異鬼2病毒介紹
感染途徑
“異鬼Ⅱ”木馬通過國內(nèi)幾大知名下載站的高速下載器推廣,并且能夠兼容XP、Win7、Win10等主流操作系統(tǒng),影響范圍巨大。
傳播原因
一方面是因為VBR主要負責(zé)用戶電腦操作系統(tǒng)引導(dǎo)程序的加載,比Windows操作系統(tǒng)更早啟動,一旦VBR被感染,殺毒軟件將很難檢測出來;另一方面由于此次“異鬼Ⅱ”木馬為正規(guī)軟件公司所開發(fā),并具有官方的數(shù)字簽名,不少安全廠商將其加入意味著安全的“白名單”中,大多數(shù)殺毒軟件無法檢測到該木馬的存在。
現(xiàn)在出現(xiàn)了一種叫做異鬼的病毒,而這種病毒出現(xiàn)在刷機軟件里面,所以很多機友都中招了,其實想要查殺這種異鬼病毒特別簡單,使用電腦管家就可以查殺了,那么應(yīng)當如何去進行操作呢?
異鬼2中毒判斷
1、檢查電腦以下目錄是否存在.wav文件
C:WindowsSystem32configsystemprofileAppDataLocalMicrosoftMedia
C:Users用戶名AppDataLocalMicrosoftMedia
2、檢查是否存在C:windwossystem32usbsapi.dll文件
3、檢查注冊表是否存在以下鍵值
{FC70EFDD-2741-495C-9A93-42408F6878D9}un
4、注冊表存在以下鍵值,說明已感染
HKEY_LOCAL_MACHINE SoftwareClassesCLSID{FC70EFDD-2741-495C-9A93-42408F6878D9}ex值:1
異鬼2病毒防范建議
1、盡量不要通過下載站下載軟件,如果一定要用到高速下載器,安裝時記得去掉不需要的推薦軟件
2、由于該木馬文件有數(shù)字簽名,且被大多數(shù)安全軟件默認為信任,因此多數(shù)安全廠商還無法查殺該木馬,若出現(xiàn)此病毒可使用小編推薦這款異鬼2病毒專殺工具進行查殺
您的評論需要經(jīng)過審核才能顯示
有用
有用
有用