您的位置:首页 > 电脑软件

“主页保安”成锁主页病毒母体 腾讯电脑管家精准拦截

发布时间:2018-12-07 18:14:33  来源:互联网     背景:

  近日,有不少用户向腾讯电脑管家反馈,称在自行安装的电脑系统中,出现被强行安装各类捆绑软件、浏览器自动导航各类促销界面、频繁出现各种弹窗广告等一系列流氓行为。同时,正常启动安全软件进行杀毒时,电脑系统会被强制重启,影响正常网络生活。目前,腾讯电脑管家已全面拦截并且查杀该木马病毒,对于已经中招的用户,腾讯电脑管家安全专家推荐使用电脑管家PE版急救箱进行全面查杀。

  经腾讯安全御见威胁情报中心检测发现,该用户系统被安装Rootkit病毒。同时为进一步对抗杀毒软件,一旦用户选择查杀病毒,该木马就会强制电脑系统重启。截至到目前,该木马呈现小幅增长趋势,主要集中在山东、广东、河南等地区,并且逐渐向全国范围内蔓延。

(图:锁主页木马传播趋势图)

  据腾讯电脑管家安全专家介绍,该木马实际为“主页保安”软件的驱动模块,对杀毒软件采取强对抗手段。目前,主页保安官网宣称是其旧版本被病毒利用,但该软件行为和病毒极其类似,包括对抗杀毒软件,阻止杀毒软件进行BCD配置文件等。不仅如此,该木马还通过各种Windows、Office盗版激活工具进行扩散传播。

  除此以外,该木马还与早前腾讯电脑管家发现的“独狼2”木马进行捆绑传播。据了解,“独狼”属于Rootkit系列,今年六月份曾出现过一次,并持续活跃至今。由于在安装盗版Ghost系统时就潜伏其中,Rootkit病毒家族可轻易获取系统底层权限,阻截杀毒软件的查杀,并随时在用户机器上执行任意代码操作。

(图:“独狼2”木马病毒)

  从年初出现的“双枪2”到6月爆发的“独狼”病毒再到此次出现的锁主页木马,Rootkit家族依靠隐蔽性强、反复感染、难以查杀的特点,给用户带来了极大的困扰。

  据腾讯安全反病毒实验室负责人、腾讯电脑管家安全专家马劲松介绍,此类病毒木马主要隐藏在Windows盗版激活工具中,诱导和欺骗用户关闭杀毒软件后运行,从而中断杀毒操作。

(图:WinPE版急救箱(管家急救盘)查杀截图)

  当前,盗版Windows操作系统在国内的使用需求仍占据很高比例,与此同时,锁主页木马的感染量也随之增高,以此劫持用户浏览器主页实施一系列非法操作。对此,马劲松建议广大用户使用正版操作系统,保持腾讯电脑管家等安全软件实时开启状态。如果用户已经中招,在用杀毒软件或急救箱查杀过程中被强制重启,导致杀毒过程终端无法彻底清除该病毒时,可以使用腾讯电脑管家PE版急救箱进行查杀,可彻底查杀锁主页木马以及其他Rootkit病毒。






特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页

本文评论
金蝶云财务共享与未来财务的距离:一个云服务
未来就发生在我们眼前,我们需要做的就是去观察趋势和趋势本身的变化,据此去不断创新,去创造未来......
日期:04-30
微软OneDrive iOS测试新版:全新黑暗模式,支持iPad多窗口
9月3日消息 微软近期发布了针对Office Insiders的新iOS版OneDrive更新。此更新带有新的黑暗模式和改......
日期:09-03
迅雷X正式版第一手测评,那些年我们爱过的迅雷回来了!
迅雷X正式版终于在万众期待中上线了。新版本的迅雷是否解决了上一代产品的遗留问题?新版本的提速效......
日期:11-23
火狐Firefox Preview安卓版新增支持扩展
Firefox Preview是Mozilla在2019年上半年推出的全新Android Web浏览器。该浏览器的渲染引擎 GeckoVi......
日期:02-06
iOS 12.1 预计周二发布 新功能曝光
苹果将于10月30日举行发布会,发布新一代 iPad Pro、 MacBook 等产品。不光如此,有消息称,iOS 12.......
日期:10-30
Windows 10 Build 19002发布:蓝牙配对优化向快速通道成员开放
10月18日消息 微软今天面向Windows Insider快速通道的用户发布了20H1的最新预览版系统更新,内部版......
日期:10-18
微软宣布:Windows 10 Edge浏览器将停止支持ePub电子书
9月3日消息 2019年4月,微软宣布Windows 10商店不再销售电子书籍,近期微软发布了新的支持页面,称E......
日期:09-03
Win10 19H1新版18247推送:以BUG修复为主
9月27日消息,微软今晨面向Skip Ahead跃前通道的会员推送Windows 10 19H1最新预览版,Build 18247。...
日期:09-27
干掉现有通知弹窗,谷歌Chrome 80浏览器更“安静”了
如今,用户即使不与网站交互也能够收到消息。也正因如此,越来越多的网站会在用户访问时发送请求订......
日期:01-08
内容生产工具开启革新,设计师的春天到了?
一直以来,以创意为生的内容创作者都被创作工具的性能所困扰着,在实现创意的过程中,因为创作工具......
日期:01-23
AMD 32核“线程撕裂者”处理器ChinaJoy首秀
8月4日消息 2018年的ChinaJoy在上海新国际博览中心盛大开幕。而AMD也在E4展馆拥有自己的展厅,根据......
日期:08-04
HRM勒索病毒新变种来袭 腾讯智慧安全支招“解密”
随着网络安全教育的不断普及,大众的防护意识也在逐步加强。但勒索病毒的攻击技术也在频繁迭代,伪......
日期:11-23
开源办公套件LibreOffice 6.3.4发布,不再支持Windows XP
Document Foundation 已发布了适用于Windows,Linux和Mac的LibreOffice的新版本,即LibreOffice 6.3......
日期:12-14
360推“纯净版”手机系统 没有广告也能成为“亮点”?
对于有些手机厂商来说,旗下的UI体量到了一定的程度,加入广告之后会让厂商获得巨大的利润;不过无论......
日期:11-11
华为视频带你围观,漫威BUG级英雄惊奇队长
一扫上映前的争议和质疑!《惊奇队长》票房已破亿! 她,不愧为对抗灭霸的新希望 官方认证的漫威宇宙最强英雄 她...
日期:03-10
修复重大游戏Bug,微软即将重启Windows 10 19H1慢速预览版18362推送
4月1日消息 随着4月的到来,Windows 10 19H1的正式版已经离我们越来越近。微软先前推送了19H1慢速预......
日期:04-01
Python 2.7 正式终止支持:Python 3时代来了!
Python之父两年前就已宣布 Python 2.7将于2020年1月1日终止支持,现在这一天已到来,亦即意味着开发......
日期:01-02
8月百度网盘清理有害链接407万余条,百家号清理有害信息2.6万余条
9月20日,百度发布8月信息安全综合治理月报,向网民周知百度在处理网络虚假有害信息、保护网民权益......
日期:09-20
不懂如何选配台式机组装清单 2020热门品牌游戏台式主机推荐
大部分用户会在选购平板电脑、笔记本还是台式机之间犹豫不决。虽然平板和笔记本携带比较方便,但是......
日期:06-02
斗鱼游戏+战略专注电竞领域 吸引众多世界冠军加盟
斗鱼自成立之初,就深耕于游戏直播领域,在“游戏+”战略指导下,专注于打造以“全......
日期:09-26