[虎虎生威][病毒]中了极虎(即虎虎生威)病毒怎么解决


你好,如果金山急救箱3.0没有解决
请你可以加入病毒急救群(qq群号:59544019),有专业人士帮你解决。 

保证搞定为止。 
楼上复制的是极虎病毒电脑什么样的表现吗,乱发。

以下是对”极虎“病毒的详细分析:

概述:
近期,毒霸捕获到高危的感染型下载者病毒,以下是用户的求助:
1)的进程在不停的跳动,无法结束
2)准备装杀软,发现绝大部分杀软网站都无法访问
3)装360杀毒,安装后无法启动杀软,双击无反应
4)装瑞星2010,能安装,重新启动后无法正常启动,所有监控关闭
5)装费尔能杀,能检测到注册表异常,修复后一直报病毒,能删除,但是一直在不停的删除
6)安全模式还没加载完就自动重启
7)微点、瑞星主动防御启动失败
8)360:无法启动,点后也没反应(进程能看到)

监控系统发现部分杀毒软件检测到是病毒后会直接删除,从而导致用户的系统文件受损。

病毒危害:
该病毒会感染用户机器上的所有可执行文件,并联网下载大量盗号、广告类软件,严重危害到系统的安全,同时该病毒非常隐蔽,没有特定的进程,而采用"线程" 插入的方法,插入到正常的系统进程中,只有在进程模块中,才能看到病毒原体。

中毒后的现象:
用户机器出现"很卡"的现象,因为此时病毒会调用的解包模块去查找解压RAR文件,感染压缩包中的其它程序文件后,再打包。如果清除病毒不彻底的话,用户可能会在重新打开压缩文件时再次中毒。

同时由于该进程是权限,导致用户无法用任务管理器结束该进程。

2.正常的系统文件被病毒替换:(正常的有版本信息等而病毒释放的则没有)

3.系统中一些EXE文件无故变大,例如:看图软件被感染前后,文件大小虽改变,但是文件修改时间没变,大部分用户无法发现病毒的潜伏体,一旦点击,后果不堪设想..

文件被感染后,多出了一个".tc节"

该病毒还会感染html、htm、asp等网页文件:

感染后会在网页文件的末尾插入一段恶意的挂马网址

更猥琐的事还在继续,病毒体将rar文件解压缩,并感染其内的正常文件后,在将文件打包回去:
(盗用百度被黑时,李彦宏说的:始无前例啊,始无前例)

网络环境出现拥堵,病毒体会从网站上下载病毒到本地,并激活该病毒的新变种