电脑中银狐病毒?使用传说中的360急救箱
前言
是这样的,我的电脑昨天中了银狐病毒,我本来想跟它斗智斗勇,但发现这个病毒实在是太强悍了,它把我的Windows defender都给禁用了,太逆天了。我找不到解决方法,瞬间慌了。我打开任务管理器,发现一个奇怪的应用程序在运行。我试着结束任务,但是任务又会重新启动。甚至它还劫持了hosts,360网站都打不开,不让你下载。火绒网站可以打开,但是安装到一半就提示错误。
最后我是使用360急救箱才解决的,而且还有一些后遗症(Windows更新等),但并无大碍。
银狐简介
来源于百度百科
银狐(又名:“游蛇”“谷堕大盗”等)是一款专门针对企事业单位管理、财务等从业人员进行攻击的木马病毒变种之一,通过微信、QQ、邮件以及伪造工具网站等渠道进行钓鱼攻击,主要面向政府、高校及企事业单位等关键行业,攻击目标集中在财务和会计领域的专业人员,多采用进程注入、无文件攻击及签名伪造等多种技术绕过安全防护,远程控制受害者的计算机,窃取用户的敏感数据和财产信息,具有高度隐蔽性,对中国企事业单位和个人的信息安全构成严重威胁。
银狐木马改写自开源的Ghost木马,为4.0版本。2022年9月起,开始活跃。2023年3月首次被微步在线捕获并命名。2024年6月,瑞星威胁情报平台捕获到一起银狐木马攻击活动;7月,多地公安发布关于“银狐”木马的预警通告。 2026年5月,国家计算机病毒应急处理中心发布“银狐”系列木马病毒攻击活动的预警报告。5月22日,发布风险提示。6月,“银狐”木马病毒出现全新变种,需加强防范。
银狐木马能够获取受害者计算机控制权限并长期驻留,通过远程控制受害者计算机,窃取用户敏感信息,并通过监控受害者日常操作,达到窃取隐私的目的,为后续实施诈骗等行为铺路。可利用NetBox工具的特性,诱使计算机自动执行预先设置的恶意脚本,巧妙地规避常规的安全防护措施。从事财税和金融业务人员务必防范以计算机病毒为作案工具的电信网络诈骗活动,在官方网站下载日常使用的工具和软件,电脑要安装杀毒软件并及时更新,遇到网络转账请求,应当面核实。
为何中病毒
银狐病毒会伪装成官方网站来引导下载病毒,下面是我中招的网站:
这个链接是病毒链接!!!!请在确保安全的情况下访问,不要下载里面的任何东西!!!!损失本人概不负责!!!!!
这个网站做得真的非常逼真,我都中招了。
点击下载链接,下载下来的并不是exe程序,而是一个zip压缩包,里面只带着一个exe应用程序。
银狐病毒一般就是这样隐藏自己,然后潜入用户电脑。
解压后运行这个exe软件,我发现没有效果,这个时候我就发现我中招了。我看了看我的托盘图标,发现Windows Defender图标消失了,而且还重启不了。
我问了我的朋友才知道,我电脑中了银狐病毒。
怎么解决
这个时候别想下载杀软,病毒又不是傻子,肯定会用hosts不让你下载杀软,就算你下载了也会在一半直接停掉。
这时只能我使用了最强工具:360急救箱
虽然360安全卫士很流氓,比病毒还难删,但是360急救箱是纯净的,并且无法被病毒ban掉。
需要注意的是,因为病毒,我们一般无法访问360急救箱网站。因此,我们需要修改hosts。
C:\Windows\System32\drivers\etc里有个hosts文件,用记事本打开,把里面清空,然后Ctrl+S保存即可。
然后就可以访问啦!
运行“360急救箱运行不了请点我-加强版.bat”,然后所有选项全开扫描即可。
如果这个打不开,就打开“所有360程序无法运行时请双击.com”。
之后重启一下其他杀毒软件就可以打开了!
写在后面
要提防这些仿冒网站啊!
- 感谢您的赞赏

















