返回顶部
位置:首页 > 下载中心 > 安全软件 > 专杀工具>360百度专杀工具2017免费版
360百度专杀工具2017免费版 2017.3

软件简介

软件截图

360百度专杀工具是一款病毒查杀软件,可以帮助用户检查下载站上下载器是否含有病毒的工具;最近百度旗下下载站都会被植入恶意代码,所以百度特别推出该软件可以进行查杀;该恶意代码进入电脑后,会通过加载驱动等各种手段防止被卸载,用来劫持导航站、电商网站、广告联盟等各种流量。

百度专杀工具来源简介:
火绒实验室近期接到数名电脑浏览器被劫持的用户求助,在分析被感染电脑时,提取到多个和流量劫持相关的可疑文件:HSoftDoloEx.exe 、bime.dll 、MsVwmlbkgn.sys、LcScience.sys、WaNdFilter.sys,这些可疑文件均包含百度签名。
这些包含恶意代码的可疑文件,被定位到一个名叫nvMultitask.exe的释放器上,当用户在//www.skycn.net/和//soft.hao123.com/这两个下载站下载任何软件时,都会被捆绑下载该释放器,进而向用户电脑植入这些可疑文件。需要强调的是,下载器运行后会立即在后台静默释放和执行释放器nvMultitask.exe,植入恶意代码,即使用户不做任何操作直接关闭下载器,恶意代码也会被植入。
根据分析和溯源,最迟到2016年9月,这些恶意代码即被制作完成。而操纵流量劫持的“远程开关”于近期被开启,被感染的电脑会被按照区域和时段等条件,或者是随机地被“选择”出来,进行流量劫持——安全业界称之为“云控劫持”。
被植入的恶意代码没有正常的用户卸载功能,也没有常规启动项,电脑每次开机时都会启动和更新恶意代码,恶意代码接收C&C服务器指令,行为受云端控制,并且会通过加载驱动,保护相关的注册表和文件不被删除。
因此,这些植入恶意代码的用户电脑成为长期被远程控制的“肉鸡”。
该恶意代码被远程启动后,会劫持各种互联网流量,用户的浏览器、首页、导航站都会被劫持,将流量输送给hao123导航站。同时,还会篡改电商网站、网站联盟广告等链接,用以获取这些网站的流量收入分成(详情在本报告第二章)。
综上所述,该恶意代码本身以及通过下载器植入用户电脑的行为,同时符合安全行业通行的若干个恶意代码定义标准,因此,火绒将这一恶意代码家族命名为“Rogue/NetReaper”(中文名:流量收割者)。升级到“火绒安全软件”最新版本,即可全面查杀、清除该类恶意代
2.首页劫持:把用户电脑首页修改为hao123导航站。
使用IE浏览器的用户,其首页被修改为hao123导航站,并通过百度联盟计费名统计流量。
3.浏览器劫持:360浏览器替换成IE浏览器或者假IE浏览器。
当发现用户使用360安全浏览器或360极速浏览器时,默认浏览器被修改为IE浏览器,或者修改为假IE浏览器,以躲避安全软件的浏览器保护。无论 怎样,被替换后首页都会变成hao123导航站,并通过百度联盟计费名统计流量。
4.网盟广告劫持:将百度网盟其他渠道计费名换成渠道商猎豹(金山毒霸)。
 百度网盟有许多渠道商,这些渠道商都将流量售卖给百度网盟,这个劫持行为是将其他渠道商的推广计费名换成金山的,这样的话,本来应该属于其他渠道的百度网盟推广费用,就被猎豹获得,猎豹再向恶意代码制作者分钱。
5.电商流量劫持:使用IE浏览器访问京东等电商网站时,先跳转到电商导流网站站,然后再跳转回该电商网站。
温馨提醒:本站提供百度专杀工具下载目前暂未推出,大家可以使用火绒专杀工具进行查杀。

【关键词】 专杀工具   百度专杀工具下载   360专杀工具

本类排行
  • wannacry勒索病毒补丁 wannacry勒索病毒补丁 更新于2021-04-23 点击下载

    wannacry勒索病毒补丁是专门用于修复wannacry勒索病毒侵袭电脑的,各位如果您的电脑感染该病毒,建议到本站下载wannacry病毒补丁进行修复即可,帮助各位有效防护和解决该病毒造成的损失。

  • 可牛杀毒“桌面图标”LNK木马专杀工具1.1官方版 可牛杀毒“桌面图标”LNK木马专杀工具1.1官方版 更新于2021-04-23 点击下载

  •  combo cleaner mac官方版 combo cleaner mac官方版 更新于2021-04-23 点击下载

    combo cleaner mac版是一款非常不错的系统清理及反病毒软件,combo cleaner可以用于帮助你的Mac清理磁盘中垃圾文件、恶意软件以及病毒查杀。

  • wannacry病毒专杀工具免费版 wannacry病毒专杀工具免费版 更新于2021-04-23 点击下载

    wannacry勒索病毒专杀工具是争对最近一种“蠕虫式”的勒索病毒软件进行专杀的工具,全世界很多用户的电脑都受到该勒索病毒的侵袭,小编提供这款wannacry病毒专杀工具帮助各位查杀该病毒。

  • Combofix恶意软件清除工具官方版 Combofix恶意软件清除工具官方版 更新于2021-04-23 点击下载

    Combofix是一个批处理程序,由sUBs所撰写。执行后,它会扫描你的系统,当发现系统中存在已知的恶意程序时,Combofix会自动尝试清除系统中被植入或感染的文件。

热门软件