“皓龙天气”木马来袭360安全卫士率先查杀

近期不少
网友反映,电脑桌面莫名其妙出现了一个“皓龙天气”,且难以卸载,同时浏览器主页被篡改为www.hao123.com/?tn=91854872_hao_pg。根据工程师分析,“皓龙天气”在电脑植入木马驱动,强制篡改主页获取推广费,360安全卫士已率先查杀此木马。经过360反病毒工程师调查分析,“皓龙天气”通过一些不良软件静默捆绑安装:首先,“皓龙天气”在系统植入木马驱动Acceler.sys和vparam.bin(经过加密的数据文件);之后,Acceler.sys会对vparam.bin进行解密并在内存中加载,由vparam.bin生成的木马下载者联网下载运行一个专门劫持主页的木马;最后,劫持主页木马运行在内存中,木马向系统注册进程回调,当发现浏览器进程创建时,修改进程命令行,后面带推广参数,导致用户浏览器被恶意劫持。“皓龙天气”的木马驱动Acceler.sys具备有效的数字签名(相当于软件的身份证),签名信息为“重庆速迈科技有限公司”,导致绝大多数杀毒软件将其误认为合法程序。如果受害用户仅仅卸载“皓龙天气”,而不清除其木马驱动,上网主页仍然会出现被篡改现象。目前,360安全卫士和360杀毒已率先实现了对“皓龙天气”的全面查杀,可以帮助用户彻底清除“皓龙天气”并修复主页。

时间: 2024-11-10 05:26:41

“皓龙天气”木马来袭360安全卫士率先查杀的相关文章

360安全卫士可以查杀121款恶意软件

360安全卫士可以查杀121款恶意软件列表序号名称类型出品公司恶意行为1很棒小秘书广告软件上海很棒信息技术有限公司强制安装.无法彻底删除.弹出广告.自动变形2DMCast桌面传媒/IE-BAR广告软件千橡弹出广告.无法彻底删除.强制安装.浏览器劫持3开心运程速递插件广告软件http://www.smartdove.com/强制安装.无法彻底删除.弹出广告4InsII&III广告软件未知弹出广告.强制安装.无法彻底删除.自动变形5EliteBar广告软件未知弹出广告.强制安装.无法彻底删除.劫持浏

“Cookie大盗”木马来袭 360安全卫士全面防御

中介交易 SEO诊断 淘宝客 云主机 技术大厅 日前,360安全中心率先截获一款专门盗取"QQ号+Cookie"的新型木马--"Cookie大盗".利用该木马,黑客能够获得受害用户的QQ权限,利用受害者的QQ空间.QQ邮箱.说说等发布广告欺诈信息,甚至长期偷窥受害者的QQ邮箱邮件. 据悉,以往木马盗号主要是盗"QQ号+密码",但"Cookie大盗"木马的攻击目标除了用户的QQ号之外还有Cookie信息.黑客借助"Co

iWorm蠕虫病毒袭击苹果电脑360安全卫士可查杀

随着苹果OS系统用户越来越多,各种病毒蠕虫已瞄准OS系统进行攻击.10月4日早间,全球范围内有超过17000名台Mac电脑已经感染了一种被称为"iWorm"的蠕虫病毒,该蠕虫病毒专门感染OS X,目前360安全卫士Mac版已经可查杀iWorm.iWorm是OS X上不多见的几个能够广泛感染系统的蠕虫病毒.它可以打开后门,采集用户信息,并对用户进行系统远程控制,如果用户电脑感染了该蠕虫病毒,极有可能出现数据丢失,银行账户泄露等安全危险.图:360安全卫士Mac版在iWorm被装入Mac电

皓龙天气怎么卸载删除

  皓龙天气卸载步骤360安全卫士已经率先支持皓龙天气的卸载,将360安全卫士更新到最新版成功删除皓龙天气. 皓龙天气木马分析 经过360反病毒工程师调查分析,"皓龙天气"通过一些不良软件静默捆绑安装:首先,"皓龙天气"在系统植入木马驱动Acceler.sys和vparam.bin(经过加密的数据文件);之后,Acceler.sys会对vparam.bin进行解密并在内存中加载,由vparam.bin生成的木马下载者联网下载运行一个专门劫持主页的木马;最后,劫持主页

病毒伪装PDF文档 360率先查杀

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 近期,一款将自己隐藏为PDF文档的病毒变种在网上出现,当用户点击PDF快捷方式时,病毒即自动激活,感染用户电脑.手机,窃取隐私信息,恶意篡改设置.目前,360杀毒和安全卫士均可识别并查杀该变种病毒,网民应开启360安全软件预防病毒攻击. 图:病毒伪装PDF文档,360率先查杀 从传播方式来看,这款变种病毒一般通过E-mail附件进行传播,这种

黑客曝光NV显卡远程漏洞 360安全卫士率先防御

装配NVIDIA显卡的电脑用户要小心了!根据名为"冬日史密斯"的国外黑客爆料,NVIDIAhttp://www.aliyun.com/zixun/aggregation/36046.html">显卡驱动存在高危漏洞,可被远程攻击完全控制电脑,攻击代码现已在网上公开.目前,360安全卫士已紧急升级防御措施,能够为NVIDIA显卡用户拦截黑客攻击. 360安全专家石晓虹博士分析说,NVIDIA显卡驱动漏洞影响广泛,黑客只需 获取到目标电脑的IP,就可以根据IP定向攻击,在目

安全形势严峻 360推新查杀引擎争市场

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 昨日,360安全卫士宣布推出用户无需升级木马库就能查杀木马的"云查杀引擎",是国内企业首次推出完全基于互联网的面向个人的杀毒产品.用户无需升级木马库就能查杀木马,360正在以不断创新的技术服务大众,抢夺市场. 据易观最新的报告显示:2009年第二季度中国网络安全市场收入规模达28.2亿元,环比增长10.1%,同比上升45.

360手机卫士查杀引擎以零误报再获AV-Test肯定

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 10月22日消息,国际著名安全软件评测机构AV-Test公布9月最新评测结果,360 Mobile Security(手机卫士海外版)以99.9%查杀率.零误报.性能满分.在全球核心安全技术层面上崭露头角,以满分成绩获得全球排名第一.另据了解,此次参测的海外版与360手机卫士均采用QVS+云查杀双核引擎技术,这也巩固了360手机卫士在手机病毒

国外杀软曝恶性桌面蠕虫病毒 金山毒霸已率先查杀

有媒体源引国外杀毒厂商F-Securer官方博客文章,称Windows远程桌面蠕虫morto正在传播,可能让黑客远程取得网友电脑控制权.金山毒霸在8月初已捕获该样本实施查杀,并且内置的防黑墙也可完全拦截黑客攻击. 据金山毒霸安全工程师介绍,这个被称作Morto的蠕虫病毒,是黑客攻击远程桌面服务的一种蠕虫病毒,其行为非常类似于中国黑客常用的3389批量抓鸡工具.今年8月初在中国境内已经出现该病毒,并且金山毒霸也率先实施了查杀. 图1 金山毒霸云数据库检索发现8月8日即可查杀Morto蠕虫病毒 "M