hao123病毒專殺工具(Rogue/NetReaper)
免費(fèi)版- 軟件大?。?span itemprop="fileSize">120.00 KB
- 軟件語(yǔ)言:中文
- 軟件類型:國(guó)產(chǎn)軟件 / 病毒防治
- 軟件授權(quán): 免費(fèi)軟件
- 更新時(shí)間:2022-03-30 11:17:23
- 軟件等級(jí):
- 軟件廠商: hao123
- 應(yīng)用平臺(tái):WinXP, Win7, Win8, Win10
- 軟件官網(wǎng): 暫無(wú)
相關(guān)軟件
威金病毒全盤修復(fù)工具(viking刪除殺毒軟件)最新版
58.00 KB/中文/10.0
incaseformat蠕蟲(chóng)病毒查殺工具v1.1.0.7 32位/64位版
84.40 MB/中文/10.0
360機(jī)器狗專殺工具v11.4.0 官方最新版
59.20 MB/中文/10.0
江民落雪專殺工具v2.1 綠色版
87.00 KB/中文/10.0
SalityKiller(病毒專殺工具)v1.3.7.0 綠色版
214.00 KB/中文/10.0
軟件介紹人氣軟件精品推薦相關(guān)文章網(wǎng)友評(píng)論下載地址
hao123病毒專殺工具(Rogue/NetReaper)是一款百度官方推出的一款針對(duì)旗下hao123軟件站下載軟件暗含惡意代碼事件推出的劫持查殺清理軟件,使用挺方便的,綠色免費(fèi),打開(kāi)主程序,點(diǎn)擊一鍵清除即可!
netreaper專殺工具簡(jiǎn)介
經(jīng)火絨安全實(shí)驗(yàn)室截獲、分析、追蹤并驗(yàn)證,當(dāng)用戶從百度旗下的http://www.skycn.net/和 http://soft.hao123.com/這兩個(gè)網(wǎng)站下載任何軟件時(shí),都會(huì)被植入惡意代碼。該惡意代碼進(jìn)入電腦后,會(huì)通過(guò)加載驅(qū)動(dòng)等各種手段防止被卸載,進(jìn)而長(zhǎng)期潛伏,并隨時(shí)可以被“云端”遠(yuǎn)程操控,用來(lái)劫持導(dǎo)航站、電商網(wǎng)站、廣告聯(lián)盟等各種流量。
火絨實(shí)驗(yàn)室近期接到數(shù)名電腦瀏覽器被劫持的用戶求助,在分析被感染電腦時(shí),提取到多個(gè)和流量劫持相關(guān)的可疑文件:HSoftDoloEx.exe 、bime.dll 、MsVwmlbkgn.sys、LcScience.sys、WaNdFilter.sys,這些可疑文件均包含百度簽名。
這些包含惡意代碼的可疑文件,被定位到一個(gè)名叫nvMultitask.exe的釋放器上,當(dāng)用戶在http://www.skycn.net/和http://soft.hao123.com/這兩個(gè)下載站下載任何軟件時(shí),都會(huì)被捆綁下載該釋放器,進(jìn)而向用戶電腦植入這些可疑文件。需要強(qiáng)調(diào)的是,下載器運(yùn)行后會(huì)立即在后臺(tái)靜默釋放和執(zhí)行釋放器nvMultitask.exe,植入惡意代碼,即使用戶不做任何操作直接關(guān)閉下載器,惡意代碼也會(huì)被植入。
根據(jù)分析和溯源,最遲到2016年9月,這些惡意代碼即被制作完成。而操縱流量劫持的“遠(yuǎn)程開(kāi)關(guān)”于近期被開(kāi)啟,被感染的電腦會(huì)被按照區(qū)域和時(shí)段等條件,或者是隨機(jī)地被“選擇”出來(lái),進(jìn)行流量劫持——安全業(yè)界稱之為“云控劫持”。
被植入的惡意代碼沒(méi)有正常的用戶卸載功能,也沒(méi)有常規(guī)啟動(dòng)項(xiàng),電腦每次開(kāi)機(jī)時(shí)都會(huì)啟動(dòng)和更新惡意代碼,惡意代碼接收C&C服務(wù)器指令,行為受云端控制,并且會(huì)通過(guò)加載驅(qū)動(dòng),保護(hù)相關(guān)的注冊(cè)表和文件不被刪除。
因此,這些植入惡意代碼的用戶電腦成為長(zhǎng)期被遠(yuǎn)程控制的“肉雞”。
