中安E社区
@hacker.cn
今日导读
→ 您现在的位置:首页 >>精彩专题 >>病毒公告 >>正文
AV终结者全面解读 提供整体解决方案
Hacker.cn 更新时间:07-06-15 09:29 来源:瑞星 作者:
“AV终结者”中毒感染现象

  1. 生成很多8位数字或字母随机命名的病毒程序文件,并在电脑开机时自动运行。

  2. 绑架安全软件,中毒后会发现几乎所有杀毒软件,系统管理工具,反间谍软件不能正常启动。即使手动删除了病毒程序,下次启动这些软件时,还会报错。

  3. 不能正常显示隐藏文件,其目的是更好的隐藏自身不被发现。

  4. 禁用windows自动更新和Windows防火墙,这样木马下载器工作时,就不会有任何提示窗口弹出来。为该病毒的下一步破坏打开方便之门。

  5. 破坏系统安全模式,使得用户不能启动系统到安全模式来维护和修复

  6. 当前活动窗口中有杀毒、安全、社区相关的关键字时,病毒会关闭这些窗口。假如你想通过浏览器搜索有关病毒的关键字,浏览器窗口会自动关闭。

  7. 在本地硬盘、U盘或移动硬盘生成autorun.inf和相应的病毒程序文件,通过自动播放功能进行传播。这里要注意的是,很多用户格式化系统分区后重装,访问其它磁盘,立即再次中毒,用户会感觉这病毒格式化也不管用。

  8. 病毒程序的最终目的是下载更多木马、后门程序。用户最后受损失的情况取决于这些木马和后门程序。

  “AV终结者”中毒后4步解决方案

  因为这个病毒同样会攻击杀金山毒霸,已经中毒的电脑会发同金山毒霸不能启动,双击没反应。利用手动解决相当困难,并且,AV终结者是一批病毒,不能简单的通过分析报告来人工删除。我们推荐的清除步骤如下:

  1. 在能正常上网的电脑上登录中国安全信息网交流社区下载AV终结者病毒专杀工具

  下载地址:http://bbs.hacker.cn/viewthread.php?tid=26151

  2. 在正常的电脑上禁止自动播放功能,以避免通过插入U盘或移动硬盘而被病毒感染

  [禁止方法图示],把AV终结者专杀工具从正常的电脑复制到U盘或移动硬盘上,然后再复制到中毒的电脑上。

  3. 执行AV终结者专杀工具,清除已知的病毒,修复被系统配置。

  (注:AV终结者专杀工具的重要功能是修复被破坏的系统,包括修复映像劫持;修复被破坏的安全模式;修复隐藏文件夹的正常显示和删除各磁盘分区的自动播放配置。)

  4. 不要立即重启电脑,然后启动杀毒软件,升级病毒库,进行全盘扫描。以清除木马下载器下载的其它病毒。

  如何防范“AV终结者”?

  因为AV终结者病毒一旦感染,清除过程相当复杂,可能不少用户就会去重装。我们建议用户不要

9 7 3 1 2 4 8 :

Tags:AV终结者 责任编辑:star
【浏览次数: 阅】【收藏文章】【关闭此页】【问题交流
↑上一篇:
↓下一篇:
热点专题
焦点图片推荐
推荐新闻
论坛热帖
关于我们 | 网络营销 | 产品服务 | 欢迎投稿 | RSS订阅 | 友情连接 | 网站地图
CopyRight 2003-2008 www.hacker.cn All Right Reserved.中国安全信息网 版权所有 普及网络安全-振兴中华 冀ICP备05001826号
Tel:(86)0311-85880333 Fax:(86)0311-85876088 E-mail:Webmaster@Hacker.cn
中国安全信息网