病毒猛于虎——极虎现身网络
发布:管家| 分类:IT界| 评论:0| 引用:0| 浏览: 春节长假后的第一周,一连串的病毒纷至沓来,隐身猫、僵尸网络等等,近日,极虎病毒又相继现身网络。据说极虎病毒危害程度远超熊猫烧香,可见其破坏性有多强了。
极虎病毒是一款集合了磁碟机、AV终结者、中华吸血鬼、猫癣下载器为一体的混合病毒,因其可以利用IE浏览器的极光0day漏洞进行传播,同时由于发作的时间是2010年阴历虎年,故取其名极虎,这就是极虎病毒的名称来历。(传播途径最多,自动下载各种病毒,ping.exe进程不断探测局域网中的电脑,利用极光漏洞进行感染。rar.exe进程不断解压压缩文件,进行感染,再压缩成压缩文件,中毒后基本上要重装系统,重装后要是不知道打开了被感染的压缩文件,进而造成再次中毒!
极虎病毒类似qvod播放器的图标。感染极虎之后可能会遭遇的情况:计算机进程中莫名其妙的有ping.exe和rar.exe进程,并且cpu占用很高,风扇转的很响很频繁(手提电脑),并且这两个进程无法结束。某些文件会出现usp10.dll、lpk.dll文件,杀毒软件和安全类软件会被自动关闭,如瑞星、金山毒霸、360安全卫士等如果没有及时升级到最新版本都有可能被停掉。破坏杀毒软件,系统文件,感染系统文件,让杀毒软件无从下手。
极虎病毒最重要的也是最大的危害是造成系统文件被篡改,无法使用杀毒软件进行清理,一旦清理,系统将无法打开和正常运行,同时基于计算机和网络的帐户信息可能会被盗,如网络游戏帐户、银行帐户、支付帐户以及重要的电子邮件帐户等。
极虎病毒主要传播途径:
1、网页挂马传播,会利用极光0day等系统漏洞传播。
2、局域网共享传播,通过弱口令在局域网内渗透。
3、通过U盘、数码存储卡、手机卡、移动硬盘等移动设备传播。
4、软件捆绑,欺骗下载,在盗版电影下载站、游戏外挂下载站捆绑下载。
5、感染网页格式的文件进行二次传播,如果不幸某网编中招,就可能造成网站的来访者中毒。
6、感染可执行exe文件(很多人电脑中毒,没办法就会ghost,或格盘重装,但一般不是全部格式化,这样重装后,肯定会再次中毒)
7、感染rar压缩包内的可执行程序(这一招会令电脑运行变慢,进程中发现多个rar.exe在运行,并且无法结束,或结束后重新生成)
(8)部分变种在系统文件夹创建usp10.dll和lpk.dll(猫癣病毒的传播手法一致)
极虎病毒解决方法:
1、重启后使用主流杀毒软件全面查杀系统。(前提:您的计算机可以正常开机)(这种方法无法恢复已感染的文件)
2、将整个硬盘格式化后重装系统。(这种方法会删除包括系统在内的所有文件,极度不推荐)
3、将所有重要文件使用加密压缩方式也可以躲过一劫。(加密要慎重,无法解密的后果参见词条:EFS加密)
4、使用WinPE微型维护系统U盘版或光盘版引导启动,或以杀毒工具提供的引导盘启动,并利用其中加载的各种杀毒工具除掉病毒或者手动查杀。(极度推荐,但这种方法依然无法恢复已感染的文件)
5、您还可以使用金山急救箱3.0修复受损文件,急救箱3.0对极虎病毒有一定的查杀效果,极虎病毒已变种,导致一些用户无法下载金山急救箱3.0,问题正在解决中。
- 相关文章:
Leave Comment
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。