专注于武汉中小企业服务解决方案提供商

电脑维修、布线、安防监控、数据恢复、采购、回收

所属分类 > 家电维修 > 正文

VanFraud病毒是什么意思?有用的VanFraud病毒防备解决办法先容 (fw是什么病毒)

编辑:rootadmin

整理分享VanFraud病毒是什么意思?有用的VanFraud病毒防备解决办法先容 (fw是什么病毒),希望有所帮助,仅作参考,欢迎阅读内容。

内容相关其他词:fcv病毒全称,fiv病毒,a.fraud.scmgeneric病毒是什么,fiv病毒,fvd是什么病毒,fvd是什么病毒,fw是什么病毒,fw是什么病毒,内容如对您有帮助,希望把内容链接给更多的朋友!

VanFraud*可能大家还不清楚是什么,VanFraud正通过国内多家着名下载站的“高速下载器”大肆传播,日感染量最高可达余万台,该*感染用户电脑后,会强行添加QQ好友,散播*、*、*等违法信息,还有*浏览器首页等侵害行为,下面为大家带来VanFraud*防备解决办法!

经技术排查发现,在“软件大全”、“非凡软件站”等家下载站内(详见下图)均可能被该*利用,近期在这些站点下载过软件的用户,都有可能被感染,建议大家尽快利用“火绒安全软件”及专杀工具,对电脑进行扫描查杀。

根据“火绒威胁谍报*”监测显示,*在本年1月日至1月日和1月日至2月2日两个时间范围内,通过“高速下载器”进行传播,并且只感染Win8及以下版本*用户。也就是说在该时间段内,Win8及以下版本*用户在上述下载站中,通过“高速下载”方式下载任意软件时,电脑都可能会被感染*“VanFraud”,其他用户则不会下载到带毒高速下载器。但不排除*团伙日后会升级攻击手段,再次作恶。

*“VanFraud”感染用户电脑后,会窃取QQ登录信息,进而在用户QQ中强行添加一位“QQ好友”,并将“QQ好友”拉入用户所在的QQ群中,散播*、*、*、*等*信息;同时会将*信息转发到用户QQ空间;别的,还会篡改浏览器首页,跳转到导航页面。*团伙会让*尽量躲开安全软件的查杀,当“VanFraud”检测到用户电脑中存在安全软件和安全分析工具时,将不会被激活,执行恶意行为。

“火绒安全软件”最新版即可**“VanFraud”。对于已经感染该*的非火绒用户,可以下载利用“火绒安全软件”及“火绒专杀工具”彻底查杀该*(*作流程详见Tips)。

1、下载"专杀工具",安装后,点击"开始扫描"。

火绒恶性木马专杀工具 v1.0.0. 中文绿色版

类型:*防治大小:1.7MB语言:简体中文时间:--查看详情

2、下载“火绒安全软件”,在【*查杀】功能版块点击“快速查杀”。

VanFraud病毒是什么意思?有用的VanFraud病毒防备解决办法先容 (fw是什么病毒)

火绒 互联网安全防御软件(hips软件下载) v5.0..5 免费中文版

类型:*安全大小:.8MB语言:简体中文时间:--查看详情

火绒近期发现,数字签名为“Huai'an Qianfeng Network Technology Co., Ltd.”的高速下载器携带恶意代码。通常,下载站的高速下载器不论终极安装何种软件,下载器程序都是完全相同的(下载器会根据自身文件名中“@”符号后面的软件编号向服务器哀求下载相应的软件)。因此,一旦携带恶意代码的高速下载器上线,该下载站所有通过高速下载器安装的软件都会受到恶意代码的影响。

通偏激绒终端威胁谍报*,我们发现,带有恶意代码的下载器曾经在年1月日至1月日和1月日至2月2日两个时间范围内进行过传播。

经过筛查,我们发现可以下载到带有该签名高速下载器的站点众多,但当前公网可以下载到的该签名下载器暂不包含恶意代码。不排除之前两个时间段的测试是为了进行“试水”的可能性,将来可能会全面放开。可以下载到上述签名的下载站,如下图所示:

经过测试,我们发现下载站服务器对User-Agent中的当前*版本进行了*,只有在Windows 8及以下*才会下载到带有上述签名的高速下载器。在测试过程中我们发现,*下载的恶意驱动会造成位Win7*蓝屏,所以我们推测,只有低版本Windows*才可以下载该版本下载器的原因,可能是因为*代码对高版本*支持的不够好。如下图所示:

下载器运行界面,如下图所示:

携带恶意代码的高速下载器与其他下载器带有相同的有用数据签名。在下载器执行后会创建恶意代码线程,从远端C&C服务器下载*程序到本地进行执行。文件信息对比,如下图所示:

携带恶意代码的下载器签名验证信息,如下图所示:

两个版本下载器代码逻辑除恶意代码部分外,其他逻辑代码完全相同。如下图所示:

