病毒防治

NetReaper专杀工具 V1.0 免费版
  • NetReaper专杀工具 V1.0 免费版

  • 类别:病毒防治系统: WinAll
  • 大小:121K时间:2022-03-31 10:01:59

应用简介

  NetReaper专杀工具是一款由百度官方推出的流氓木马病毒专杀软件,该软件专门针对近期hao123软件下载站中下载软件出现恶意代码劫持浏览器的情况,绿色免费,高效率查杀,全面守护用户的系统安全,有需要的小伙伴快来下载体验吧。

NetReaper专杀工具

【相关新闻】

  经火绒安全实验室截获、分析、追踪并验证,当用户从百度旗下的//www.skycn.net/和 //soft.hao123.com/这两个网站下载任何软件时,都会被植入恶意代码。该恶意代码进入电脑后,会通过加载驱动等各种手段防止被卸载,进而长期潜伏,并随时可以被“云端”远程操控,用来劫持导航站、电商网站、广告联盟等各种流量。

  火绒实验室近期接到数名电脑浏览器被劫持的用户求助,在分析被感染电脑时,提取到多个和流量劫持相关的可疑文件:HSoftDoloEx.exe 、bime.dll 、MsVwmlbkgn.sys、LcScience.sys、WaNdFilter.sys,这些可疑文件均包含百度签名。

  这些包含恶意代码的可疑文件,被定位到一个名叫nvMultitask.exe的释放器上,当用户在//www.skycn.net/和//soft.hao123.com/这两个下载站下载任何软件时,都会被捆绑下载该释放器,进而向用户电脑植入这些可疑文件。需要强调的是,下载器运行后会立即在后台静默释放和执行释放器nvMultitask.exe,植入恶意代码,即使用户不做任何操作直接关闭下载器,恶意代码也会被植入。

  根据分析和溯源,最迟到2016年9月,这些恶意代码即被制作完成。而操纵流量劫持的“远程开关”于近期被开启,被感染的电脑会被按照区域和时段等条件,或者是随机地被“选择”出来,进行流量劫持——安全业界称之为“云控劫持”。

  被植入的恶意代码没有正常的用户卸载功能,也没有常规启动项,电脑每次开机时都会启动和更新恶意代码,恶意代码接收C&C服务器指令,行为受云端控制,并且会通过加载驱动,保护相关的注册表和文件不被删除。

  因此,这些植入恶意代码的用户电脑成为长期被远程控制的“肉鸡”。

  该恶意代码被远程启动后,会劫持各种互联网流量,用户的浏览器、首页、导航站都会被劫持,将流量输送给hao123导航站。同时,还会篡改电商网站、网站联盟广告等链接,用以获取这些网站的流量收入分成(详情在本报告第二章)。

  综上所述,该恶意代码本身以及通过下载器植入用户电脑的行为,同时符合安全行业通行的若干个恶意代码定义标准,因此,火绒将这一恶意代码家族命名为“Rogue/NetReaper”(中文名:流量收割者)。升级到“火绒安全软件”最新版本,即可全面查杀、清除该类恶意代码。

NetReaper专杀工具

【官方声明】

  近日,百度证实了旗下网站下载软件暗含恶意代码事件,向公众公开致歉。而今日,百度官方推出一款专门查杀相关而已代码的程序。

  这款工具名为“NetReaper专杀工具”,是一款下载器被捆绑恶意代码专杀工具,官方的说明文档为:

  近日Hao123下载器被涉黑阵营利用,嵌入恶意劫持流量的代码,对用户、友商和百度都造成极大损害。本工具为下载器被捆绑恶意代码的专杀工具,用于一键清理捆绑恶意软件释放的相关文件。操作说明:下载后打开Cleaner.exe文件,点击“一键清除”按钮完成查杀,查杀后重启电脑即可完成下载器中捆绑恶意软件的清理。支持系统版本:x86:win xp/7/8/10x64:win 7/8/10

  下载该工具(大小为274KB),查询程序的数字签名和证书信息后确认:这款专杀工具为Baidu Netcom Science and Technology Co.,Ltd中文名:百度网络科技公司推出,即为百度官方专杀工具。

