加入收藏 | 设为首页 | 会员中心 | 我要投稿 PHP编程网 - 湛江站长网 (https://www.0759zz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 教程 > 正文

极虎病毒介绍

发布时间:2022-02-23 10:27:04 所属栏目:教程 来源:互联网
导读:极虎病毒是金山毒霸云安全实验室国内首家发现的一款集合了磁碟机、AV终结者、中华吸血鬼、猫癣下载器为一体的混合病毒,由于该病毒可利用IE极光ODAY漏洞进行传播,又是虎年的第一个重大恶性病毒,因此得名极虎。 极虎病毒是什么 极虎病毒危害 病毒类似qvod
  极虎病毒是金山毒霸云安全实验室国内首家发现的一款集合了磁碟机、AV终结者、中华吸血鬼、猫癣下载器为一体的混合病毒,由于该病毒可利用IE极光ODAY漏洞进行传播,又是虎年的第一个重大恶性病毒,因此得名“极虎”。
 
极虎病毒是什么
 
极虎病毒危害
 
  病毒类似qvod播放器的图标。感染极虎之后可能会遭遇的情况:计算机进程中莫名其妙的有ping.exe和rar.exe进程,并且cpu占用很高,风扇转的很响很频繁(手提电脑),并且这两个进程无法结束。某些文件会出现usp10.dll、lpk.dll文件,杀毒软件和安全类软件会被自动关闭,如瑞星、360安全卫士,金山毒霸等如果没有及时升级到最新版本都有可能被停掉。破坏杀毒软件,系统文件,感染系统文件,让杀毒软件无从下手。
 
  根据大批受害用户的反映,感染“极虎”下载器的电脑系统速度明显变慢,CPU占用极高。部分用户的电脑被“极虎”侵袭后,还会出现桌面IE图标被修改、IE主页异常、杀毒软件无法打开、大量exe文件被感染,反复报毒却无法清除等各种症状,并会自动下载大量木马病毒。极虎潜入用户电脑时,像一个播放器。一旦打开,“播放器”消失,病毒在电脑中传播。当收到不明播放器时,慎重打开,消毒,甚至可以删除。
 
  极虎病毒疏于防范之后的解决方案  1. 基于“极虎”病毒肆虐,金山毒霸安全专家建议,安装正版杀毒软件,及时升级;同时如果感染了“极虎”病毒的用户也不必担心,金山安全中心已经第一时间推出了“极虎”病毒专杀工具,用户可免费下载进行查杀。
 
  2.重启电脑后使用主流杀毒软件全面查杀系统 。
 
  3.中毒以后尽量不要打开相互临近磁盘,或者随便乱插入U盘,以免造成临近磁盘或者相互电脑之间的传播感染。
 
  4.如果主流杀毒软件查杀未果情况怎么办?我们可以采用最原始的解决方案,将整个硬盘格式化后使用光盘重装系统。
 
极虎病毒传播方式
 
  (1)网页挂马传播,会利用极光0day等系统漏洞传播
 
  (2)局域网共享传播,通过弱口令在局域网内渗透
 
  (3)通过U盘、数码存储卡、手机卡、移动硬盘等移动设备传播
 
  (4)软件捆绑,欺骗下载,在盗版电影下载站、游戏外挂下载站捆绑下载
 
  (5)感染网页格式的文件进行二次传播,如果不幸某网编中招,就可能造成网站的来访者中毒。
 
极虎病毒中毒特征
 
  (1)综合使用多种手段令杀毒软件失效,比如主动防御无法打开,360打开即关闭
 
  (2)开机提示系统文件丢失
 
  (3)系统明显变慢,CPU占用极高,频繁读写磁盘,可观察到硬盘灯狂闪
 
  (4)进程中莫名出现rar.exe 和 ping.exe 无法结束,或结束后又会再起来。
 
  (5)大量exe文件被感染,反复报毒
 
  (6)桌面IE图标被修改,IE主页异常
 
  (7)部分变种会在程序文件夹下创建usp10.dll和lpk.dll,手动无法删除

(编辑:PHP编程网 - 湛江站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!