通过下图我们可以看出,两个版本下载器的下载器部分代码逻辑相同,且字符串解密部分逻辑与*代码所利用的字符串解密逻辑完全相同。据此我们可以推测,高速下载器中的恶意代码与该下载器制作厂商存在直接关系。如下图所示:

以上就是脚本之家小编为大家带来的VanFraud*防备解决办法先容,欢迎━(*`∀´*)ノ亻!大家来家电维修技术交流学习,大家如果还有疑问的话,可以在下方的评论框内给我们留言哦。我们会尽自己所能的为大家解答。谢谢大家一如既往的支持,也请大家继续关注脚本之家的后续教程和软件。

免责声明:本文章内容来源于互联网收集资料,仅供家电维修爱好者学习使用,不作任何商业用途,更多相关内容请到维修

标签: fw是什么病毒


本文链接地址:https://www.iopcc.com/jiadian/92090.html转载请保留说明!

上一篇:电脑快捷键操作大全 (电脑操作实用400个快捷键)

下一篇:cbs.log体积很大 是什么文件 cbs.log可以删除吗

推荐内容:

电容器标有25V什么含义 (电容25/70/21)

电容器标有25V什么含义 (电容25/70/21)

上标的V表示什么意思,是不是指电容的耐压值的大小,电工天下小编就来谈一谈电容器上V的含义是什么,一起来学习 ...

变频器过电压报警有哪些类型,该如何维修? (变频器过电压报警,拆了负载会不会报警)

变频器过电压报警有哪些类型,该如何维修? (变频器过电压报警,拆了负载会不会报警)

用下电机不停而发生了再生电,变频器出现过电压报警的问题,应该该如何维修,下面一起来了解下。变频器过电压 ...

微波炉高压电容的作用和检测技巧 (微波炉高压电容坏了后会出现什么现象)

微波炉高压电容的作用和检测技巧 (微波炉高压电容坏了后会出现什么现象)

就是“倍压”作用。高压电容与高压二极管组成*倍压整流电路,将高压变压器次级输出的V交流电压,经过*倍压整流 ...

长城24AZ86PH/2显示器测评:无边框概念家用良品! (长城2243)

长城24AZ86PH/2显示器测评:无边框概念家用良品! (长城2243)

以过硬的素质和亲民的*作为驰骋沙场的资本。高性价比以及时尚的颜值,特别适合主流的居家、办公用户选择。现在 ...

NVIDIA新一代GeForce游戏显卡曝光:采用全新安培架构 (nvidia 下一代架构)

NVIDIA新一代GeForce游戏显卡曝光:采用全新安培架构 (nvidia 下一代架构)

,而产品方面也在稳步进步。据关心显卡硬件的外媒同行披露,NVIDIA即将推出新一代GeForce游戏显卡,并采用新的Amp ...

由于数字表测量误差导致我走了很多弯路 (由于测量仪器精度限制所引起的误差)

由于数字表测量误差导致我走了很多弯路 (由于测量仪器精度限制所引起的误差)

机。此机CPU是TWPCKN-,小信号处理是BT.测主电压V正常,+DV电压供场扫描和行振荡dianyuan电源,由CPU脚控制,测CPU脚电压为0- ...

分享¥H【海尔】BCD-196TS DZ电★冰箱☆维修流程图

分享¥H【海尔】BCD-196TS DZ电★冰箱☆维修流程图

享¥H【海尔】BCD-196TSDZ电★冰箱☆维修流程图,希望有所帮助,仅作参考,欢迎阅读内容。内容相关其他词:,内容如对 ...

分享#【TCL】KF(Rd)—35、43GW/D030K【空调】维修故障代码

分享#【TCL】KF(Rd)—35、43GW/D030K【空调】维修故障代码

障】显示(运行指示灯闪烁)1室内管温电阻坏(IRT)闪1次/8秒2室内室温电阻坏(RT)闪2次/8秒3压缩机保护,即当压缩 ...

三菱MSH-JI2NV型分体式K【空调】开机后室内风机不转 (三菱mr-je-20b)

三菱MSH-JI2NV型分体式K【空调】开机后室内风机不转 (三菱mr-je-20b)

电路及相关部位。先将风扇电动机单独外接V交流dianyuan电源及启动电容器,电动机运转正常。由此判断【故障】出在 ...

Win11未检测到nvidia图形卡的解决教程 (win11未检测到正确安装的网络适配器)

Win11未检测到nvidia图形卡的解决教程 (win11未检测到正确安装的网络适配器)

些问题,近期就有用户反映自己的电脑老是未检测到nvidia图形卡,那么应该怎么维修呢?今天小编精心整理了详细的 ...

Copyright © 2023 武汉电脑维修 All Rights Reserved.

鄂ICP备2023003026号

免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢!邮箱: opceo@qq.com