驱动木马触发PATCH GUARD蓝屏360强力查杀修复!
2022-08-11 22:52:07
即日,360安闲卫士团队一连收到用户反应,win10体系产生蓝屏情景,蓝屏代码为CRITICAL_STRUCTURE_CORRUPTION(109),蓝屏频率能够十几分钟、半小时一次,已重要影响用户运用电脑。经360安闲卫士团队实时反应一连跟进,最终确认蓝屏道理是用户电脑中了驱动木马。不外宽大用户无需过分管心,已装配360安闲卫士的用户未受到此次蓝屏波及,产生此蓝屏的用户,只消运用360安闲卫士和360体系援救箱均能够检测、查杀此驱动木马。

据360安闲卫士先容,该木马加载运转后会主动卸载本身驱动及埋没本身,并将一个不属于任何模块的注册外回调CmpCallback驻留正在内存中,触发win10PatchGuard内核维护机制,最终导致电脑产生蓝屏。


通过360安闲大脑追踪溯源展现,此驱动的泉源为不正道网站软件下载器。此类下载器产生的同时,还能够会举行恶意系结装配“小易记事本”和“加快浏览器-2345”这两款软件,并通过恶意驱动窜改IE浏览器首页。犯法分子将这类网站做的额外传神,再加上人们正在搜刮引擎时很少阅览网址,被骗的人可谓不正在少数。

目前,正在360安闲大脑的强势赋能下,360安闲卫士等系列产物可正在第暂时间拦截查杀此类木马威吓。同时,面临诡诈众变的木马威吓,360安闲大脑还针对用户安闲下载,给出如下安闲提倡:
1.用户鄙人载装配软件时,可优先通过软件官网、360软件管家查找装配,以此来避免正在不正道下载站下载后导致的恶意系结和障碍。
2.受到蓝屏波及的用户,可实时赶赴载装配360安闲卫士,强力查杀此类病毒木马。
3.升高安闲认识,不任意掀开不懂人发来的百般文献,如需掀开务必验证文献后缀是否与文献名适合。