极虎病毒是什么 2015-01-31 来源:网络 字号:大 中 小 我要评论 收藏本文
极虎病毒是金山毒霸云安全实验室国内首家发现的一款集合了磁碟机、AV终结者、中华吸血鬼、猫癣下载器为一体的混合病毒,由于该病毒可利用IE极光ODAY漏洞进行传播,又是虎年的第一个重大恶性病毒,因此得名“极虎”。 ![]() 极虎病毒危害 病毒类似qvod播放器的图标。感染极虎之后可能会遭遇的情况:计算机进程中莫名其妙的有ping.exe和rar.exe进程,并且cpu占用很高,风扇转的很响很频繁(手提电脑),并且这两个进程无法结束。某些文件会出现usp10.dll、lpk.dll文件,杀毒软件和安全类软件会被自动关闭,如瑞星、360安全卫士,金山毒霸等如果没有及时升级到最新版本都有可能被停掉。破坏杀毒软件,系统文件,感染系统文件,让杀毒软件无从下手。 极虎病毒最重要的也是最大的危害是造成系统文件被篡改,无法使用杀毒软件进行清理,一旦清理,系统将无法打开和正常运行,同时基于计算机和网络的帐户信息可能会被盗,如网络游戏帐户、银行帐户、支付帐户以及重要的电子邮件帐户等。 据最近的研究分析表现,极虎病毒是目前为止,集成了各种病毒、木马、木马下载器、蠕虫特征的超强恶意软件。差不多是若干知名病毒的混合体,危害超越熊猫烧香;对杀毒软件的破坏力相当于AV终结者、磁碟机;对系统的破坏力更是史无前例;攻击者的目标。极度贪婪,会下载各种盗号木马、流氓软件,偷帐号,弹广告,刷流量,可谓无恶不作。 该病毒会感染用户机器上的所有可执行文件,并联网下载大量盗号、广告类软件,严重危害到系统的安全,同时该病毒非常隐蔽,没有特定的进程,而采用"线程" 插入的方法,插入到正常的系统进Svchost.exe中,只有在进程模块中,才能看到病毒原体。 根据大批受害用户的反映,感染“极虎”下载器的电脑系统速度明显变慢,CPU占用极高。部分用户的电脑被“极虎”侵袭后,还会出现桌面IE图标被修改、IE主页异常、杀毒软件无法打开、大量exe文件被感染,反复报毒却无法清除等各种症状,并会自动下载大量木马病毒。极虎潜入用户电脑时,像一个播放器。一旦打开,“播放器”消失,病毒在电脑中传播。当收到不明播放器时,慎重打开,消毒,甚至可以删除。 极虎病毒疏于防范之后的解决方案 1. 基于“极虎”病毒肆虐,金山毒霸安全专家建议,安装正版杀毒软件,及时升级;同时如果感染了“极虎”病毒的用户也不必担心,金山安全中心已经第一时间推出了“极虎”病毒专杀工具,用户可免费下载进行查杀。 2.重启电脑后使用主流杀毒软件全面查杀系统 。 3.中毒以后尽量不要打开相互临近磁盘,或者随便乱插入U盘,以免造成临近磁盘或者相互电脑之间的传播感染。 4.如果主流杀毒软件查杀未果情况怎么办?我们可以采用最原始的解决方案,将整个硬盘格式化后使用光盘重装系统。 极虎病毒传播方式 (1)网页挂马传播,会利用极光0day等系统漏洞传播 (2)局域网共享传播,通过弱口令在局域网内渗透 (3)通过U盘、数码存储卡、手机卡、移动硬盘等移动设备传播 (4)软件捆绑,欺骗下载,在盗版电影下载站、游戏外挂下载站捆绑下载 (5)感染网页格式的文件进行二次传播,如果不幸某网编中招,就可能造成网站的来访者中毒。 (6)感染可执行exe文件(很多人电脑中毒,没办法就会ghost,或格盘重装,但一般不是全部格式化,这样重装后,肯定会再次中毒) (7)感染rar压缩包内的可执行程序(这一招会令电脑运行变慢,进程中发现多个rar.exe在运行,并且无法结束,或结束后重新生成) (8)部分变种在系统文件夹创建usp10.dll和lpk.dll(猫癣病毒的传播手法一致) 极虎病毒中毒特征 (1)综合使用多种手段令杀毒软件失效,比如主动防御无法打开,360打开即关闭 (2)开机提示系统文件丢失 (3)系统明显变慢,CPU占用极高,频繁读写磁盘,可观察到硬盘灯狂闪 (4)进程中莫名出现rar.exe 和 ping.exe 无法结束,或结束后又会再起来。 (5)大量exe文件被感染,反复报毒 (6)桌面IE图标被修改,IE主页异常 (7)部分变种会在程序文件夹下创建usp10.dll和lpk.dll,手动无法删除 |
相关热词搜索:
上一篇:Win32.Troj.Bluros病毒是什么
下一篇:感染型病毒是什么
看完本文,您的心情是?
评论排行
- ·如何清除DNS缓存 使用命令清理dns缓存方法(2)
- ·Win8.1升级Win10遇到错误代码0xc190010...(1)
- ·Windows RT 8.1 Update 3九月发布 ...(0)
- ·如何将ubuntu安装到U盘实现即插即用(0)
- ·微软否认Xbox One有远程关闭开关(0)
- ·Surface Book详细拆解:千万不要自己动手修(0)
- ·WIN10免费升级正版手册(5分钟读懂WIN10...(0)
- ·你的今日头条账号为什么会被封?(0)
- ·win7电脑怎么翻墙看国外的网站?(0)
- ·shell脚本运行5秒后自动退出的代码(0)
- ·jsp 不支持EL表达式,解决办法(0)
- ·table合并单元格与img图片铺满整个td的html(0)
- ·Mac OS X 系统备份指南(0)
- ·Shell脚本注释写法(0)
- ·windows8激活码、序列号、激活密钥、激...(0)
- ·从一个不错的留言本弄的mysql数据库操作类(0)
- ·PHP漏洞全解(详细介绍)(0)
- ·phpBB BBcode处理的漏洞(0)
- ·安装Win10技术预览版有风险吗?win10预...(0)
- ·基于mysql的论坛(6)(0)
热门推荐
本月排行
最近更新
- ·[安全知识]危险化学品爆炸后如何自救?
- ·携程网瘫痪8小时后,网站及客户端陆续恢复中
- ·360公司公布网盾拦截未知恶意网页的工作原理
- ·Linux Glibc库严重安全漏洞的修复方案
- ·笔记本权限设置
- ·如何防止自己的IP泄漏
- ·怎么设置BIOS密码
- ·保护IP地址方法
- ·盘点10个恶意软件术语
- ·巧用 Windows 系统控制台删除病毒文件
- ·自动弹出网页或不定时弹出网页的解决方法
- ·提高电脑安全的五大措施
- ·13个基本措施 做好Windows安全防范
- ·13招让你的电脑百毒不侵
- ·系统防毒技巧十则
- ·清除COOKIES有什么好处
- ·高招 Windows 7下不让病毒执行的方法
- ·常被我们冤枉的伪病毒文件
- ·“木马”万能查杀法
- ·网上支付5误区