極虎病毒創造四個「之最」

2021-09-04 13:19:21 字數 1378 閱讀 6184

來分析一下極虎病毒創造的四個「之最」:

1.傳播方式「最」多樣:

(1)網頁掛馬傳播,會利用極光0day等系統漏洞傳播

(2)區域網共享傳播,通過弱口令在區域網內***

(3)通過u盤、數碼儲存卡、手機卡、行動硬碟等移動裝置傳播

(5)感染網頁格式的檔案進行二次傳播

(這招熊貓燒香用過)如 果不幸某網編中招,就可能造成**的來訪者中毒。

(6)感染可執行檔案(很多人電腦中毒,沒辦法就會ghost,或格盤重灌,但一般不是全部格式 化,這樣重灌後,很容易再次中毒)

(7)感染rar壓縮包內的可執行程式(這一招會令電腦執行變慢,程序中發現多個rar.exe 在執行)

(8)在系統資料夾建立usp10.dll和lpk.dll(這是部分變種的特徵,和貓癬病毒的 傳播手法一致)

(1)ie主頁篡改類病毒(綁架瀏覽器,為某些導航站刷流量)

(2)熱門遊戲盜號器

(3)流氓軟體安裝器(彈廣告,改系統配置)

3.清除病毒修復系統最「難」搞

(2)感染所有壓縮包,手工清除難度大(幾乎是無法完成的)

(3)感染所有網頁檔案,手工清除難度大

(4)區域網內傳播,全網查殺難度大

(病毒總在查詢網路中其它有風險的計算機,會令網速下降)

(5)感染u盤等移動裝置,一不小心可導致反覆感染。

(6)對抗防毒軟體,主動防禦攔截容易被針對性繞過

(7)每日更新,防毒軟體一不留神就不能防禦

(8)自保護驅動,***驅動技術對抗防毒軟體

4.中毒後,對系統的影響「最」大

(1)綜合使用多種手段令防毒軟體失效,比如主動防禦無法開啟,360開啟即關閉

(2)開機提示系統檔案丟失

(3)系統明顯變慢,cpu占用極高,頻繁讀寫磁碟,可觀察到硬碟燈狂閃

(4)程序中莫名出現rar.exe 和 ping.exe 無法結束,或結束後又會再起來。

(5)大量exe檔案被感染,反覆報毒

(6)桌面ie圖示被修改,ie主頁異常

(7)部分變種會在程式資料夾下建立usp10.dll和lpk.dll,手動無法刪除。

金山安全實驗室預計傳播極虎病毒的集團還會對病毒進行持續改進,請使用金山毒霸安全組合裝,或金山網盾進行防禦。

如果不幸在你的電腦發現以上現象,推薦使用金山急救箱修復。

金山毒霸安全組合裝:

金山網盾:

金山急救箱:

極虎病毒創造四個「之最」

來分析一下極虎病毒創造的四個 之最 1.傳播方式 最 多樣 1 網頁掛馬傳播,會利用極光0day等系統漏洞傳播 2 區域網共享傳播,通過弱口令在區域網內 3 通過u盤 數碼儲存卡 手機卡 行動硬碟等移動裝置傳播 5 感染網頁格式的檔案進行二次傳播 這招熊貓燒香用過 如 果不幸某網編中招,就可能造成 ...

極虎病毒創造的四個最

如 果不幸某網編中招,就可能造成 的來訪者中毒。6 感染可執行檔案 很多人電腦中毒,沒辦法就會ghost,或格盤重灌,但一般不是全部格式 化,這樣重灌後,很容易再次中毒 7 感染rar壓縮包內的可執行程式 這一招會令電腦執行變慢,程序中發現多個rar.exe 在執行 8 在系統資料夾建立usp10....

外鏈建設新思路 創造鏈結誘餌的四個訣竅

鏈結誘餌通常會被認為是很有趣的並且它還很有創造力,和做部落格和發郵件來創造鏈結來比鏈結誘餌這種做法更具有挑戰性。我想和大家分享一些從個人經歷中我所學到的有關創造誘餌鏈結的東西。如果你有其他的見解,我想通過下面的闡述來讓你深入了解。保持乙個緊密的範圍 在大多數情況下,你會希望你的內容集中在你的目標上或...