
2017异鬼Ⅱ病毒免疫工具腾讯电脑管家查杀是一款专门针对异鬼Ⅱ病毒开发的防护软件,“异鬼Ⅱ”木马通过国内几大知名下载站的高速下载器推广,并且能够兼容XP、Win7、Win10等主流操作系统,影响范围巨大。
近期,甜椒刷机通过各大网站高速下载器疯狂静默推广,该版本的甜椒看似刷机软件,实则为恶性木马。异鬼Ⅱ隐藏了能够拉起云端恶意代码的后门,一旦运行,会从云端下载VBR感染模块感染电脑VBR,即使用户重装系统,也无法清除。

一方面是因为VBR主要负责用户电脑操作系统引导程序的加载,比Windows操作系统更早启动,一旦VBR被感染,杀毒软件将很难检测出来;另一方面由于此次“异鬼Ⅱ”木马为正规软件公司所开发,并具有官方的数字签名,不少安全厂商将其加入意味着安全的“白名单”中,大多数杀毒软件无法检测到该木马的存在。
1、中毒检测方法
a)检查电脑以下目录是否存在.wav文件
C:WindowsSystem32configsystemprofileappDataLocalMicrosoftMedia
C:Users用户名appDataLocalMicrosoftMedia
b)检查是否存在C:windwossystem32usbsapi.dll文件
c)检查注册表是否存在以下键值
{FC70EFDD-2741-495C-9A93-42408F6878D9}un
d)注册表存在以下键值,说明已感染
HKEY_LOCAL_MACHINE SoftwareClassesCLSID{FC70EFDD-2741-495C-9A93-42408F6878D9}ex值:1
2、不要通过下载站下载软件,如果一定要用到高速下载器,不要选择安装捆绑在下载器中的软件。
此外,CNCERT推荐用户可通过腾讯电脑管家等安全工具查杀“异鬼Ⅱ”木马。目前腾讯电脑管家已经推出“异鬼Ⅱ”木马专杀工具,用户可以及时下载运行。(https://guanjia.qq.com)


瑞星个人防火墙v24.00.56.70 官方免费版系统安全 / 20.1M
EXE程序密码锁(ExeLock)v2018 绿色版系统安全 / 1.3M
火绒互联网安全软件官方版下载系统安全 / 11.3M
360安全卫士独立版电脑工具箱v2018 最新版系统安全 / 280M
win10隐身保护工具(ShutUp10)系统安全 / 417KB
火绒安全v4.0.71.31 最新版系统安全 / 10.7M
小刚CAD杀毒软件系统安全 / 267KB
Glary Tracks Eraser(隐私清理软件)系统安全 / 5.8M
驱动精灵安全套装版2018官方v9.6 最新版系统安全 / 28M
瑞星杀毒软件V17v25.00.04.54 官方最新版系统安全 / 41.3M
瑞星个人防火墙v24.00.56.70 官方免费版系统安全 / 20.1M
腾讯电脑管家坏兔子勒索病毒查杀软件v12.9 最新版系统安全 / 56.3M
360杀毒64位电脑版v7.0.0.1020 官方版系统安全 / 52.7M
EXE程序密码锁(ExeLock)v2018 绿色版系统安全 / 1.3M
File Encryption XP系统安全 / 1.6M
Spy Emergency中文版系统安全 / 26.5M
360安全卫士v11.6.0.1001 最新版系统安全 / 1.5M
火绒互联网安全软件官方版下载系统安全 / 11.3M
360安全卫士独立版电脑工具箱v2018 最新版系统安全 / 280M
win10隐身保护工具(ShutUp10)系统安全 / 417KB