火絨惡性木馬專殺工具單文件版是一款由UC瀏覽器和火絨安全的技術(shù)人員開發(fā)出的頑固木馬專殺軟件,針對該病毒偽造百度根證書劫持用戶流量的惡意行為進(jìn)行了查殺;加強(qiáng)了專殺工具針對該病毒的對抗能力;對該病毒文件及其注冊信息進(jìn)行全面清除。
基本簡介
UC瀏覽器方面的消息稱,接到用戶反饋在訪問百度首頁時候會出現(xiàn)諸如“打不開頁面”、“網(wǎng)址不斷刷新”、“百度首頁不能搜索”等問題。
火絨反病毒工程師根據(jù)UC瀏覽器熱心用戶們提供的線索快速的定位了該病毒,該病毒通過偽造百度根證書劫持用戶流量,一旦中毒用戶電腦中的Chrome內(nèi)核瀏覽器都會受到此影響出現(xiàn)無法打開百度首頁、百度首頁不斷自動刷新等異常情況。
火絨安全在第一時間更新了火絨惡性木馬專殺工具專門解決該問題,如果您發(fā)現(xiàn)電腦存在上述情況,建議您通過該工具進(jìn)行查殺。
使用說明
直接運(yùn)行,解決諸如“打不開頁面”、“主頁被篡改”、“網(wǎng)址不斷刷新”等問題。
功能介紹
1.先進(jìn)的通用掃描技術(shù) 具備高效率、高檢出、強(qiáng)抗干擾能力
憑借火絨虛擬化技術(shù),幾乎所有待掃描PE樣本均應(yīng)用通用脫殼和動態(tài)行為掃描,用較少的記錄,長期、有效地檢出家族性樣本。憑借火絨虛擬沙盒接近真實(shí)CPU的執(zhí)行效率和高仿真度的虛擬操作系統(tǒng)環(huán)境,使火絨惡性木馬專殺工具擁有了極強(qiáng)的抗干擾能力。
2.輕量化的引擎設(shè)計 冗余少+單內(nèi)核,輕的有道理
(1)輕巧的特征庫
(2)抽取惡意代碼中的關(guān)鍵片段作為特征,類似生物病毒的DNA片段;
(3)通過高度復(fù)用、重組惡意代碼DNA片段來描述不同的惡意代碼,最大限度減少特征庫中的冗余數(shù)據(jù);
(4)通過極強(qiáng)的通用掃描技術(shù),火絨惡性木馬專殺工具僅需要極少的掃描特征便可以檢出同一惡意代碼家族的不同變種;
3.豐富的文件格式支持
為每種格式專設(shè)模塊分析,既掃遍還掃透
支持對任意文件類型的掃描。但對于不同的文件格式,另有專門的分析模塊進(jìn)行分析和解碼(Decomposition)的操作
(1)可執(zhí)行類型
PE、NE、LE、MZ、COM、DEX、ELF、Mach-O、……;
(2)腳本類型
HTML、JavaScript、VBScript、PHP、Lisp、......;
(3)壓縮包類型
RAR、Zip、7 - Zip、Gzip、Bzip2、Tar、CAB、ARJ、 ......;