如果您是一位電腦玩家,一定知道大名鼎鼎的“老毛桃”,這是一個迄今為止都非常流行的U盤啟動WinPE系統(tǒng)裝機工具,屬于平時裝機或者重裝系統(tǒng)的必備工具。萬萬沒想到,這款工具近期被曝出攜帶木馬和病毒的,并且還會強制刪除安全軟件,實在是可怕。
老毛桃U盤工具帶毒事件爆發(fā)于用戶反饋,有用戶跟火絨反饋稱在使用老毛桃U盤啟動裝機工具制作的PE系統(tǒng)后,原有系統(tǒng)中多款安全軟件被無故刪除。
火絨工程師溯源發(fā)現(xiàn),上述使用老毛桃制作的PE系統(tǒng)中被植入了病毒,當用戶使用該PE系統(tǒng)時,即會執(zhí)行病毒模塊,刪除包括火絨、360殺毒等安全軟件在內(nèi)的指定軟件。為了避免用戶受到該病毒侵擾,火絨最新版已對該裝機工具進行攔截查殺。
分析發(fā)現(xiàn),該病毒模塊除了刪除安全軟件外,還會替換瀏覽器中的各類設置,包括書簽、收藏夾、新標簽頁、歷史記錄等,并且向原系統(tǒng)中安裝360安全套裝、2345加速瀏覽器等軟件。其中,360套裝包括360安全衛(wèi)士和360瀏覽器,且在被推廣安裝后會默認鎖定用戶瀏覽器首頁。
此外,火絨工程師通過進一步溯源發(fā)現(xiàn),“老毛桃”所屬旗下公司其它制作PE系統(tǒng)的工具如“大白菜超級U盤裝機工具”和“晨楓工作室U盤啟動盤制作工具”等均被植入上述木馬病毒,存在刪除安全軟件、替換瀏覽器設置等惡意行為。
一直以來,第三方裝機工具就是病毒、流氓軟件的聚集地,由此類工具制作成的PE系統(tǒng)具備較高的權限,能隨意植入惡意程序執(zhí)行推廣、捆綁等行為,甚至可以對抗、卸載安全類軟件,對此,火絨工程師建議大家謹慎使用此類裝機工具,避免遭遇安全風險。
相信看了上面的介紹,很多玩家心理會不舒服。在這里我們不想做更多的評價,但卻有一個比較安全的建議。如果您只是安裝系統(tǒng)的話,建議使用微軟自己的U盤啟動工具,以及微軟官方的Windows鏡像下載,這樣才能算比較安全和純凈。