人妖在线一区,国产日韩欧美一区二区综合在线,国产啪精品视频网站免费,欧美内射深插日本少妇

新聞動(dòng)態(tài)

極虎病毒是什么 極虎病毒有什么危害

發(fā)布日期:2021-12-09 04:17 | 文章來(lái)源:腳本之家

極虎病毒是金山毒霸云安全實(shí)驗(yàn)室國(guó)內(nèi)首家發(fā)現(xiàn)的一款集合了磁碟機(jī)、AV終結(jié)者、中華吸血鬼、貓癬下載器為一體的混合病毒,由于該病毒可利用IE極光ODAY漏洞進(jìn)行傳播,又是虎年的第一個(gè)重大惡性病毒,因此得名“極虎”。


極虎病毒危害

病毒類似qvod播放器的圖標(biāo)。感染極虎之后可能會(huì)遭遇的情況:計(jì)算機(jī)進(jìn)程中莫名其妙的有ping.exe和rar.exe進(jìn)程,并且cpu占用很高,風(fēng)扇轉(zhuǎn)的很響很頻繁(手提電腦),并且這兩個(gè)進(jìn)程無(wú)法結(jié)束。某些文件會(huì)出現(xiàn)usp10.dll、lpk.dll文件,殺毒軟件和安全類軟件會(huì)被自動(dòng)關(guān)閉,如瑞星、360安全衛(wèi)士,金山毒霸等如果沒(méi)有及時(shí)升級(jí)到最新版本都有可能被停掉。破壞殺毒軟件,系統(tǒng)文件,感染系統(tǒng)文件,讓殺毒軟件無(wú)從下手。

極虎病毒最重要的也是最大的危害是造成系統(tǒng)文件被篡改,無(wú)法使用殺毒軟件進(jìn)行清理,一旦清理,系統(tǒng)將無(wú)法打開(kāi)和正常運(yùn)行,同時(shí)基于計(jì)算機(jī)和網(wǎng)絡(luò)的帳戶信息可能會(huì)被盜,如網(wǎng)絡(luò)游戲帳戶、銀行帳戶、支付帳戶以及重要的電子郵件帳戶等。

據(jù)最近的研究分析表現(xiàn),極虎病毒是目前為止,集成了各種病毒、木馬、木馬下載器、蠕蟲特征的超強(qiáng)惡意軟件。差不多是若干知名病毒的混合體,危害超越熊貓燒香;對(duì)殺毒軟件的破壞力相當(dāng)于AV終結(jié)者、磁碟機(jī);對(duì)系統(tǒng)的破壞力更是史無(wú)前例;攻擊者的目標(biāo)。極度貪婪,會(huì)下載各種盜號(hào)木馬、流氓軟件,偷帳號(hào),彈廣告,刷流量,可謂無(wú)惡不作。

該病毒會(huì)感染用戶機(jī)器上的所有可執(zhí)行文件,并聯(lián)網(wǎng)下載大量盜號(hào)、廣告類軟件,嚴(yán)重危害到系統(tǒng)的安全,同時(shí)該病毒非常隱蔽,沒(méi)有特定的進(jìn)程,而采用"線程" 插入的方法,插入到正常的系統(tǒng)進(jìn)Svchost.exe中,只有在進(jìn)程模塊中,才能看到病毒原體。

根據(jù)大批受害用戶的反映,感染“極虎”下載器的電腦系統(tǒng)速度明顯變慢,CPU占用極高。部分用戶的電腦被“極虎”侵襲后,還會(huì)出現(xiàn)桌面IE圖標(biāo)被修改、IE主頁(yè)異常、殺毒軟件無(wú)法打開(kāi)、大量exe文件被感染,反復(fù)報(bào)毒卻無(wú)法清除等各種癥狀,并會(huì)自動(dòng)下載大量木馬病毒。極虎潛入用戶電腦時(shí),像一個(gè)播放器。一旦打開(kāi),“播放器”消失,病毒在電腦中傳播。當(dāng)收到不明播放器時(shí),慎重打開(kāi),消毒,甚至可以刪除。

極虎病毒疏于防范之后的解決方案  1. 基于“極虎”病毒肆虐,金山毒霸安全專家建議,安裝正版殺毒軟件,及時(shí)升級(jí);同時(shí)如果感染了“極虎”病毒的用戶也不必?fù)?dān)心,金山安全中心已經(jīng)第一時(shí)間推出了“極虎”病毒專殺工具,用戶可免費(fèi)下載進(jìn)行查殺。

