電腦管家暗云木馬專(zhuān)殺工具下載 最新更新|軟件分類(lèi)|軟件專(zhuān)題|手機(jī)版|論壇轉(zhuǎn)貼|軟件發(fā)布

您當(dāng)前所在位置:首頁(yè)安全相關(guān)病毒防治 → 騰訊電腦管家暗云3專(zhuān)殺工具 官方版

騰訊電腦管家暗云3專(zhuān)殺工具

官方版

騰訊電腦管家暗云3專(zhuān)殺工具

ITMOP本地下載文件大。54M

點(diǎn)贊好評(píng)0%(0) 差評(píng)差評(píng)0%(0)

軟件介紹人氣軟件精品推薦相關(guān)文章網(wǎng)友評(píng)論下載地址

小編為您推薦:騰訊電腦管家暗云3專(zhuān)殺工具暗云電腦管家

電腦管家暗云木馬專(zhuān)殺工具是騰訊推出的暗云系列病毒專(zhuān)殺工具,能夠高效準(zhǔn)確的掃描查殺暗云病毒,還你一個(gè)干凈整潔的電腦,已經(jīng)中招的筒子們,快來(lái)IT貓撲下載查殺吧!

騰訊電腦管家暗云3專(zhuān)殺工具介紹

騰訊電腦管家針對(duì)暗云3推出了專(zhuān)殺工具,可以非常便捷的掃描和攔截暗云3,避免您受到侵害。

暗云Ⅲ木馬再度爆發(fā),感染用戶(hù)數(shù)量巨大。 

請(qǐng)及時(shí)安裝管家并進(jìn)行電腦殺毒,避免中招!

騰訊電腦管家暗云3專(zhuān)殺工具

騰訊電腦管家暗云3專(zhuān)殺工具功能

騰訊電腦管家安全研究人員通過(guò)對(duì)比發(fā)現(xiàn),本次爆發(fā)的暗云木馬與之前的版本有比較明顯的晉級(jí)特征,在隱蔽性、兼容性以及對(duì)抗安全軟件的能力上均進(jìn)一步提升。

“暗云Ⅲ”依舊是無(wú)文件無(wú)注冊(cè)表,取消了多個(gè)內(nèi)核鉤子和對(duì)象劫持,使其變得更加隱蔽,即使專(zhuān)業(yè)人員也難以發(fā)現(xiàn)其蹤跡;由于該木馬主要通過(guò)掛鉤磁盤(pán)驅(qū)動(dòng)器的StartIO來(lái)實(shí)現(xiàn)隱藏和保護(hù)病毒MBR,而此類(lèi)鉤子位于內(nèi)核很底層,不同類(lèi)型、品牌的硬盤(pán)所需要的hook點(diǎn)不一樣,且“暗云Ⅲ”增加了更多判斷代碼,能夠感染市面上的絕大多數(shù)硬盤(pán);

此外,“暗云Ⅲ”對(duì)安全廠(chǎng)商的“急救箱”類(lèi)工具做專(zhuān)門(mén)對(duì)抗,通過(guò)設(shè)備名占坑的方式試圖阻止某些工具的加載運(yùn)行。

暗云木馬簡(jiǎn)介

“暗云”是一個(gè)迄今為止最復(fù)雜的木馬之一,感染了數(shù)以百萬(wàn)的計(jì)算機(jī),暗云木馬使用了很多復(fù)雜的、新穎的技術(shù)來(lái)實(shí)現(xiàn)長(zhǎng)期地潛伏在用戶(hù)的計(jì)算機(jī)系統(tǒng)中。

其使用了BootKit技術(shù),直接感染磁盤(pán)的引導(dǎo)區(qū),感染后即使重裝格式化硬盤(pán)也無(wú)法清除。

該木馬使用了很多創(chuàng)新的技術(shù),有以下特點(diǎn):

