異鬼Ⅱ木馬查殺工具是騰訊電腦管家推出的病毒查殺工具,通過異鬼Ⅱ木馬查殺工具可以有效查殺異鬼Ⅱ木馬,需要的朋友可以來下載!
異鬼Ⅱ木馬傳播原因
一方面是因為VBR主要負責(zé)用戶電腦操作系統(tǒng)引導(dǎo)程序的加載,比Windows操作系統(tǒng)更早啟動,一旦VBR被感染,殺毒軟件將很難檢測出來;另一方面由于此次“異鬼Ⅱ”木馬為正規(guī)軟件公司所開發(fā),并具有官方的數(shù)字簽名,不少安全廠商將其加入意味著安全的“白名單”中,大多數(shù)殺毒軟件無法檢測到該木馬的存在。
異鬼Ⅱ木馬中毒檢測方法
a)檢查電腦以下目錄是否存在.wav文件
C:WindowsSystem32configsystemprofileAppDataLocalMicrosoftMedia
C:Users用戶名AppDataLocalMicrosoftMedia
b)檢查是否存在C:windwossystem32usbsapi.dll文件
c)檢查注冊表是否存在以下鍵值
{FC70EFDD-2741-495C-9A93-42408F6878D9}un
d)注冊表存在以下鍵值,說明已感染
HKEY_LOCAL_MACHINE SoftwareClassesCLSID{FC70EFDD-2741-495C-9A93-42408F6878D9}ex值:1