您的位置首页百科问答

有金锁木马怎么办

有金锁木马怎么办

的有关信息介绍如下:

有金锁木马怎么办

根据360安全中心监测数据,“金锁”木马主要利用不良下载站传播,特别是在某些欺诈网友点击的大图片下载链接中,比如“迅雷下载”、“联通下载”和“电信下载”,很多都指向了“金锁”木马,让网友下载后点击就中招。由于该安全软件属于正规安全软件,大多数杀毒软件将其收入了白名单,因而无法查杀“金锁”木马,所以危害尤其严重。 360工程师介绍说,利用该上网保护软件篡改首页的木马最早出现在今年4月,“金锁”木马是其最新的变种。今年5月2日,某软件公司专门发布了公告,承认这一类利用旗下安全软件的恶意行为,是“流氓程序攻击”导致用户下载了“盗版旗下软件”,并提供了清理办法。但自7月30日开始,黑客又找到了该上网保护软件新的设计缺陷,并再度利用该软件来疯狂地攻击普通网民。360急救箱在4月份开始提供查杀,截止8月2日24时,360急救箱已累计查杀超过30万。而根据最近4天来360木马云查杀的数据,感染“金锁”木马的电脑数急剧新增了25.22万。这意味,至今已有超过45万网民的电脑因此而中招,而该数据还仅是360用户中的数据。 “由于某上网保护软件带有‘浏览器主页锁定’功能,而它某些版本的程序配置文件没有经过加密,因此被黑客用来制作木马,不光篡改IE首页,还会在桌面和快速启动栏创建大量恶意网址链接。”360安全工程师介绍说,如果电脑出现类似故障,而且能在硬盘中搜到kws.ini、KSWebShield.exe等文件,说明已经感染了“金锁”木马。为此,360安全卫士已紧急升级,可为用户查杀和预防该木马,并修复浏览器首页和桌面图标。360已经可查杀这木马,所以只要360版本到V1.2就OK了。。