感谢一把锈剑提供资源。

花名:恶意下载器001(桌面伴侣)
曾用名:苹果工具条,果果工具条,果果桌面秀,桌面图标秀等

第一次曝光:2009-9-4 (流氓软件痴心不改——教你清除果果工具条 http://bbs.duba.net/thread-22096649-1-1.html)

第二次曝光:2010-1-29 (清理专家反复报"恶意下载者001"的幕后推手是“果果”集团,http://bbs.duba.net/thread-22136733-1-1.html)

用户反馈:
近期用户反馈在某著名软件下载站,点击高速下载pps网络电视(PPstream)的时候发现桌面突然出现名为桌面秀和好特软件站的图标,系 统图标栏出现一个名为果果桌面的软件。同时打开IE的时候发现主页已经被篡改为go2000.com,用了很多ie主页修复类软件都没能修复。

专家观点:
这个恶意软件利用了用户喜欢酷炫桌面的心理精心构造了一个桌面美化类的程序并且在一 些网站投放广告,以高速下载,极速下载的名义诱惑用户点击下载。一旦进入用户系统以后它会修改浏览器的主页为www.go2000.com(www.qq5.com等),同时会破坏电脑里的IE浏览器执行程 序,并且会使用自己精心构造的恶意程序替换系统正常的IE浏览器主程序,从 而达到无声无息控制用户IE浏览器的目 的。

随着金山急救箱国内首家增加了对主页篡改类病毒的专项技术对抗以后,恶意软件作者现 在已经很难通过注册表修改,文件锁等方式来逃过追杀,为了持续占领客户端此次果果工具条二代(桌面伴侣)不惜采取非常恶意的行为(感染替换IE浏 览器主程序)来对抗金山急救 箱。

金山急救箱第一时间升级对该恶意软件清除方案,网友有其他相关问题可在论坛咨询(http://bbs.duba.net/forum-3162-1.html)。
 

下载 (86.37 KB)

5 分钟前



被流氓后的种种
异常表现

1 点击ie快捷方式以后,发现浏览器的主页修改

不管你是双击桌面的快捷方式,还是点击快速启动栏,开始菜单的ie快捷方式,你都会发现第一次看到的东西都不是你 想看到的。因为,这些快捷方式所指向的目标程序文件已 经被恶意软件修改。

下载 (72.38 KB)

5 分钟前

2 桌面出现大量莫名其妙的图 标,比如淘宝网打折啊,非常好玩游戏,免费电影等等

恶意软件会在桌面生成大量的快捷方式,而且恶意软件作者会利用权限等方式阻止用户删 除

下载 (50.37 KB)

5 分钟前

3 发现被莫名其妙安装其它软件
常见的有九品极速网络电影电视,flashgame,开屏画报等

4 点击我的电脑,回收站,右 键文件的时候打开的时候,你发现打开的是我的电脑实际上却是流氓网站
恶意软件作者通过篡改系统的默认设置,让用户点击最常用程序的时候访问设置的恶意导 航网站

下载 (72.34 KB)

5 分钟前

5 安 全软件提示IE主页被篡改,发现病毒等
比如杀毒软件报C:\Program Files\Internet Explorer\IEXPLORE.EXE是Win32.Troj.FakeIE.jn病毒需要清除,而清除以后发现ie不能使用

遇到此类问题建议你到论坛咨询(http://bbs.duba.net/forum-3162-1.html)

欺骗下载的查杀防御

1 金山急救箱,国内首家增强的ie主页篡改修复引擎,修复ie主页的效果获得广大用户的认可
http://cu003.www.duba.net/duba/tools/dubatools/ksm3/ksm3.exe

2 金山网盾,国内首家添加IE主页锁定功能,一键锁定ie主页防止恶意程序修改,并且提供了贴心的欺诈下载防御功能

http://i2d.www.duba.net/i2d/kws3/KWSSetup.exe

2010头号病毒追杀令——恶意下载者001相关推荐

  1. [问题已处理]-阿里云服务器种了蠕虫病毒和恶意下载病毒处理

    今天给公司阿里云服务器安装了安骑士 下午就发现有告警,几乎所有的服务器都种了病毒,并且种类还不一样. 1 蠕虫病毒 echo ZXhlYyAmPi9kZXYvbnVsbApleHBvcnQgUEFUS ...

