日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

暴風(fēng)一鍵永久激活工具官網(wǎng) 暴風(fēng)一鍵永久激活


暴風(fēng)一鍵永久激活工具官網(wǎng) 暴風(fēng)一鍵永久激活


360安全中心接到用戶反饋,在下載使用某個(gè)網(wǎng)站的暴風(fēng)激活軟件后,瀏覽器主頁(yè)被強(qiáng)制劫持到2345導(dǎo)航站,無(wú)法修改回用戶需要的主頁(yè),工程師在遠(yuǎn)程用戶電腦后發(fā)現(xiàn),用戶所下載的激活工具攜帶惡性Rootkit病毒,在用戶使用激活工具后,惡意驅(qū)動(dòng)會(huì)將瀏覽器主頁(yè)進(jìn)行劫持,下面是簡(jiǎn)要分析 。
木馬分析
病毒作者在下載頁(yè)面彈出誘導(dǎo)用戶退出360安全衛(wèi)士,360殺毒等主流殺毒軟件的提示,提示為\”為防止殺毒軟件誤報(bào)誤殺,請(qǐng)務(wù)必先退出360安全衛(wèi)士,360殺毒等殺毒軟件,再去下載激活\”,實(shí)則是為了躲避殺毒軟件的查殺 。360安全中心提醒廣大用戶,切勿輕信此類虛假提示,在使用來(lái)源不明或?yàn)橹踩缘能浖r(shí),一定要先使用360安全衛(wèi)士進(jìn)行查殺,以防止被病毒木馬感染 。下圖是攜帶病毒的激活工具下載頁(yè)面:
激活工具運(yùn)行后會(huì)釋放惡意驅(qū)動(dòng),驅(qū)動(dòng)信息如下:
下載的木馬和鎖定主頁(yè)相關(guān)的配置文件(desktop.ini):
配置文件內(nèi)容,如下圖所示:
受影響的瀏覽器列表如下:
惡意驅(qū)動(dòng)會(huì)根據(jù)配置文件將用戶瀏覽器主頁(yè)劫持到2345導(dǎo)航頁(yè)面:
安全建議
下載器,激活工具,綠色軟件是病毒傳播的主要途徑,病毒作者會(huì)使用各種誘騙手段欺騙用戶使用攜帶病毒的相關(guān)軟件,我們建議廣大用戶在使用此類未知安全性的軟件時(shí),先使用殺毒軟件進(jìn)行查殺,以防止電腦被病毒感染 。
360安全衛(wèi)士已支持此類木馬查殺,建議廣大用戶安裝使用:
【暴風(fēng)一鍵永久激活工具官網(wǎng) 暴風(fēng)一鍵永久激活】(今完)

    推薦閱讀