第一、隱蔽性非常高,通過(guò)Hook磁盤(pán)驅(qū)動(dòng)實(shí)現(xiàn)對(duì)已感染的MBR進(jìn)行保護(hù),防止被安全軟件檢測(cè)和清除,并且使用對(duì)象劫持技術(shù)躲避安全人員的手工檢測(cè)。隱蔽性極高,截至目前為止,幾乎所有的安全軟件都無(wú)法檢測(cè)和查殺該木馬。

第二、云思想在暗云木馬中的使用:木馬以輕量級(jí)的身軀隱藏于磁盤(pán)最前端的30個(gè)扇區(qū)中,這些常駐與系統(tǒng)中代碼并沒(méi)有傳統(tǒng)木馬的功能,這些代碼的功能僅僅是到執(zhí)行的服務(wù)器(云端)下載其他功能代碼到內(nèi)存中直接執(zhí)行,這些功能模塊每次開(kāi)機(jī)都由隱藏的模塊從云端下載。因此木馬體積小巧,且云端控制性強(qiáng)。

第三,Ring 3與Ring 0的通信方式:微軟正統(tǒng)的通信方式是Ring 0代碼創(chuàng)建驅(qū)動(dòng)設(shè)備,Ring 3代碼通過(guò)打開(kāi)Ring 0創(chuàng)建的設(shè)備開(kāi)實(shí)現(xiàn)相互之間的通信。常見(jiàn)的木馬使用的通信方式則是在Ring0對(duì)指定的API函數(shù)進(jìn)行Hook,而暗云木馬是通過(guò)注冊(cè)回調(diào)的方式來(lái)實(shí)現(xiàn)。

第四,操作系統(tǒng)全量兼容:一份BootKit同時(shí)兼容x86、x64兩種版本的操作系統(tǒng),且能夠兼容xp、win7等當(dāng)前主流的操作系統(tǒng)版本,因此影響范圍十分廣泛。在推廣獲利方面,該木馬也是涵蓋當(dāng)前主流的推廣獲利渠道——推廣小網(wǎng)站、推廣手機(jī)應(yīng)用、推廣游戲、大網(wǎng)站加推廣ID。

第五,有效對(duì)抗殺軟:有于木馬的主體在內(nèi)核中運(yùn)行,且啟動(dòng)時(shí)間比所有的安全軟件都早,因此大部分的安全軟件無(wú)法攔截和檢測(cè)該木馬的惡意行為。木馬能夠在內(nèi)核中直接結(jié)束部分安全軟件進(jìn)程,同時(shí)可以向任意安全軟件進(jìn)程插入APC執(zhí)行。插入的APC代碼會(huì)關(guān)閉安全軟件的文件監(jiān)控設(shè)備句柄,會(huì)導(dǎo)致安全軟件文件監(jiān)控失效,大大減少了被檢測(cè)的機(jī)率。

更多>>軟件截圖

推薦軟件

更多+廠(chǎng)商其他下載電腦軟件安卓應(yīng)用安卓手游蘋(píng)果應(yīng)用蘋(píng)果手游MAC

其他版本下載

    精品推薦QQ電腦管家

    QQ電腦管家
    更多 (25個(gè)) >>QQ電腦管家qq電腦管家和360哪個(gè)好?相比較而言,兩款軟件各有春秋。如果您對(duì)計(jì)算機(jī)方面比較在行的話(huà)推薦您使用360,如果您是電腦小白的話(huà)推薦您使用QQ電腦管家,既安全操作又簡(jiǎn)單。QQ電腦管家又名騰訊電腦管家是騰訊公司推出的

    相關(guān)文章

    下載地址

    • 騰訊電腦管家暗云3專(zhuān)殺工具 官方版

    查看所有評(píng)論>>網(wǎng)友評(píng)論

    發(fā)表評(píng)論

    (您的評(píng)論需要經(jīng)過(guò)審核才能顯示) 網(wǎng)友粉絲QQ群號(hào):203046401

    查看所有0條評(píng)論>>

    更多>>猜你喜歡