注册
登录
论坛
搜索
全国城市地图
帮助
导航
默认风格
宝石蓝
fervor
jeans
uchome
fashion
greenwall
私人消息 (0)
公共消息 (0)
系统消息 (0)
好友消息 (0)
帖子消息 (0)
IT家园
»
病毒控制中心
» AV终结者病毒全面解读及完整解决方案
返回列表
发帖
雨中漫步
发短消息
加为好友
雨中漫步
当前离线
UID
1413
帖子
598
精华
1
积分
1000
阅读权限
50
在线时间
36 小时
注册时间
2006-5-21
最后登录
2007-11-14
家园进士
帖子
598
积分
1000
注册时间
2006-5-21
1
#
跳转到
»
倒序看帖
打印
字体大小:
t
T
发表于 2007-6-17 22:30
|
只看该作者
[分享]
AV终结者病毒全面解读及完整解决方案
AV终结者病毒清除方法
AV终结者
“杀毒软件不能用,想用搜索引擎去查找一些解决办法,输入杀毒,浏览器窗口就被关掉。”造成这种现象的病毒“AV终结者”,它能破坏大量的杀毒软件和个人防火墙的正常监控和保护功能,导致用户电脑的安全性能下降,容易受到病毒的侵袭。同时它会下载并运行其他盗号病毒和恶意程序,严重威胁到用户的网络个人财产。此外,它还会造成电脑无法进入安全模式,并可通过可移动磁盘传播。目前该病毒已经衍生多个新变种,有可能在互联网上大范围传播。
“AV终结者”是一系列反击杀毒软件、破坏系统安全模式、植入木马下载器的病毒,它指的是一批具备如下破坏性的病毒、木马和蠕虫:
病毒现象
1. 生成很多8位数字或字母随机命名的病毒程序文件,并在电脑开机时自动运行。
2. 绑架安全软件,中毒后会发现几乎所有杀毒软件,系统管理工具,反间谍软件不能正常启动。即使手动删除了病毒程序,下次启动这些软件时,还会报错。
3. 不能正常显示隐藏文件,其目的是更好的隐藏自身不被发现。
4. 禁用windows自动更新和Windows防火墙,这样木马下载器工作时,就不会有任何提示窗口弹出来。为该病毒的下一步破坏打开方便之门。
5. 破坏系统安全模式,使得用户不能启动系统到安全模式来维护和修复
6. 当前活动窗口中有杀毒、安全、社区相关的关键字时,病毒会关闭这些窗口。假如你想通过浏览器搜索有关病毒的关键字,浏览器窗口会自动关闭。
7. 在本地硬盘、U盘或移动硬盘生成autorun.inf和相应的病毒程序文件,通过自动播放功能进行传播。这里要注意的是,很多用户格式化系统分区后重装,访问其它磁盘,立即再次中毒,用户会感觉这病毒格式化也不管用。
8. 病毒程序的最终目的是下载更多木马、后门程序。用户最后受损失的情况取决于这些木马和后门程序。
传播方式
1. 通过U盘、移动硬盘的自动播放功能传播
2. AV终结者最初的来源是通过大量劫持网络会话,利用网站漏洞下载传播。和前一段时间ARP攻击的病毒泛滥有关。
病毒解决方案
因为这个病毒会攻击杀毒软件,已经中毒的电脑杀毒软件没法正常启动,双击没反应,因而这时无法用杀毒软件来清除;利用手动解决也相当困难,并且,AV终结者是一批病毒,不能简单的通过分析报告来人工删除。我们推荐的清除步骤如下:
1. 在能正常上网的电脑上下载AV终结者病毒专杀工具。
这是金山提供的专杀工具下载地址:
http://zhuansha.duba.net/259.shtml
2. 在正常的电脑上禁止自动播放功能,以避免通过插入U盘或移动硬盘而被病毒感染。禁止方法参考方案附件:
把AV终结者专杀工具从正常的电脑复制到U盘或移动硬盘上,然后再复制到中毒的电脑上。
3. 执行AV终结者专杀工具,清除已知的病毒,修复被系统配置。
(注:AV终结者专杀工具的重要功能是修复被破坏的系统,包括修复映像劫持;修复被破坏的安全模式;修复隐藏文件夹的正常显示和删除各磁盘分区的自动播放配置。)
4. 不要立即重启电脑,然后启动杀毒软件,升级病毒库,进行全盘扫描。以清除木马下载器下载的其它病毒。
收藏
分享
mhsky
发短消息
加为好友
mhsky
当前离线
UID
20553
帖子
41
精华
0
积分
143
阅读权限
20
在线时间
9 小时
注册时间
2006-12-18
最后登录
2007-9-25
家园书生
帖子
41
积分
143
注册时间
2006-12-18
2
#
发表于 2007-6-18 19:23
|
只看该作者
感谢楼主分享
TOP
wang808
发短消息
加为好友
wang808
当前离线
UID
171
帖子
301
精华
0
积分
1897
阅读权限
50
在线时间
17 小时
注册时间
2006-2-17
最后登录
2013-7-16
家园进士
帖子
301
积分
1897
注册时间
2006-2-17
3
#
发表于 2007-6-19 08:18
|
只看该作者
感谢分享,不错的
TOP
lhf008777
发短消息
加为好友
lhf008777
当前离线
UID
15084
帖子
93
精华
0
积分
405
阅读权限
30
在线时间
68 小时
注册时间
2006-11-1
最后登录
2010-11-11
家园秀才
帖子
93
积分
405
注册时间
2006-11-1
4
#
发表于 2007-6-19 17:00
|
只看该作者
多谢分享,此病毒真是厉害!
走自己的路,让别人打车去吧!
TOP
晨风鸟
发短消息
加为好友
晨风鸟
当前离线
UID
14460
帖子
1180
精华
2
积分
1380
阅读权限
100
来自
山东济南
在线时间
334 小时
注册时间
2006-10-28
最后登录
2015-12-2
贵宾
帖子
1180
积分
1380
注册时间
2006-10-28
5
#
发表于 2007-6-19 18:02
|
只看该作者
看来这个毒毒比较厉害啊
大家小心啊。。
春觀草木情,秋看魚蟲樂。暮唱賦比興,朝吟風雅頌。
TOP
talang
发短消息
加为好友
talang
当前离线
UID
37266
帖子
52
精华
0
积分
67
阅读权限
20
在线时间
5 小时
注册时间
2007-6-19
最后登录
2007-9-28
家园书生
帖子
52
积分
67
注册时间
2007-6-19
6
#
发表于 2007-6-21 10:30
|
只看该作者
感谢分享,不错的
TOP
返回列表
软件使用交流
家园茶馆
其他系统
文学世界
精品软件下载
医学保健
DIY交流区
唯美贴图
DJ摇滚
免费资源
[收藏此主题]
[关注此主题的新回复]
[通过 QQ、MSN 分享给朋友]