软件将很难检测出来;另一方面由于此次“异鬼Ⅱ”木马为正规软件公司所开发,并具有官方的数字签名,不少安全厂商将其加入意味着安全的“白名单”中,大多数杀毒软件无法检测到该木马的存在。
1、中毒检测方法
a)检查电脑以下目录是否存在.wav文件
C:WindowsSystem32configsystemprofileAppDataLocalMicrosoftMedia
C:Users用户名AppDataLocalMicrosoftMedia
b)检查是否存在C:windwossystem32usbsapi.dll文件
c)检查注册表是否存在以下键值
{FC70EFDD-2741-495C-9A93-42408F6878D9}un
d)注册表存在以下键值,说明已感染
HKEY_LOCAL_MACHINE SoftwareClassesCLSID{FC70EFDD-2741-495C-9A93-42408F6878D9}ex值:1
2、不要通过下载站下载软件,如果一定要用到高速下载器,不要选择安装捆绑在下载器中的软件。
此外,CNCERT推荐用户可通过腾讯电脑管家等安全工具查杀“异鬼Ⅱ”木马。目前腾讯电脑管家已经推出“异鬼Ⅱ”木马专杀工具,用户可以及时下载运行。(https://guanjia.qq.com)
加载全部内容
哈勃勒索病毒解密助手下载4.8M5人在玩哈勃勒索病毒解密助手,可以检测和恢复被94种流行的勒索病毒加密的文件,使用该工具,请选择要扫描的目录即可。
下载腾讯电脑管家坏兔子勒索病毒查杀软件v12.9 最新版56.3M5人在玩BadRabbit勒索病毒预防修复工具为你查杀BadRabbit勒索病毒,BadRabbit勒索病毒是一款新型的比特币勒索病毒,现已在国际爆发,大家可以下载这里腾讯电脑管家坏兔子勒索病毒查杀软件预防。
下载EXE程序密码锁(ExeLock)v2018 绿色版1.3M4人在玩exelock破解版是一款程序加密工具,你可以有选择性的加锁某些程序及所有程序,被加锁的程序必须输入正确。exelock体积小,且兼容任何操作系统,最适合于家用、公司及网吧的管理
下载File Encryption XP下载1.6M4人在玩FileEncryptionXP是一款强大的文件加密工具,使用河豚算法加密文件和文件夹,有一个内置的可定制的密码生成器,可以在任何可移动媒体上工作。
下载Glary Tracks Eraser(隐私清理软件)5.8M3人在玩GlaryTracksEraser是一款能够清理你电脑上不必要的历史数据,保护个人隐私的工具,可以快速扫描和清理电脑中历史记录、临时文件、网页浏览记录等隐私文件。
下载365文件夹加锁伪装工具下载v2.0 绿色版332KB3人在玩365文件夹加锁伪装工具是非常小巧实用的文件保护工具,用户可以将指定的文件夹伪装成我的电脑、控制面板、打印机等对象,并设置密码。
下载Lenovo Diagnostics联想硬件诊断软件80.2M3人在玩LenovoDiagnostics(Lenovo硬件诊断工具)是一款帮助用户解决电脑问题的系统修复软件,如果你的电脑硬件发生了一些故障,可以试试通过这款软件来诊断硬件的故障原因,可以帮助用户对电脑出现的一些蓝屏、死机问题进行修复,能够一键扫描并诊断故障。
下载电脑故障诊断大师480KB3人在玩电脑故障诊断大师是一款页面简洁友好,功能强大的电脑故障诊断软件,它能够全面检测和修复各种系统问题,让用户不再为电脑故障而烦恼,彻底帮助用户解决问题,是一款非常实用的电脑修复工具,感兴趣的朋友快下载试试吧。
下载瑞星杀毒win10专版26.8M3人在玩win10推广正在如火如荼的进行中,windows10系统在日后已成趋势。杀毒软件们也得升级升级,以便更好的兼容win10系统。瑞星杀毒软件win10版虽还未推出,但瑞星团队已在加紧的研制中啦,我们将拭目以待!
下载火绒互联网安全软件11.3M2人在玩火绒盾是新一代全功能互联网安全软件!与传统的杀毒软件不同,具有完善防御规则以及智能的行为分析技术。不需要庞大的病毒库,同时也可以很好的抵御恶意软件攻击。火绒盾功能全面、强大,占用资源较少,方便易用。适用广大普通网民。
下载