  查杀工具下载后无需安装,打开后直接点击“一键清除”即可自动扫描清理。

展开 收起

相关文章

猜你喜欢

热门专题

热门推荐

  • 不做手机控 V5.9.24.4 官方安卓免费版

    不做手机控 V5.9.24.4 官方安卓免费版

  • 酷安APP V14.0.2 安卓版

    酷安APP V14.0.2 安卓版

  • XRecorder录屏大师 V2.3.5.4 安卓最新版

    XRecorder录屏大师 V2.3.5.4 安卓最新版

  • 屏掌控 V3.13.7.0 安卓版

    屏掌控 V3.13.7.0 安卓版

  • 自动点击器正版 V2.0.12.22 安卓最新版

    自动点击器正版 V2.0.12.22 安卓最新版

  • 百度输入法手机版 V12.2.2.3 安卓官方版

    百度输入法手机版 V12.2.2.3 安卓官方版

  • AirDroid(安卓设备管理器) V4.3.5.1 安卓版

    AirDroid(安卓设备管理器) V4.3.5.1 安卓版

  • 远离手机 V4.9.9.6.2 安卓版

    远离手机 V4.9.9.6.2 安卓版

  • 欢太手机搬家 V14.9.0 安卓版

    欢太手机搬家 V14.9.0 安卓版

  • Google Play Store(谷歌安卓市场) V39.7.34-21 [0] [PR] 606456090 安卓版

    Google Play Store(谷歌安卓市场) V39.7.34-21 [0] [PR] 606456090 安卓版

  • Spacedesk分屏APP V2.1.6 安卓版

    Spacedesk分屏APP V2.1.6 安卓版

  • Gmail手机版 V2024.02.04.604829058.Release 安卓版

    Gmail手机版 V2024.02.04.604829058.Release 安卓版

推荐排名

  • 小红伞2021专业版破解版 V2021.4 中文免费版 132.27M1.1万人在用 小红伞2021专业破解版是一款功能强大的防病毒软件。该软件界面美观,采用高效的启发式扫描,可以检测90%的未知病毒,目前用户超过七千万,具有完善的保护功能,可以免受病毒,身份盗窃和财务损失。

    下载
  • McAfee Endpoint Security V10.7.0.1260.12 中文破解版 282.06M7千人在用 McAfee Endpoint Security,中文简称:迈克菲,是一款非常专业的电脑病毒查杀软件。它的功能十分强大,可以有效地帮你侦测和清除病毒,该版本集成激活授权,可永久免费进行使用,欢迎下载。

    下载
  • ESET NOD32永久版 V15.0.18.0 最新免费版 8.25M6千人在用 ESET NOD32是电脑上的一款非常强大并且好用的病毒查杀软件,该软件以“轻、快、狠、准”而闻名,是目前最为高级的一款权威防病毒软件,拥有着一个高效的内核,以及作为单独的、高度优化的引擎。

    下载
  • 360CAD病毒专杀软件 绿色免费版 740K4千人在用 360 CAD病毒专杀工具是一款针对cad病毒设计的查杀软件。所谓的cad病毒是利用Lisp语言编写,在CAD启动时自动加载,并自动生成后缀l为sp、fans的程序且到处传播,致使许多杀毒软件也无能为力,甚至重装CAD也不能解决问题。360cad专杀工具专门治cad病毒,让你的电脑得到最佳保护。

    下载
  • 金山毒霸 V15.2022.2.6 官方离线版 143.7M4千人在用 金山毒霸是金山公司的老牌杀毒以及电脑安全保护软件。以极速轻巧为特色,同时性能极致,核心引擎让防护性能提升1.3倍,它拥有贴心的电脑全面扫描,系统提速,垃圾清理,快速解决众多系统卡慢等问题.

    下载
  • 3dsMax场景安全工具 V2.1.0 官方版 692K2千人在用 3dsMax场景安全工具是AutoDesk官方推出的安全杀毒工具,支持3ds Max2015-2020软件,能够保护软件免受CRP、ADSL、ALC和ALC2的恶意脚本的破坏。

    下载
  • 木马专家2022 V20220501 官方最新版 26.24M3千人在用 木马专家是一款专业的查杀木马的工具,可以查杀已知木马,也能检测出未知木马,会自动检测内存程序,一有非法程序出现就会处理,使用先进的内核查杀方式,可以自动脱壳查杀木马。

    下载
  • Ghidra(反汇编工具) V9.0.4 中文版 281.63M2千人在用 Ghidra 是一款专门用于分析软件和病毒的反汇编工具,通过Ghidra能够对各类代码进行分析,它有助于分析恶意代码和病毒等恶意软件,并可以让网络安全专业人员更好地了解其网络和系统中的潜在漏洞。

    下载

网友评论