软件介绍
CCleaner是一款著名的电脑垃圾清理软件,用户量极大。最近,CCleaner的某一个官方版本被安全人员发现含有恶意代码,会偷偷执行Floxif木马,窃取受害者隐私。由于恶意版本带有官方签名,并且发布了超过1个月的时间,据估计有超过2百万用户受到影响。软件制作方已对此发布安全公告,并发布新版本解决此问题。
CCleaner后门查杀工具可以用于检测和查杀CCleaner后门,并指引用户更新无后门的版本。
CCleaner后门查杀工具可以用于检测和查杀CCleaner后门,并指引用户更新无后门的版本。独角兽餐厅游戏下载-Unicorn Chef: Free Fun Cooking Games for Girls独角兽餐厅1.0最新版
CCleaner后门查杀工具是来自腾讯安全反病毒实验室最新开发的一款功能强大的CCleaner软件后门查杀软件。中了后门怎么才能清除?CCleaner后门查杀工具(后门查杀助手)为用户快速处理。功能比较强大,电脑中有CCleaner软件的朋友快来下载进行检测吧。
相关新闻
2017年9月18号,据可靠消息,著名得系统清理及优化工具CCleaner得某版本被发现植入后门,庞大得用户群体面临着泄密风险。这是继Xshell后门事件,又一起严重得软件供应链来源攻击
CCleaner是一款免费的系统优化和隐私保护工具。主要用来清除Windows系统不再使用的垃圾文件,以腾出更多硬盘空间,并且还具有清除上网记录等功能。被植入后门的版本为8月15日上线的5.33版本。
解决方案
出现问题版本在2017年8月15号发布得;官网月2017年9月11号才移除问题版本!!!!

问题版本
CCleaner拥有20亿次得下载量,且每周下载量超过500万
从发布日期到该版本移除估算,至少将近2000万次数得下载量。
这就以为这大量用户可能已经被感染了。
存在问题版本得软件在0X0082E0A8偏移处存放这加密得shellcode

首先通过如下代码进行解密shellcode

shellcode执行后,加载需要使用得动态链接库,获取需要用得函数地址。动态库和函数得名称都做了加密处理

启动一个线程执行主要操作线程启动时,首先尝试ping224.0.0.0,并设置超时601秒,之后检测经过的时长是否大于等于600秒。如果小于则自动退出。如果无法执行Ping操作,则使用sleep函数执行上述相同操作。

获取计算机名称,MAC地址系统版本信息,软件安装信息。
及时卸载有问题得5.33版本,并去官网下载最新得5.34版本。!
展开

宽带帐号密码一键提取
hamham仓鼠表情包兄妹系列下载-高清仓鼠表情图片兄妹系列哥哥妹妹中文完整版
iartbook华为免费下载正版-iArtbook华为版4.0 免费版
十日围城2.7正式版地图下载
bluestacks蓝叠模拟器64位-bluestacks蓝叠安卓模拟器4.280.4.4101 官方正式版【64位】
大汉皇朝1.4地图下载-大汉皇朝1.4正式版附攻略和隐藏英雄密码
MIUI7杜比音效补丁
MusicCast CONTROLLER软件2.70 安卓版
东兴货运(物流)运输管理系统软件下载-东兴货运(物流)运输管理系统2018.01 官方版
建筑ppt课件-世界著名建筑师及其作品代表作PPT展示免费完整版【惊艳经典作品欣赏】
陆军突击队训练(Army Commando Training)1.0 安卓版
医药进销存软件免费下载-里诺医药进销存软件5.32官方免费版
三国大逃杀bt果盘版1.0.0 果盘版
GB∕T 21492-2019 玻璃纤维增强塑料顶管PDF免费版
藏起来的秘密读后感-藏起来的秘密读后感400字小学生版
硬盘坏道修复-硬盘CHKDSK修复工具4.0 中文免费版
2015年双12淘宝-天猫双12狂欢psd素材免费下载高清版
电脑桌面日历软件哪个好-大漠驼铃桌面日历1.0.0.4 免费最新版 【带农历】
CADM 2013注册机下载-AutoCAD Mechanical 2013注册机32/64位【附教程+mac】
Win7WiFi热点设置软件-SoftHotspot1.1 官方win7版【WiFi热点软件】