如果您是一位電腦玩家,一定知道大名鼎鼎的“老毛桃”,這是一個迄今為止都非常流行的U盤啟動WinPE系統(tǒng)裝機(jī)工具,屬于平時裝機(jī)或者重裝系統(tǒng)的必備工具。萬萬沒想到,這款工具近期被曝出攜帶木馬和病毒的,并且還會強(qiáng)制刪除安全軟件,實(shí)在是可怕。 老毛桃U盤WinPE裝機(jī)工具竟攜帶病毒 老毛桃U盤工具帶毒事件爆發(fā)于用戶反饋,有用戶跟火絨反饋稱在使用老毛桃U盤啟動裝機(jī)工具制作的PE系統(tǒng)后,原有系統(tǒng)中多款安全軟件被無故刪除。 火絨工程師溯源發(fā)現(xiàn),上述使用老毛桃制作的PE系統(tǒng)中被植入了病毒,當(dāng)用戶使用該P(yáng)E系統(tǒng)時,即會執(zhí)行病毒模塊,刪除包括火絨、360殺毒等安全軟件在內(nèi)的指定軟件。為了避免用戶受到該病毒侵?jǐn)_,火絨最新版已對該裝機(jī)工具進(jìn)行攔截查殺。 分析發(fā)現(xiàn),該病毒模塊除了刪除安全軟件外,還會替換瀏覽器中的各類設(shè)置,包括書簽、收藏夾、新標(biāo)簽頁、歷史記錄等,并且向原系統(tǒng)中安裝360安全套裝、2345加速瀏覽器等軟件。其中,360套裝包括360安全衛(wèi)士和360瀏覽器,且在被推廣安裝后會默認(rèn)鎖定用戶瀏覽器首頁。 此外,火絨工程師通過進(jìn)一步溯源發(fā)現(xiàn),“老毛桃”所屬旗下公司其它制作PE系統(tǒng)的工具如“大白菜超級U盤裝機(jī)工具”和“晨楓工作室U盤啟動盤制作工具”等均被植入上述木馬病毒,存在刪除安全軟件、替換瀏覽器設(shè)置等惡意行為。 一直以來,第三方裝機(jī)工具就是病毒、流氓軟件的聚集地,由此類工具制作成的PE系統(tǒng)具備較高的權(quán)限,能隨意植入惡意程序執(zhí)行推廣、捆綁等行為,甚至可以對抗、卸載安全類軟件,對此,火絨工程師建議大家謹(jǐn)慎使用此類裝機(jī)工具,避免遭遇安全風(fēng)險。 相信看了上面的介紹,很多玩家心理會不舒服。在這里我們不想做更多的評價,但卻有一個比較安全的建議。如果您只是安裝系統(tǒng)的話,建議使用微軟自己的U盤啟動工具,以及微軟官方的Windows鏡像下載,這樣才能算比較安全和純凈。 |
|