严重程度量表:  
  (80/100)

Floxif 病毒. 如何移除? (卸载指南)

理纳斯·启奎沃理斯 评价 - - | 类型:恶意软件
12

Floxif 恶意软件隐藏在 CCleaner 里

The illustration of Floxif trojan

Floxif 是一个危险木马程序的名称,已发现到它是以损坏版本的热门计算机优化程序——CCleaner 传播的。这个恶意软件于 2017 年 8 月 15 日 和 9 月 12 日之间扩散,感染了超过 2 百万用户。在攻击后,病毒追踪了用户设备相关的信息,然后发送到远程伺服器。

Floxif 木马程序是被安装在主要程序的可执行文件——CCleaner.exe 里,因此病毒会在用户下载  CCleaner (5.33.6162) 或 CCleaner Cloud (1.07.3191) 程序时进入病毒,但这个病毒只能在 32-bit Windows 操作系统里执行而已。

研究人员发现到几个版本的 Floxif 病毒,但它们大部分的行为是相似的。它们可能会窃取用户一连串的信息,包括目标计算机的技术详情,比如:

  • 目标计算机的名称,
  • 所安装程序的列表,
  • 活跃进程的列表,
  • 首三个网络适配器的媒体访问控制(MAC) 地址,
  • 独特的计算机 ID。

此外,所谓的 CCCleaner 病毒可能也会追踪个人受害者的信息,比如登录凭据或信用卡数据。尽管它以键盘记录器操作,但它也可能会在连接到其远程伺服器后,安装其他的恶意程序,比如勒索软件。

因此,不必多说,如果你想要保护你的计算机、数据和敏感信息,Floxif 移除是至关重要的。至于在 8 月15 日 和 9 月 12 日之间安装了 CCleaner 的用户,最好先将程序更新,并以信誉良好的恶意软件移除工具,比如 Reimage 来扫描设备,这些步骤有助于终止木马程序。

Trojan.PRForm.A 的活动

正如之前所提的,木马程序会把恶意代码注入到原版的 CCleaner 可执行文件里。因此,当用户下载这个程序时,他们也会把恶意软件一起安装。一旦 Floxif CCleaner Trojan 被安装后,它会立刻把 symsrv.dll 文件下载到这个目录里:

C:\Program Files\Common Files\System\symsrv.dll

此外,它会创建特定的 Windows 注册表子项:

HKEY_LOCAL_MACHINE\SOFTWARE\Piriform\Agomo

此外,它也可能会在注册表里进行其他的修改,目的是执行恶意任务,并隐藏在系统里。此外,Floxif 会连接到数个Windows API 并尝试删除重要的文件:

%Program Files%\Common Files\System\symsrv.dll.dat
%Users%\Administrator\Local\Temp\…\*.tmp

正如你看到的,这个危险的木马程序会造成一些系统更改并对用户的隐私构成危险。因此, CCleaner 用户被敦促马上从设备移除 Floxif。

恶意程序的分布更上了一级

CCleaner 5.33 病毒的创建者成功劫持了原版程序的可执行文件,因此,他们能够把恶意代码注入到合法的程序里,并成功感染了大约 2.27 百万人,这些人安装了具有侵略性的 CCleaner 版本,这是自 2017 年 8 月 15 日 起,在开发者 (Piriform) 的网站上出现的版本。

此外,最新的研究数据报告指出,Floxif 发动了一个具有目标性的攻击,主要是针对技术巨头,比如微软、三星、索尼等等。据报道,木马程序感染了这些公司的大约 20 台计算机 。

来自瑞典的安全专家  报告说,下载了这个程序的每个用户可能已经感染 Floxif 病毒。因此,用户应该马上将它更新至最新版本。用户也被建议使用专业的抗毒软件来扫描系统,确保没有任何恶意组件残留在系统上。

在 Floxif 木马程序攻击后必须采取的关键步骤

欲从设备移除 Floxif,并保护你的个人信息不被网络犯罪分子窃取,你应该完成这三个重要的任务:

  1. 将 CCleaner 更新至 5.34 版本(或更高版本)。
  2. 使用信誉良好的恶意软件移除软件对系统运行一次完整的系统扫描。
  3. 更改密码。

把 CCleaner 更新至最新版本可能还不够。欲进行正确的 Floxif 移除,你也应该使用专业的安全软件,比如 Reimage 来检查设备。这个步骤是有必要的,因此黑客可能还是可以进入计算机或安装恶意软件。一旦你运行抗毒工具或恶意软件移除工具,所有危险的组件将会被除掉。

当 Floxif 被彻底移除后,你也应该更改社交网络、电邮、银行或其他账户的密码,尚未知道黑客到底窃取了哪些敏感数据,因此你应该确保犯罪分子无法访问你的账户。 

我们可能会与我们所建议在网站上的任何产品结合。我们的使用协议里含有充分的详情。 通过下载任何所提供的反间谍软件的软件以移除Floxif 病毒,您同意遵守我们的隐私政策以及使用协议
现在就行动!
下载
Reimage (移除工具) 快乐
保证
下载
Reimage (移除工具) 快乐
保证
Microsoft Windows兼容 OS X兼容
如果失败了,该怎么办呢?
如果 Reimage 无法帮你移除感染,提交问题 我们的支援团队,并尽量提供详细信息。
建议使用 Reimage 来卸载 Floxif 病毒。 免费的扫描程序可以让你查看你的计算机是否受到感染。如果你需要移除恶意软件,你必须购买恶意软件移除工具 Reimage 的许可版。

欲获取更多有关这个程序的信息,请参考 Reimage 评价

欲获取更多有关这个程序的信息,请参考 Reimage 评价
提及 Reimage 的媒体
提及 Reimage 的媒体

关于作者

Linas Kiguolis
Linas Kiguolis

如果这个移除指南对你有帮助,你也对我们的服务感到满意,请考虑捐助我们以便将这个服务延续下去,即使只是一小笔捐款,我们也将感激不尽。

来源:https://www.2-spyware.com/remove-floxif-virus.html

其他语言的移除指南