
NetReaper专杀工具是一款由百度官方推出的流氓木马病毒专杀软件,该软件专门针对近期hao123软件下载站中下载软件出现恶意代码劫持浏览器的情况,绿色免费,高效率查杀,全面守护用户的系统安全,有需要的小伙伴快来下载体验吧。

经火绒安全实验室截获、分析、追踪并验证,当用户从百度旗下的http://www.skycn.net/和 http://soft.hao123.com/这两个网站下载任何软件时,都会被植入恶意代码。该恶意代码进入电脑后,会通过加载驱动等各种手段防止被卸载,进而长期潜伏,并随时可以被“云端”远程操控,用来劫持导航站、电商网站、广告联盟等各种流量。
火绒实验室近期接到数名电脑浏览器被劫持的用户求助,在分析被感染电脑时,提取到多个和流量劫持相关的可疑文件:HSoftDoloEx.exe 、bime.dll 、MsVwmlbkgn.sys、LcScience.sys、WaNdFilter.sys,这些可疑文件均包含百度签名。
这些包含恶意代码的可疑文件,被定位到一个名叫nvMultitask.exe的释放器上,当用户在http://www.skycn.net/和http://soft.hao123.com/这两个下载站下载任何软件时,都会被捆绑下载该释放器,进而向用户电脑植入这些可疑文件。需要强调的是,下载器运行后会立即在后台静默释放和执行释放器nvMultitask.exe,植入恶意代码,即使用户不做任何操作直接关闭下载器,恶意代码也会被植入。
根据分析和溯源,最迟到2016年9月,这些恶意代码即被制作完成。而操纵流量劫持的“远程开关”于近期被开启,被感染的电脑会被按照区域和时段等条件,或者是随机地被“选择”出来,进行流量劫持——安全业界称之为“云控劫持”。
被植入的恶意代码没有正常的用户卸载功能,也没有常规启动项,电脑每次开机时都会启动和更新恶意代码,恶意代码接收C&C服务器指令,行为受云端控制,并且会通过加载驱动,保护相关的注册表和文件不被删除。
因此,这些植入恶意代码的用户电脑成为长期被远程控制的“肉鸡”。
该恶意代码被远程启动后,会劫持各种互联网流量,用户的浏览器、首页、导航站都会被劫持,将流量输送给hao123导航站。同时,还会篡改电商网站、网站联盟广告等链接,用以获取这些网站的流量收入分成(详情在本报告第二章)。
综上所述,该恶意代码本身以及通过下载器植入用户电脑的行为,同时符合安全行业通行的若干个恶意代码定义标准,因此,火绒将这一恶意代码家族命名为“Rogue/NetReaper”(中文名:流量收割者)。升级到“火绒安全软件”最新版本,即可全面查杀、清除该类恶意代码。

近日,百度证实了旗下网站下载软件暗含恶意代码事件,向公众公开致歉。而今日,百度官方推出一款专门查杀相关而已代码的程序。
这款工具名为“NetReaper专杀工具”,是一款下载器被捆绑恶意代码专杀工具,官方的说明文档为:
近日Hao123下载器被涉黑阵营利用,嵌入恶意劫持流量的代码,对用户、友商和百度都造成极大损害。本工具为下载器被捆绑恶意代码的专杀工具,用于一键清理捆绑恶意软件释放的相关文件。操作说明:下载后打开Cleaner.exe文件,点击“一键清除”按钮完成查杀,查杀后重启电脑即可完成下载器中捆绑恶意软件的清理。支持系统版本:x86:win xp/7/8/10x64:win 7/8/10
下载该工具(大小为274KB),查询程序的数字签名和证书信息后确认:这款专杀工具为Baidu Netcom Science and Technology Co.,Ltd中文名:百度网络科技公司推出,即为百度官方专杀工具。
查杀工具下载后无需安装,打开后直接点击“一键清除”即可自动扫描清理。
加载全部内容
小米电脑助手 V1.1.0 官方最新版296.28M2489人在玩小米电脑助手官方版是一款功能强大的电脑管理软件,能够帮助用户更好的管理自己电脑,让小米电脑的设置管理更加便捷,提升大家的使用体验。
下载
宏杰文件夹加密 V6.5.0.9 官方最新版5.34 MB2170人在玩宏杰文件夹加密官方最新版是一款专业的文件加密软件,宏杰文件夹加密不仅没有任何使用限制,而且该软件还支持用户自定义设置加密密码,并且可以瞬间就能完成加密与解密过程,满足用户的使用需求,有需要的朋友就来下载吧。
下载
ESET45MB2086人在玩ESET NOD32杀毒软件 v14.0 免费版(附激活工具),eset nod32是一款非常专业的面向全球用户的一款电脑系统安全杀毒软件。软件由ESET公司制作发行,ESET公司到目前为止已经由非常丰富的经验,ESET早在1992年就开始注重网络安全方面,至今以酱油超级多的追崇着
下载
3dsMax场景安全工具 V2.1.0 官方版692K2018人在玩3dsMax场景安全工具是AutoDesk官方推出的安全杀毒工具,支持3ds Max2015-2020软件,能够保护软件免受CRP、ADSL、ALC和ALC2的恶意脚本的破坏。
下载
机顶盒一键root工具 V1.0 最新免费版379K1728人在玩机顶盒一键root工具是一款非常专业的电视机顶盒添加root小软件。如果想要对机顶盒刷机等操作,就可能需要先root,那么通过使用这款工具就能帮你轻松实现,支持各个品牌机顶盒,免费下载,欢迎体验。
下载
傲盾DDoS防火墙 下载8.2MB1678人在玩此完全免费版本较大高并发线程数8000,防护40M每秒钟DDOS CC攻击 UDP攻击,无时间限制. 防护各种各样SYN DDOS攻击,残片攻击,UDP, ICMP,IGMP等flood攻击,空联接,SF各种各样系统漏洞攻击,DB系列产品系统漏洞攻击,CC,CC变异 ,代理商攻击,肉食鸡攻击
下载
USBCleaner下载170KB1621人在玩USBCleaner(U盘病毒专杀工具) V4.0 Build 20070126 官方绿色版 ,USBCleaner是针对U盘打造的一款辅助杀毒软件,该款U盘病毒专杀工具具有安全无毒的特点,大家可以放心使用
下载
卡巴斯基2021下载17.6MB1618人在玩卡巴斯基2021通用激活工具 KRT Club V4 + 注册痕迹清除工具 无限试用版,KRT CLUB/注册痕迹清理工具是一个通用的卡巴斯基安全软件授权许可重置工具,是最新版卡巴斯基2020/2021的杀毒软件重复激活补丁,可无限试用,欢迎下载
下载
Word解密软件下载1.28MB1538人在玩okfone奥凯丰WORD解密大师 V2.0.6 官方安装版,专业的Word文件解密软件,这款软件支持迅速找回WORD密码,轻松解除不可编辑、打印以及签名等限制,本站提供的是这款软件的安装版本
下载
pc tools firewall plus 下载9.7MB1525人在玩pc tools firewall plus最新版本是款十分实用的服务器防火墙运用,用这种系统能够解决许多病毒感染的攻击,能合理的避免木马病毒等不健康的病毒感染的侵入,使客户用电脑十分的安全性。有兴趣的朋友就来极光下载站吧!pc tools firewall plus手机软件功能1.掩藏您的PC,让
下载