请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
又是新的一天,我们又发现查杀了一种新的病毒。近日360安全中心接到用户反馈,在下载安装了某一系统装机盘后,电脑主页被恶意篡改,无法改回用户想要设置的主页,并且桌面还会多一些顽固的快捷方式。在分析后发现,这是一类潜伏在装机盘中,异常顽固的篡改主页驱动木马,且经统计已有3万余台电脑被感染,危情不可小觑。目前360安全卫士已经率先支持查杀该木马,由于该木马非常难以被查杀,我们将其命名为狂暴蜥蜴。

木马分析

用户机器上提取到该驱动文件信息为:




该恶意驱动加载后开机显示路径及其驱动文件的路径显示为

C:\\Windows\\System32\\drivers




实际上文件为:




该恶意驱动会挂接Ntfs文件系统保护自身文件:




最后注册回调篡改用户浏览器主页为:




目前360安全卫士已经支持拦截查杀:




我们发现装机盘是很多木马病毒得以栖身的避风港,我们建议用户尽量不要下载来历不明的系统,尽量安装正版系统,一旦发现浏览器主页被恶意篡改,或者杀毒软件发出木马预警,请用户一定不要相信木马病毒发出的退出安全防护提示,立即对病毒进行查杀清理。

已经被类似问题困扰的用户不用继续烦恼了!,360安全卫士针对主页被恶意篡改已经推出了主页修复功能,能完美解决各种主页被篡改问题。

下载地址:

http://down.360safe.com/inst.exe

来源  360安全卫士

共 0 个关于狂暴蜥蜴潜伏装机盘 360安全卫士率先查杀的回复 最后回复于 2018-7-17 18:17

评论

直达楼层

您需要登录后才可以回帖 登录 | 注册

本版积分规则

飞机飞行 超级版主

粉丝:181 关注:13 积分:239440

精华:325 金币:230839 经验:199300

最后登录时间:2024-5-3

小水滴公测勋章 智能摄像机3C 摄像机APP V7.0 智能摄像机AP2C 360AI音箱MAX-M1 公测AI小水滴D903 安全卫士10周年纪念 版主 公测360摄像机标准版 儿童五周年纪念章 360家庭防火墙APP内测 公测360摄像机户外版 360手机f4 公测360摄像机变焦宠物版 公测360家庭防火墙V5S 公测摄像机D916 家庭安防套装 防火墙V5S增强版公测勋章 360粉丝达人勋章 360商城青铜会员

私信 加好友

最新活动

社区限时活动 | 五一去哪玩?分享赢好礼

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表