查看: 2385|回复: 18
收起左侧

[讨论] [病毒信息] “极虎"病毒情况说明

[复制链接]
Covey
发表于 2010-2-9 18:05:19 | 显示全部楼层 |阅读模式

目前,互联网上正在广泛热议一种名为“极虎”的病毒,并且有不少同事及用户向China RTL咨询相关情况。

China RTL已经收集到并分析了“极虎”病毒的样本。现将“极虎”病毒的情况跟大家说明一下。

病毒介绍

1.
该病毒通过替换系统服务的dll文件实现病毒主体的自启动

2.
从网上下载文件并运行

3.
释放驱动,对系统函数做一些操作,并通过驱动进行镜像劫持,阻止防毒软件运行

4.
枚举进程,将杀毒软件进程关闭

5.
其新版本除了上述的特征外,还利用了其他病毒常用的传播方式进行传播:如共享,u盘,修改html文件,对rar压缩包进行操作等

传播情况

China RTL目前只接到一个疑似感染该病毒的案件

趋势处理结果

China Pattern最新版本
6.830.60 (已于今天下午3点发布) 可以将
“极虎”病毒样本检测为TROJ_JADTRE家族(“极虎”病毒含有多个病毒样本)。

如果该病毒有进一步发展,我们会继续向大家做更新。

寒山竹语
发表于 2010-2-9 18:37:28 | 显示全部楼层
这个,,,,,,可杀。真可杀。
★比尔·盖帽★
发表于 2010-2-9 18:46:21 | 显示全部楼层
没中过 ...想中一下  然后让趋势杀杀
zhanyuchenbobo
发表于 2010-2-9 18:46:55 | 显示全部楼层
了解了,谢谢官方对此病毒的通报,看来这个病毒并不是十分可怕
xaml
发表于 2010-2-9 20:52:38 | 显示全部楼层
挺专业!
bobrun 该用户已被删除
发表于 2010-2-9 21:12:09 | 显示全部楼层
我都好久没中毒了,天天还在折腾,有点累了,过完年要稳定一下了。
朝游秋风
发表于 2010-2-10 17:31:22 | 显示全部楼层
了解一下
aiyaya8
发表于 2010-2-10 19:55:15 | 显示全部楼层
了解下,这个毒,比较火
safeworld
发表于 2010-2-10 20:24:05 | 显示全部楼层
到处都在报道这个毒,就是还没有中
铩雨骑士
发表于 2010-2-11 00:21:37 | 显示全部楼层
见到不少虎了……
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 00:43 , Processed in 0.123368 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表