  2. Google Chrome 增加拦截恶意下载的支持

    开发四年只会写业务代码,分布式高并发都不会还做程序员?   谷歌正在增加对拦截网站 iframe 的自动下载的支持.这是攻击者在有或没有用户允许的情况下,在易受攻击的机器上实现恶意软件下载的首选技术之 ...

  3. 防止图片盗链和资源恶意下载

    这里首先要提一下,IIS是怎么怎么处理http请求的 当服务器接收到一个 Http请求的时候,IIS 首先需要决定如何去处理这个请求(服务器处理一个.htm页面和一个.aspx页面肯定是不一样).那I ...

  4. 新Android病毒出现 自动下载且无法卸载

    不久前XcodeGhost的事情令大家还未平复,现在又有针对Android平台的新病毒被曝光.国家计算机病毒应急处理中心监测发现,一种新的感染安卓手机的病毒a.expense.GhostPush.a出 ...

  5. “信息安全科普系列”——病毒与恶意代码

    文章目录 "信息安全科普系列"--病毒与恶意代码 恶意代码是啥? 病毒

  6. Visual Studio 2010 所有版本 中文 英文 下载,激活,序列号,注册码,下载地址

    Visual Studio 2010 下载,安装,激活,序列号,注册码,下载地址(全集) 附Visual Studio 2008下载地址 激活 sp1下载 Visual Studio 2010 激活码 ...

  7. 2010考研英语二真题下载 2010考研英语二解析下载

    目录 https://blog.csdn.net/weixin_45792450/article/details/109187872 2010考研英语二真题下载 提取码:1234 https://pa ...

  8. 发送垃圾邮件的僵尸网络——药物(多)、赌博、股票债券等广告+钓鱼邮件、恶意下载链接、勒索软件+推广加密货币、垃圾股票、色情网站(带宏的office文件、pdf等附件)...

    卡巴斯基实验室<2017年Q2垃圾邮件与网络钓鱼分析报告> 米雪儿 2017-09-07 from:http://www.freebuf.com/articles/network/1465 ...

  9. [轉]VS2010 SP1 TFS 2010 SP1 官方正式版下载

    FROM : http://www.cnblogs.com/hijarry/archive/2011/03/11/1981875.html Microsoft Visual Studio 2010 S ...

最新文章

  1. 深度学习神经网络都是从CNN和AlexNet开始的
  2. 疫情凶险,开学延期:在家中陪孩子,需要注意这3点
  3. spring执行定时任务
  4. Quartz快速入门
  5. ansible模块---续
  6. arm学习笔记五(c/c++与arm汇编混合编程)
  7. nodejs简单层级结构配置文件
  8. oracle 造数据脚本_Oracle数据库shell脚本--统计所有数据库用户信息及明细
  9. 远程计算机 函数不支持,win7远程桌面连接提示要求的函数不受支持怎么办
  10. CentOS系统VMware克隆后 重新设置成eth0
  11. Liunx静态库和动态库
  12. opencv之waitKey()与waitKeyEx()的区别
  13. 深度可分离卷积结构(depthwise separable convolution)计算复杂度分析
  14. android通讯录加密,一种手机通讯录加解密方式
  15. 社交网络算法在金融反欺诈中的应用
  16. 【小程序】小程序里跳转网页链接
  17. 中流-接入Camunda流程引擎
  18. 数据推荐 | 自然对话语音数据集
  19. 黑客大会:defcon_来自深层网络的故事:地下黑客的雇用
  20. PilotEdit v9.7

热门文章

  1. 打造云上深度学习实验室
  2. C#_基础:排序算法
  3. 使用webpack前端重构感受
  4. linux下telnet到h3c交换机Backspace无效
  5. Ubuntu 15.10系统安装后要做的15件事
  6. 一般3d模型代做多少钱_重庆涪陵办一场婚宴一般需要多少钱?婚庆布置报价一般多少钱?...
  7. 启动hadoop输入jps显示:程序 ‘jps‘ 已包含在下列软件包中: * openjdk-7-jdk * openjdk-6-jdk 请尝试:sudo apt-get install ~
  8. Excel文件处理实战-Python编程进阶
  9. Partition分区的使用案例
  10. 142. 环形链表 ||