2.重啟電腦后使用主流殺毒軟件全面查殺系統(tǒng) 。

3.中毒以后盡量不要打開(kāi)相互臨近磁盤,或者隨便亂插入U(xiǎn)盤,以免造成臨近磁盤或者相互電腦之間的傳播感染。

4.如果主流殺毒軟件查殺未果情況怎么辦?我們可以采用最原始的解決方案,將整個(gè)硬盤格式化后使用光盤重裝系統(tǒng)。

極虎病毒傳播方式

(1)網(wǎng)頁(yè)掛馬傳播,會(huì)利用極光0day等系統(tǒng)漏洞傳播

(2)局域網(wǎng)共享傳播,通過(guò)弱口令在局域網(wǎng)內(nèi)滲透

(3)通過(guò)U盤、數(shù)碼存儲(chǔ)卡、手機(jī)卡、移動(dòng)硬盤等移動(dòng)設(shè)備傳播

(4)軟件捆綁,欺騙下載,在盜版電影下載站、游戲外掛下載站捆綁下載

(5)感染網(wǎng)頁(yè)格式的文件進(jìn)行二次傳播,如果不幸某網(wǎng)編中招,就可能造成網(wǎng)站的來(lái)訪者中毒。

(6)感染可執(zhí)行exe文件(很多人電腦中毒,沒(méi)辦法就會(huì)ghost,或格盤重裝,但一般不是全部格式化,這樣重裝后,肯定會(huì)再次中毒)

(7)感染rar壓縮包內(nèi)的可執(zhí)行程序(這一招會(huì)令電腦運(yùn)行變慢,進(jìn)程中發(fā)現(xiàn)多個(gè)rar.exe在運(yùn)行,并且無(wú)法結(jié)束,或結(jié)束后重新生成)

(8)部分變種在系統(tǒng)文件夾創(chuàng)建usp10.dll和lpk.dll(貓癬病毒的傳播手法一致)

極虎病毒中毒特征

(1)綜合使用多種手段令殺毒軟件失效,比如主動(dòng)防御無(wú)法打開(kāi),360打開(kāi)即關(guān)閉

(2)開(kāi)機(jī)提示系統(tǒng)文件丟失

(3)系統(tǒng)明顯變慢,CPU占用極高,頻繁讀寫磁盤,可觀察到硬盤燈狂閃

(4)進(jìn)程中莫名出現(xiàn)rar.exe 和 ping.exe 無(wú)法結(jié)束,或結(jié)束后又會(huì)再起來(lái)。

(5)大量exe文件被感染,反復(fù)報(bào)毒

(6)桌面IE圖標(biāo)被修改,IE主頁(yè)異常

(7)部分變種會(huì)在程序文件夾下創(chuàng)建usp10.dll和lpk.dll,手動(dòng)無(wú)法刪除

版權(quán)聲明:本站文章來(lái)源標(biāo)注為YINGSOO的內(nèi)容版權(quán)均為本站所有,歡迎引用、轉(zhuǎn)載,請(qǐng)保持原文完整并注明來(lái)源及原文鏈接。禁止復(fù)制或仿造本網(wǎng)站,禁止在非www.sddonglingsh.com所屬的服務(wù)器上建立鏡像,否則將依法追究法律責(zé)任。本站部分內(nèi)容來(lái)源于網(wǎng)友推薦、互聯(lián)網(wǎng)收集整理而來(lái),僅供學(xué)習(xí)參考,不代表本站立場(chǎng),如有內(nèi)容涉嫌侵權(quán),請(qǐng)聯(lián)系alex-e#qq.com處理。

相關(guān)文章

實(shí)時(shí)開(kāi)通

自選配置、實(shí)時(shí)開(kāi)通

免備案

全球線路精選!

全天候客戶服務(wù)

7x24全年不間斷在線

專屬顧問(wèn)服務(wù)

1對(duì)1客戶咨詢顧問(wèn)

在線
客服

在線客服:7*24小時(shí)在線

客服
熱線

400-630-3752
7*24小時(shí)客服服務(wù)熱線

關(guān)注
微信

關(guān)注官方微信
頂部