最近 Forece 在清理一种叫做 Ministry of Public Safety Canada Ransomware 的病毒,一开机就显示 Ministry of Public Safety Canada, Canadian Association of Chiefs of Police 等吓唬人的字样。很多人被吓的当场付款了。病毒特征就是开机就显示下图,无法进行任何操作。只能付款买密码。不过当你付款的同时,你的信用卡账号也就被窃取了。下边就让 Forece 介绍一下这个新晋软件 Hitman Pro 是如何来对付这类病毒的吧。

ministry-of-public-safety-canada-ransomware

之前 Forece 一直关注 Bleeping Computer 这个专门收集病毒木马特征的一个网站,里边介绍了很多实用软件,比如 ComboFix、Malwarebytes之类的等等。如果有兴趣的话,可以这里看看里边介绍的其他软件。之前 Forece 一直用 Hiren's BootCD 手动杀毒,或者用 Malwarebytes 进行扫描。不过有时候病毒很讨厌,禁了安全模式,也不让运行任何EXE可执行程序,更别说安装杀毒软件了。任何操作都不让你进行。虽然每次用Hiren's都可以完美解决,不过每次都要仔细检查注册表,很麻烦。这次找到的这款软件,很方便,破解了病毒的限制,更可以快速的杀毒。

Hitman Pro 是一款来自荷兰并且在当地非常受欢迎的反间谍病毒软件,它是一款扫描非常快且便携的软件,最重要的是,它和你电脑里的其他杀毒软件并不冲突,有的时候你可以将它做为病毒软件的辅助指导意见。

HitmanPro

Hitman Pro 内置两种扫描模式,快速扫描和默认扫描,你可以设置软件开机启动。软件界面设计非常具有现代感及吸引力,运用起来扫描速度非常快,且结果非常容易读取。Hitman Pro 并没有拥有太多的配置选项,稍显欠缺,但它所提供的基本功能都是非常实用的,例如集成了 windows explorer 的文本菜单,可以创建自动还原点。

Hitman Pro 可以说是一款比较全能的软件,它整合了 G-DATA,PREVX,EMSISOFT,IKARUS,DR.WEB等反病毒软体的核心来交互扫描与比对,并引入了云引擎。非常适合那些需要深度检测的用户使用。

总体来说 Hitman Pro 还是一款相当好用,且安全系数比较高的软件。它可以免费使用,但只能扫描不能清除,只有你购买了并输入注册码后才能清除病毒。

好了,介绍了这么多,下边 Forece 来讲一下如何制作 HitmanPro的启动杀毒U盘。

1、去官方网站下载 HitmanPro
http://www.surfright.nl/en

2、运行HitmanPro,点击那个黑色小人来制作启动U盘
hitman-start-screen

2、点击安装 Install Kickstart 开始制作。(注意:这个过程会把 U盘 重新格式化,如有重要文件,先备份到其他地方再制作)
create-kickstart-usb-drive

3、开机选择 U盘启动后,选择1:Bypass Master Boot Record
kickstart-usb-boot-options

4、虽然病毒依然存在,不过这时候你的 HitmanPro 已经打开了。现在一路 Next 尽情杀毒吧。
hitman-kickstart

5、如碰到下边界面,选择 No, I only want to perform a one-time scan to check this computer..
hitman-setup

6、扫描完,点击Next进行杀毒,然后重启即可。
hitmanpro-kickstart-ca