該惡意代碼被遠(yuǎn)程啟動(dòng)后,會(huì)劫持各種互聯(lián)網(wǎng)流量,用戶的瀏覽器、首頁(yè)、導(dǎo)航站都會(huì)被劫持,將流量輸送給hao123導(dǎo)航站。同時(shí),還會(huì)篡改電商網(wǎng)站、網(wǎng)站聯(lián)盟廣告等鏈接,用以獲取這些網(wǎng)站的流量收入分成(詳情在本報(bào)告第二章)。
綜上所述,該惡意代碼本身以及通過(guò)下載器植入用戶電腦的行為,同時(shí)符合安全行業(yè)通行的若干個(gè)惡意代碼定義標(biāo)準(zhǔn),因此,火絨將這一惡意代碼家族命名為“Rogue/NetReaper”(中文名:流量收割者)。升級(jí)到“火絨安全軟件”最新版本,即可全面查殺、清除該類惡意代碼。
hao123病毒專殺工具(Rogue/NetReaper)官方聲明
近日,百度證實(shí)了旗下網(wǎng)站下載軟件暗含惡意代碼事件,向公眾公開(kāi)致歉。而今日,百度官方推出一款專門查殺相關(guān)而已代碼的程序。
這款工具名為“NetReaper專殺工具”,是一款下載器被捆綁惡意代碼專殺工具,官方的說(shuō)明文檔為:
近日Hao123下載器被涉黑陣營(yíng)利用,嵌入惡意劫持流量的代碼,對(duì)用戶、友商和百度都造成極大損害。本工具為下載器被捆綁惡意代碼的專殺工具,用于一鍵清理捆綁惡意軟件釋放的相關(guān)文件。操作說(shuō)明:下載后打開(kāi)Cleaner.exe文件,點(diǎn)擊“一鍵清除”按鈕完成查殺,查殺后重啟電腦即可完成下載器中捆綁惡意軟件的清理。支持系統(tǒng)版本:x86:win xp/7/8/10x64:win 7/8/10
下載該工具(大小為274KB),查詢程序的數(shù)字簽名和證書(shū)信息后確認(rèn):這款專殺工具為Baidu Netcom Science and Technology Co.,Ltd中文名:百度網(wǎng)絡(luò)科技公司推出,即為百度官方專殺工具。
查殺工具下載后無(wú)需安裝,打開(kāi)后直接點(diǎn)擊“一鍵清除”即可自動(dòng)掃描清理。
更多>> 軟件截圖
推薦應(yīng)用
360安全衛(wèi)士13 83.26 MB
下載/中文/4.0 v14.0 官方最新版360殺毒電腦版 63.99 MB
下載/中文/5.0 v7.0.0.1030A 官方正式版ESET NOD32 Antivirus防病毒軟件 65.00 MB
下載/多國(guó)語(yǔ)言[中文]/6.0 v15.1.12.0 簡(jiǎn)體中文免費(fèi)版瑞星殺毒軟件最新版 46.36 MB
下載/中文/9.0 v25.00.08.99 免費(fèi)版金山毒霸電腦版 162.86 MB
下載/中文/9.0 v2022.07.13 永久免費(fèi)版eset endpoint security商業(yè)版直裝免激活 161.00 MB
下載/中文/10.0 v8.1.2031 中文安裝版可牛殺毒頑固木馬專殺工具 193.00 KB
下載/中文/4.0 v1.0 綠色簡(jiǎn)體中文版百度安全衛(wèi)士電腦版 1.86 MB
下載/中文/7.0 v8.2.0.7227 官方最新版
更多+ 廠商其他下載 電腦軟件 安卓應(yīng)用 安卓手游 蘋果應(yīng)用 蘋果手游 MAC
hao123病毒專殺工具(Rogue/NetReaper) 120.00 KB
下載/中文/免費(fèi)版hao123桔子瀏覽器 2.33 MB
下載/中文/v2.1.0.1023 官方最新版hao123搶票神器 36.00 MB
下載/中文/v2017 最新官方版hao123影視寶盒 802.00 KB
下載/中文/v1.1.0.107 官方安裝版
hao123導(dǎo)航-上網(wǎng)從這里開(kāi)始 23.90 MB
下載/中文/v7.11.3.24 安卓版hao123手機(jī)瀏覽器 15.90 MB
下載/中文/v7.11.2.1 安卓版
其他版本下載
精品推薦
相關(guān)文章
下載地址
hao123病毒專殺工具(Rogue/NetReaper) 免費(fèi)版
查看所有評(píng)論>> 網(wǎng)友評(píng)論
更多>> 猜你喜歡