多款盜版工具植入Rootkit病毒,推薦騰訊電腦管家急救盤查殺
近期騰訊電腦管家接到眾多用戶反饋瀏覽器主頁被篡改,求助用戶多從網上下載盜版封裝的ghost系統、傳奇私服、游戲外掛、軟件下載器、U盤PE工具等之后系統出現異常,有些工具為誘騙用戶運行,還特意提示:關掉殺毒軟件或將指定程序添加到殺毒軟件的信任列表后運行。騰訊安全專家分析以上工具之后發現,不少工具已被植入為Rootkit病毒。
騰訊安全專家建議用戶不要輕易下載使用這些高風險軟件,切勿輕易將可疑程序添加到殺毒軟件的信任列表,這樣做等于“引狼入室”。中招電腦會出現瀏覽器主頁被鎖定、被自動添加收藏夾、被強制瀏覽私服網站、電腦被自動安裝多款不需要的軟件等現象。
1. Rootkit病毒強制篡改、鎖定瀏覽器主頁
以上這些工具中內置的Rootkit病毒往往會篡改鎖定用戶瀏覽器主頁,并通過篡改劫持流量來獲利。而用戶想設定為自己想要的主頁地址,就難上加難。
遇到這種情況,用戶可以使用騰訊電腦管家的瀏覽器保護功能來自定義瀏覽器主頁,可以鎖定為自己設定的主頁。
2. 游戲玩家被強行劫持到私服網站
游戲玩家會遇到訪問游戲網站時,打開的卻私服網站內容。這些網站會用各種誘餌伎倆誘導用戶點擊網站推廣的游戲,這些推廣的廣告里下載病毒也極為常見。如下圖所示:
3. 各種不需要的軟件不請自來
惡意推裝用戶不需要的軟件早已成為Rootkit病毒的主要贏得模式,每個軟件安裝,病毒經營者都能從中獲利。
4. 瀏覽器收藏夾被添加各種網址
瀏覽器‘收藏夾’被莫名奇妙添加很多非本人主動添加的網址,手動刪除之后,不久會被重復添加,被添加的網址都帶有推廣ID,雖然用戶點擊次數有限,但積少成多,也是Rootkit病毒的常見贏利方式。
如下圖:
如果使用PChunter工具,查看‘內核’中的‘系統回調’,會發現一個文件創建多個系統回調且“文件不存在”。下圖所示teuiszxihz.sys就是Rootkit病毒。
已經中毒的用戶可以使用騰訊電腦管家查殺,如遇到頑固難查殺的Rootkit病毒,可以使用管家PE版急救盤來解決。
管家PE版急救盤下載鏈接(有使用說明):
https://guanjia.qq.com/avast/283/index.html?ADTAG=innerenter.web.index.zxaq