360mbr恢复工具-(360mbr修复)
来源:191路由网 2022-12-19 09:50:39
“双枪3”卷土重来,360率先查杀
最近,从360安全中心接到的用户反馈中,我们发现部分用户反映在他们用某装机光盘安装完系统后,自己浏览器的主页被恶意篡改。用户无论使用什么方法都无法把主页更改为自己需要的,在我们的研究员远程帮助用户提取了相关文件后,我们发现恶意锁定了用户主页的是“双枪”木马的最新变种。
“双枪”木马作案历史由来已久,我们之前也对这种木马病毒做过详细的病毒分析,这种木马的主要行为特点就是先修改用户电脑的MBR和VBR,这相当于给木马穿上“三级甲防弹衣”。在MBR、VBR和恶意驱动的循环感染下,木马极难被彻底清除,稍有不慎就原地复活。针对“双枪”木马的具体行为分析可以参考我们之前的文章:
http://www.freebuf.com/articles/web/140113.html
https://www.secpulse.com/archives/70684.html
“双枪3”分析
驱动文件信息,驱动时间:2018年 6 月13号
驱动文件签名
这次变种的双枪木马与之前的版本一样,都多了两个volmgr.sys驱动
木马拒绝了对Ntfs.sys storport.sys钩子的读取和恢复
与之前相比不同的是,此次的木马版本显著增强了对系统HIVE文件恶意锁定。
最后,用户被篡改并锁定的浏览器主电脑页为
360安全卫士可完美查杀
经历了之前与“双枪”木马的斗志斗勇,这次的变种病毒我们也已经搞定,针对“双枪”木马的技术特点,360安全卫士可以自动检测和修复MBR及VBR,同时禁止恶意驱动的加载;进入系统后,只需要利用360安全卫士再次进行扫描查杀就可彻底清除该木马。
虽然木马病毒电脑可以被我们解决,但我们也建议用户不要轻易下载安装来历不明的系统。如果下载后发现电脑出现异常情况可以马上使用360安全卫士对电脑进行体检和查杀。
下载快速通道在这里哦>>>http://down.360safe.com/inst.exe
电脑
相关阅读
-
-
win8系统插u盘-(win8系统插u盘没反应)
(win8系统插u盘没反应)在win10系统中,有一个功能叫做WindowsToGo,不知各位小伙伴听说过没?它神奇之处在哪呢?老毛桃简单一句话和大伙这么说吧!通过这个功能,你可以把windows系统“变小”,“浓缩”到一个USB存储设备上,随身携带,即插即用!也就是说,我们可以通过这个功能在U盘上安装系统,想要在哪台电脑上使用,就用哪台电脑上,想想都觉得太有意思呢?电脑那...
2022-12-19
-
-
360mbr恢复工具-(360mbr修复)
(360mbr修复)“双枪3”卷土重来,360率先查杀最近,从360安全中心接到的用户反馈中,我们发现部分用户反映在他们用某装机光盘安装完系统后,自己浏览器的主页被恶意篡改。用户无论使用什么方法都无法把主页更改为自己需要的,在我们的研究员远程帮助用户提取了相关文件后,我们发现恶意锁定了用户主页的是“双枪”木马的最新变种。“双枪”...
2022-12-19
-
-
电脑按f2然后怎么弄-(电脑按f2然后怎么弄全屏)
(电脑按f2然后怎么弄全屏)说到电脑,现在很多人都离不开它,无论是办公还是娱乐,而与电脑搭配的键盘,更是我们必须要用到的工具。不过,即便很多人天天都在用键盘打字、玩游戏,也不一定对这个小伙伴有更深的认识。有一些看着很普通的按键,实际上有着非常重要的作用,比如F1到F12这十二个按键,你都知道正确的用法吗?F1:帮助键当我们在使用某...
2022-12-19
-
-
win10禁用休眠-(win10禁用休眠能节约c盘空间)
(win10禁用休眠能节约c盘空间)Step1:进入Windows设置,再点击System;Windows设置Step2:在系统设置窗口中,点击窗口左侧的Power&sleep;电脑Power&sleepStep3:在Power&sleep窗口中,更改计划设置...
2022-12-19
-
-
炫龙p6安装win7-(炫龙能装win7吗)
(炫龙能装win7吗)有幸拿到一台毁灭者P6的样机,今天为大家做一下简答的拆解教程,方便大家进行简单的维护升级等。(注意拆解有风险,还需谨慎,可能会影响到保修,注意)1.首先上毁灭者P6机器(非正式版量产机器,与销售机器略微有些差异)2.准备拆解,后盖一共是16个螺丝,有点多,注意下3.去掉16个螺丝之后就可以去掉后盖,自己找一个习惯的着...
2022-12-19
191路由网 - 192.168.1.1,192.168.0.1无线路由器设置教程
版权声明:本站的文章和图片来自互联网收集,仅做分享之用如有侵权请联系站长,我们将在24小时内删除