極虎病毒是什麼
極虎病毒是金山毒霸雲安全實驗室國內首家發現的一款集合了磁碟機、AV終結者、中華吸血鬼、貓癬下載器為一體的混合病毒。下面是小編收集整理的,希望對大家有幫助~~
極虎病毒
極虎病毒危害
病毒類似qvod播放器的圖示。感染極虎之後可能會遭遇的情況:計算機程序中莫名其妙的有ping.exe和rar.exe程序,並且cpu佔用很高,風扇轉的很響很頻繁***手提電腦***,並且這兩個程序無法結束。某些檔案會出現usp10.dll、lpk.dll檔案,防毒軟體和安全類軟體會被自動關閉,如瑞星、360安全衛士,金山毒霸等如果沒有及時升級到最新版本都有可能被停掉。破壞防毒軟體,系統檔案,感染系統檔案,讓防毒軟體無從下手。
極虎病毒最重要的也是最大的危害是造成系統檔案被篡改,無法使用防毒軟體進行清理,一旦清理,系統將無法開啟和正常執行,同時基於計算機和網路的帳戶資訊可能會被盜,如網路遊戲帳戶、銀行帳戶、支付帳戶以及重要的***帳戶等。
據最近的研究分析表現,極虎病毒是目前為止,集成了各種病毒、木馬、木馬下載器、蠕蟲特徵的超強惡意軟體。差不多是若干知名病毒的混合體,危害超越熊貓燒香;對防毒軟體的破壞力相當於AV終結者、磁碟機;對系統的破壞力更是史無前例;攻擊者的目標。極度貪婪,會下載各種盜號木馬、流氓軟體,偷帳號,彈廣告,刷流量,可謂無惡不作。
該病毒會感染使用者機器上的所有可執行檔案,並聯網下載大量盜號、廣告類軟體,嚴重危害到系統的安全,同時該病毒非常隱蔽,沒有特定的程序,而採用"執行緒" 插入的方法,插入到正常的系統進Svchost.exe中,只有在程序模組中,才能看到病毒原體。
根據大批受害使用者的反映,感染“極虎”下載器的電腦系統速度明顯變慢,CPU佔用極高。部分使用者的電腦被“極虎”侵襲後,還會出現桌面IE圖示被修改、IE主頁異常、防毒軟體無法開啟、大量exe檔案被感染,反覆報毒卻無法清除等各種症狀,並會自動下載大量木馬病毒。極虎潛入使用者電腦時,像一個播放器。一旦開啟,“播放器”消失,病毒在電腦中傳播。當收到不明播放器時,慎重開啟,消毒,甚至可以刪除。
極虎病毒疏於防範之後的解決方案 1. 基於“極虎”病毒肆虐,金山毒霸安全專家建議,安裝正版防毒軟體,及時升級;同時如果感染了“極虎”病毒的使用者也不必擔心,金山安全中心已經第一時間推出了“極虎”病毒專殺工具,使用者可免費下載進行查殺。
2.重啟電腦後使用主流防毒軟體全面查殺系統 。
3.中毒以後儘量不要開啟相互臨近磁碟,或者隨便亂插入U盤,以免造成臨近磁碟或者相互電腦之間的傳播感染。
4.如果主流防毒軟體查殺未果情況怎麼辦?我們可以採用最原始的解決方案,將整個硬碟格式化後使用光碟重灌系統。
極虎病毒傳播方式
***1***網頁掛馬傳播,會利用極光0day等系統漏洞傳播
***2***區域網共享傳播,通過弱口令在區域網內滲透
***3***通過U盤、數碼儲存卡、手機卡、行動硬碟等移動裝置傳播
***4***軟體捆綁,欺騙下載,在盜版電影下載站、遊戲外掛下載站捆綁下載
***5***感染網頁格式的檔案進行二次傳播,如果不幸某網編中招,就可能造成網站的來訪者中毒。
***6***感染可執行exe檔案***很多人電腦中毒,沒辦法就會ghost,或格盤重灌,但一般不是全部格式化,這樣重灌後,肯定會再次中毒***
***7***感染rar壓縮包內的可執行程式***這一招會令電腦執行變慢,程序中發現多個rar.exe在執行,並且無法結束,或結束後重新生成***
***8***部分變種在系統資料夾建立usp10.dll和lpk.dll***貓癬病毒的傳播手法一致***
極虎病毒中毒特徵
***1***綜合使用多種手段令防毒軟體失效,比如主動防禦無法開啟,360開啟即關閉
***2***開機提示系統檔案丟失
***3***系統明顯變慢,CPU佔用極高,頻繁讀寫磁碟,可觀察到硬碟燈狂閃
***4***程序中莫名出現rar.exe 和 ping.exe 無法結束,或結束後又會再起來。
***5***大量exe檔案被感染,反覆報毒
***6***桌面IE圖示被修改,IE主頁異常
***7***部分變種會在程式資料夾下建立usp10.dll和lpk.dll,手動無法刪除