查看: 1408|回复: 9
收起左侧

[分享] 【腾讯】 “主页保安”成锁主页病毒母体 腾讯电脑管家精准拦截

[复制链接]
bambooslip
发表于 2018-12-10 19:50:59 | 显示全部楼层 |阅读模式
近日,有不少用户向腾讯电脑管家反馈,称在自行安装的电脑系统中,出现被强行安装各类捆绑软件、浏览器自动导航各类促销界面、频繁出现各种弹窗广告等一系列流氓行为。同时,用通常的方法启动安全软件进行杀毒时,电脑系统会被强制重启电脑系统会被强制重启,影响正常上网。目前,腾讯电脑管家已全面拦截并且查杀该木马病毒,对于已经中招的用户,腾讯电脑管家安全专家推荐使用电脑管家PE版急救箱进行全面查杀。
经腾讯安全御见威胁情报中心检测发现,该用户系统被安装Rootkit病毒。同时为进一步对抗杀毒软件,一旦用户选择查杀病毒,该木马就会强制电脑系统重启。截至到目前,该木马呈现小幅增长趋势,主要集中在山东、广东、河南等地区,并且逐渐向全国范围内蔓延。

(图:锁主页木马传播趋势图)

据腾讯电脑管家安全专家介绍,该木马实际为“主页保安”软件的驱动模块,对杀毒软件采取强对抗手段。目前,主页保安官网宣称是其旧版本被病毒利用,但该软件行为和病毒极其类似,包括对抗杀毒软件,阻止杀毒软件进行BCD配置文件等。不仅如此,该木马还通过各种Windows、Office盗版激活工具进行扩散传播。
除此以外,该木马还与早前腾讯电脑管家发现的“独狼2”木马进行捆绑传播。据了解,“独狼”属于Rootkit系列,今年六月份曾出现过一次,并持续活跃至今。由于在安装盗版Ghost系统时就潜伏其中,Rootkit病毒家族可轻易获取系统底层权限,阻截杀毒软件的查杀,并随时在用户机器上执行任意代码操作。

(图:“独狼2”木马病毒)

从年初出现的“双枪2”到6月爆发的“独狼”病毒再到此次出现的锁主页木马,Rootkit家族依靠隐蔽性强、反复感染、难以查杀的特点,给用户带来了极大的困扰。
据腾讯安全反病毒实验室负责人、腾讯电脑管家安全专家马劲松介绍,此类病毒木马主要隐藏在Windows盗版激活工具中,诱导和欺骗用户关闭杀毒软件后运行,从而中断杀毒操作。
(图:WinPE版急救箱(管家急救盘)查杀截图)
当前,盗版Windows操作系统在国内的使用需求仍占据很高比例,与此同时,锁主页木马的感染量也随之增高,以此劫持用户浏览器主页实施一系列非法操作。对此,马劲松建议广大用户使用正版操作系统,保持腾讯电脑管家等安全软件实时开启状态。如果用户已经中招,在用杀毒软件或急救箱查杀过程中被强制重启,导致杀毒过程终端无法彻底清除该病毒时,可以使用腾讯电脑管家PE版急救箱进行查杀,可彻底查杀锁主页木马以及其他Rootkit病毒。

wowocock
发表于 2018-12-11 10:23:41 | 显示全部楼层
这玩意都出来1年半了,才发现啊。脱胎于铠甲卫士。
idayong
发表于 2018-12-11 10:23:59 | 显示全部楼层
360急救箱正常系统下就支持查杀,不需要进PE
利刀1937
发表于 2018-12-11 10:26:25 | 显示全部楼层
wowocock 发表于 2018-12-11 10:23
这玩意都出来1年半了,才发现啊。脱胎于铠甲卫士。

大肉鸡同学,你这也太打人家的脸了,,闭嘴,,,不许说。
wowocock
发表于 2018-12-11 10:27:51 | 显示全部楼层
本帖最后由 wowocock 于 2018-12-11 10:31 编辑
利刀1937 发表于 2018-12-11 10:26
大肉鸡同学,你这也太打人家的脸了,,闭嘴,,,不许说。

防止被扣分。
利刀1937
发表于 2018-12-11 10:29:14 | 显示全部楼层

块编辑下,要不,,,,纯表会被扣分。。。
利刀1937
发表于 2018-12-11 10:29:54 | 显示全部楼层
idayong 发表于 2018-12-11 10:23
360急救箱正常系统下就支持查杀,不需要进PE

毕竟啥实力,就干啥活。。。
大耳朵小世界
发表于 2018-12-19 15:27:34 来自手机 | 显示全部楼层
毒霸是不是也有主页保护的程度?
AppleBug
发表于 2018-12-20 10:38:11 | 显示全部楼层
我就随便看看,学习一下。

评分

参与人数 1经验 -2 收起 理由
LSPD -2 灌水

查看全部评分

qiuyadi
发表于 2018-12-20 22:21:51 来自手机 | 显示全部楼层
我也是来学习的,很好

评分

参与人数 1经验 -2 收起 理由
LSPD -2 灌水

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-26 08:38 , Processed in 0.135354 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表