当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 极虎病毒传播方式、中毒特征和解决方法

安全基础
揭开DDoS攻防的神秘面纱
用端口截听实现隐藏嗅探与攻击
教你穿透ADSL路由入侵内网
防范非法用户侵入系统七绝招
警惕黑客4种手段攻击无线局域网
Foxmail账户入侵原理及防范方法
怀疑PC安装木马?学学网络安全小命令
解除安全隐患—让“命令提示符”不再危险
菜鸟必读之邮箱及IE安全技巧全精通
冲浪安全更安全 禁用Cookie功能的几种方法
网上保障隐私十大秘技
顺藤摸瓜 利用IIS日志追查网站入侵者
如何有效防范自己的IP地址泄漏
用Windows自带工具打造“免检”木马
隐藏IP就这么简单
新人快速上手指南 电脑木马查杀大全
触目惊心!小心index.dat泄露你上网痕迹
当心软件泄密 彻底清理应用软件的运行痕迹
网管宝典 终端入侵防护系统七大纪律
巧妙解救被“绑架”的浏览器

安全基础 中的 极虎病毒传播方式、中毒特征和解决方法


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2010-03-20   浏览: 54 ::
收藏到网摘: n/a

眼下临近虎年春节,但一个名为“极虎”的恶性病毒突然在年前爆发。网络监测部门近日发布消息,病毒“极虎”已全面爆发,目前袭击了超过 50万台用户电脑。仅2月7日一天,就有100390台电脑感染该病毒。

  据了解,“极虎”看起来像一个播放器软件,执行之后会自动消失,但病毒却会在电脑中运行,该病毒可导致大部分安全软件失效,其威力比“熊猫烧香”猛数倍。

  根据大批受害用户的反映,感染“极虎”下载器的电脑系统速度明显变慢,CPU占用极高。部分用户的电脑被“极虎”侵袭后,还会出现桌面IE图标被修改、IE主页异常、杀毒软件无法打开、大量 exe文件被感染,反复报毒却无法清除等各种症状,并会自动下载大量木马病毒。

  据反病毒专家介绍,“极虎”木马下载器堪称“毒中之毒”。感染了“极虎”病毒的电脑会自动下载近百种病毒。鉴于此,专家提醒用户应及时安装杀毒软件并及时更新杀毒库以免受“虎害”。

附件:详细了解 极虎病毒资料:

病毒简介

  据最近的研究分析表现,极虎病毒是目前为止,集成了各种病毒、木马、木马下载器、蠕虫特征的超强恶意软件。差不多是若干知名病毒的混合体:传播方式超越熊猫烧香;对杀毒软件的破坏力相当于AV终结者、磁碟机;对系统的破坏力更是始无前例;攻击者的目标。极度贪婪,会下载各种盗号木马、流氓软件,偷帐号,弹广告,刷流量,可谓无恶不作。

  该病毒会感染用户机器上的所有可执行文件,并联网下载大量盗号、广告类软件,严重危害到系统的安全,同时该病毒非常隐蔽,没有特定的进程,而采用"线程" 插入的方法,插入到正常的系统进程Svchost.exe中,只有在进程模块中,才能看到病毒原体。

  根据大批受害用户的反映,感染“极虎”下载器的电脑系统速度明显变慢,CPU占用极高。部分用户的电脑被“极虎”侵袭后,还会出现桌面IE图标被修改、IE主页异常、杀毒软件无法打开、大量exe文件被感染,反复报毒却无法清除等各种症状,并会自动下载大量木马病毒。

  极虎潜入用户电脑时,像一个播放器。一旦打开,“播放器”消失,病毒在电脑中传播。当收到不明播放器时,慎重打开,消毒,甚至可以删除。

传播方式

  (1)网页挂马传播,会利用极光0day等系统漏洞传播

  (2)局域网共享传播,通过弱口令在局域网内渗透

  (3)通过U盘、数码存储卡、手机卡、移动硬盘等移动设备传播

  (4)软件捆绑,欺骗下载,在盗版电影下载站、游戏外挂下载站捆绑下载

  (5)感染网页格式的文件进行二次传播,如果不幸某网编中招,就可能造成网站的来访者中毒。

  (6)感染可执行exe文件(很多人电脑中毒,没办法就会ghost,或格盘重装,但一般不是全部格式化,这样重装后,肯定会再次中毒)

  (7)感染rar压缩包内的可执行程序(这一招会令电脑运行变慢,进程中发现多个rar.exe在运行,并且无法结束,或结束后重新生成)

  (8)部分变种在系统文件夹创建usp10.dll和lpk.dll(猫癣病毒的传播手法一致)

中毒特征

  (1)综合使用多种手段令杀毒软件失效,比如主动防御无法打开,360打开即关闭
  (2)开机提示系统文件丢失
  (3)系统明显变慢,CPU占用极高,频繁读写磁盘,可观察到硬盘灯狂闪
  (4)进程中莫名出现rar.exe 和 ping.exe 无法结束,或结束后又会再起来。
  (5)大量exe文件被感染,反复报毒
  (6)桌面IE图标被修改,IE主页异常
  (7)部分变种会在程序文件夹下创建usp10.dll和lpk.dll,手动无法删除

解决方法

  1.重启后使用主流杀毒软件全面查杀系统。(前提:您的计算机可以正常开机)(这种方法无法恢复已感染的文件)
  2.将整个硬盘格式化后重装系统。(这种方法会删除包括系统在内的所有文件,极度不推荐)
  3.将所有重要文件使用加密压缩方式也可以躲过一劫。(加密要慎重,无法解密的后果参见词条:EFS加密)
  4.使用WinPE微型维护系统U盘版或光盘版引导启动,或以杀毒工具提供的引导盘启动,并利用其中加载的各种杀毒工具除掉病毒或者手动查杀。(极度推荐,但这种方法依然无法恢复已感染的文件)