/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
火絨惡性木馬專殺工具是由UC瀏覽器和火絨安全的技術人員開發出一款木馬專殺工具,火絨惡性木馬專殺工具專門用於幫電腦用戶解決“瀏覽器首頁被鎖死為2345導航”的問題。
直接運行,解決諸如“打不開頁麵”、“主頁被篡改”、“網址不斷刷新”等問題。
1.先進的通用掃描技術 具備高效率、高檢出、強抗幹擾能力
憑借火絨虛擬化技術,幾乎所有待掃描PE樣本均應用通用脫殼和動態行為掃描,用較少的記錄,長期、有效地檢出家族性樣本。憑借火絨虛擬沙盒接近真實CPU的執行效率和高仿真度的虛擬操作係統環境,使火絨惡性木馬專殺工具擁有了極強的抗幹擾能力。
2.輕量化的引擎設計 冗餘少+單內核,輕的有道理
(1)輕巧的特征庫
(2)抽取惡意代碼中的關鍵片段作為特征,類似生物病毒的DNA片段;
(3)通過高度複用、重組惡意代碼DNA片段來描述不同的惡意代碼,最大限度減少特征庫中的冗餘數據;
(4)通過極強的通用掃描技術,火絨惡性木馬專殺工具僅需要極少的掃描特征便可以檢出同一惡意代碼家族的不同變種;
3.豐富的文件格式支持
為每種格式專設模塊分析,既掃遍還掃透
支持對任意文件類型的掃描。但對於不同的文件格式,另有專門的分析模塊進行分析和解碼(Decomposition)的操作
(1)可執行類型
PE、NE、LE、MZ、COM、DEX、ELF、Mach-O、……;
(2)腳本類型
HTML、JavaScript、VBScript、PHP、Lisp、......;
(3)壓縮包類型
RAR、Zip、7 - Zip、Gzip、Bzip2、Tar、CAB、ARJ、 ......;
UC瀏覽器方麵的消息稱,接到用戶反饋在訪問百度首頁時候會出現諸如“打不開頁麵”、“網址不斷刷新”、“百度首頁不能搜索”等問題。
火絨反病毒工程師根據UC瀏覽器熱心用戶們提供的線索快速的定位了該病毒,該病毒通過偽造百度根證書劫持用戶流量,一旦中毒用戶電腦中的Chrome內核瀏覽器都會受到此影響出現無法打開百度首頁、百度首頁不斷自動刷新等異常情況。
火絨安全在第一時間更新了火絨惡性木馬專殺工具專門解決該問題,如果您發現電腦存在上述情況,建議您通過該工具進行查殺。
1.針對該病毒偽造百度根證書劫持用戶流量的惡意行為進行了查殺;
2.加強了專殺工具針對該病毒的對抗能力;
3.對該病毒文件及其注冊信息進行全麵清除。