百万级感染量 感染型病毒猖狂在哪里?附火绒有效查杀方式


感染型病毒是用户特别是企业用户最常遇到的病毒种类之一 , 此类病毒凭借隐蔽的传播特性 , 可长期感染、盘踞在用户的关键运行程序、重要文件上 , 造成即使发现病毒也“不敢杀、不会杀、不想杀”的局面 , 最终任由病毒四处扩散 , 威胁终端安全 。
为此 , 火绒根据多年累积的处理、解决感染型病毒的实际案例 , 以及专业的终端安全防范知识 , 专门总结了感染型病毒的特点、危害 , 以及使用火绒的有效、彻底查杀办法 , 包括如何防止重复感染、不损坏文档程序等关键问题 , 以此帮助广大用户避免因该病毒带来的风险和损失 。
目前 , 感染型病毒特别是老旧的家族 , 在全网的感染量依旧很大 。 根据“火绒威胁情报系统”监测和评估 , 2021年上半年感染型病毒活跃度依旧高涨 , 其中 ,Synares、Ramnit两大家族感染终端数量均超过百万 。 排名前十的感染型病毒家族如下图:


百万级感染量 感染型病毒猖狂在哪里?附火绒有效查杀方式
本文插图
此外 , 根据“火绒任务处理平台”相关信息反馈 , 火绒每个月都会收到来自个人和企业用户 , 关于处理感染型病毒的咨询或求助 。
(1)附着“宿主”
感染型病毒入侵终端后 , 会“寄居”在可执行程序上 , 包括各类软件、办公文档等 , 导致用户在查杀的时候投鼠忌器 , 怕损坏正常程序、文档 , 因而任由病毒存在 。
(2)感染性强
感染型病毒会迅速感染终端上所有可执行文件 , 导致安全软件频繁报毒 , 容易让用户以为是误报而选择信任 。 此外 , 感染型病毒还会通过邮件、共享文件夹、U盘等各类方式对外传播 。 因此 , 如果终端内病毒没有清理干净 , 就很容易造成其卷土重来的局面 。
感染型病毒因为具备隐蔽性、潜伏性 , 可触发性等等各种特征 , 所以用户往往不能及时分辨出来 。 这里 , 火绒就为各位总结了如何判断中招感染型病毒的办法 。 判断是否中了感染型病毒 , 可以通过两个方式:
一是看报毒名 , 火绒的报毒名以“Virus”开头 , 遇到后直接查杀即可 。 (以火绒用户为例)

百万级感染量 感染型病毒猖狂在哪里?附火绒有效查杀方式
本文插图
二是对于大众用户来说 , 如果很多看似正常的软件都被报毒了 , 就要留心注意了 , 这个时候设备内是不是存在了感染型病毒 。
此外 , 值得注意的是 , 火绒用户可以在火绒信任区查看一下被“信任”过的文件 , 从而自查是否有感染型病毒混在其中 。
一般来说 , 感染型病毒往往具备以下几个危害特征:
(1)携带恶意代码
可能携带后门、窃取信息、点击器、下载器等相关恶意代码 。 2019年 , 火绒发现感染型病毒Ramnit通过淘宝游戏店铺传播 , 同时能够感染电脑中所有可执行文件和HTML文件 , 窃取用户上网信息(譬如浏览器cookies等) , 并且通过这些被感染文件进行重复传播 。