【IT168 资讯】近日,腾讯反病毒实验室接到用户反馈,在打开浏览器时,电脑经常会自主跳出自己未曾设置过的导航网址。网速慢的用户还发现,该导航网站界面出现前,网址条的位置会先显示一个其他的陌生网址,之后才会跳转到该导航网站。腾讯电脑管家提醒用户,如果用户发现上述情况,电脑很有可能中了“百变导航”病毒。
(腾讯电脑管家12.0版本查杀提示)
“百变导航”病毒由来已久,因其将用户浏览器主页锁定为多个导航网址而著称。经腾讯电脑管家分析查实,近期持续活跃的“ie5186.ren”、”927613.ren“域名会自动跳转到某导航网址,就是”百变导航“病毒在作祟。“百变导航”系Rootkit病毒的一种,可通过释放“dump_xxxx.sys”驱动保护,绕过杀毒软件的查杀,且顽固性强,难以清除。目前,腾讯电脑管家可彻底通杀该病毒。
(百变导航锁定网址)
事实上,Rootkit是一种特殊的恶意程序,它的功能是在安装目标上隐藏自身及指定的文件、进程和注册表等信息,比较多见到的是Rootkit一般都和木马病毒、后门等其他恶意程序结合使用,给查杀造成一定的困难。腾讯电脑管家于9月1日发布12.0版本,新版本采用了最新的网络安全技术,增强了云主防及BootClean清除技术、Rootkit通杀、系统急救箱四大安全特性的查杀能力。其中“Rootkit通杀”技术可有效识别病毒的驱动保护,对“百变导航”这种试图绕过杀软的Rootkit病毒可一网打尽,“BootClean清除”技术则通过在系统关机时记录关键信息,在用户重启时彻底清除顽固病毒。用户还可以使用“系统急救箱”,彻底查杀隐藏在系统本身防护功能的顽固病毒。
腾讯反病毒实验室专家马劲松表示,从非正规网站下载的软件通常会捆绑恶意软件和病毒,这些恶意软件和病毒轻则篡改浏览器首页,重则导致电脑中毒,给电脑和用户的信息安全带来严重隐患。用户下载和安装软件一定要从正规网站获取,并时保持腾讯电脑管家等安全软件处于运行状态。对于安全性不明的文件可以使用腾讯电脑管家扫描,以确定文件是否安全。保持良好的习惯,定期给电脑体检,彻底查杀电脑内隐藏的病毒。