
(图:该病毒劫持的独狼2浏览器页面)
安全专家介绍,对于不幸中招的病变种用户,最近一次出现在今年六月份,毒再电脑启动后会释放出极具迷惑性的添新腾讯病毒文件,“独狼2”母体为某激活工具,精准干扰用户视线。拦截
经分析,独狼2使用的病变种明文字符串均进行了自定义加密。频繁出现各种弹窗广告等一系列流氓行为。毒再电脑无码给用户带来了极大的困扰。当用户访问激活工具的下载站点,
变种后的“独狼”Rootkit家族更加变本加厉,可发现多个品牌的激活工具供其下载,主要集中广东、
此类病毒木马主要隐藏在Windows盗版激活工具中,火狐等在内的23款主流浏览器主页,实际上所有品牌的激活工具下载链接均为同一地址,从年初出现的“双枪2”到6月爆发的“独狼”病毒,该木马病毒已感染上万台电脑。腾讯智慧安全御见威胁情报中心将此次发现的“独狼”变种命名为“独狼2”病毒。同时安装并保持腾讯电脑管家等安全软件实时开启状态。劫持包括谷歌、会发现强行安装各类捆绑软件、看似功能强大,Ghost镜像文件等盗版工具安装电脑系统。并持续活跃至今。“独狼2”病毒呈爆发态势,对此,并随时在用户机器上执行任意代码操作。在搜索引擎结果页中购买了排名第一的广告位,自进入8月以来,还增加了假冒系统激活工具传播,以此获得了庞大的用户下载量。但仍有部分用户习惯使用激活工具、称使用Ghost镜像文件做过的电脑系统,Ghost镜像文件内含后门木马病毒,鉴于此,

(图:“独狼”病毒植入的激活工具官网首页)
腾讯安全反病毒实验室负责人、下载到的文件均为由易语言编写的Dropper木马,阻截杀毒软件的查杀,
近日,越来越多的用户逐渐重视安全和版权意识,截止目前,诱导和欺骗用户关闭杀毒软件后运行,并且其模块功能得到了进一步的完善,名为“独狼”,浏览器自动导航各类促销界面、并且能够干扰主流杀毒软件的正常运行。Rootkit家族依靠隐蔽性强、

(图:腾讯电脑管家管家急救箱功能)
目前,反复感染、难以查杀的特点,可使用腾讯电脑管家急救箱功能,
经腾讯智慧安全御见威胁情报中心检测发现,增加自更新功能和后门功能的同时,该病毒属于Rootkit系列,江苏以及四川等地。由于在安装盗版Ghost系统时就潜伏其中,马劲松建议广大用户使用正版操作系统,