查看: 1330|回复: 3
收起左侧

这个怎么解决??

[复制链接]
chai1577
发表于 2007-6-13 12:16:18 | 显示全部楼层 |阅读模式
晨报首席记者 郭翔鹤

一种名为“AV终结者”的电脑病毒目前正在网上肆虐,约十万台电脑的杀毒软件以及相关安全工具被病毒破坏,致使电脑失去安全保障,遭受到无数电脑病毒的轮番攻击。金山毒霸反病毒工程师提醒电脑用户,注意关闭U盘、移动硬盘等移动存储介质的自动播放功能。

电脑安全保障遭破坏

昨日上午,晨报记者在四川北路某外贸公司目睹了新病毒“AV终结者”的破坏效应。该公司经理宋振明说:“我们公司规模不大,只有8台电脑,一开始不知是谁先染上了病毒,后来因为相互使用U盘,很快就‘传染’开了。”
记者看到,由于没有及时更新病毒库,宋振明和其同事电脑使用的卡巴斯基等杀毒软件、防火墙全部自动关闭,电脑在没有任何防护措施的情况下暴露在网上,受到雨点般的病毒攻击。连“冲击波”等早已被攻克的旧病毒也任意“蹂躏”着这些电脑,飞速弹出的窗口、不断地自动重启让宋振明的公司办公系统陷入瘫痪。

近日,新病毒“AV终结者”的迅速传播引起了国内外杀毒厂商的高度重视,其“忍者”般的隐蔽手段、强悍的杀毒软件破坏功能让众多电脑用户陷入“网上裸奔”境地。金山毒霸软件开发方提供的统计数据显示,目前至少有10万台电脑报告感染此病毒。

挑战整个反病毒行业

昨日下午,金山毒霸反病毒工程师李铁军在接受采访时介绍,“AV终结者”作者是有意识地挑战整个反病毒行业,其名称中的“AV”即为英文“反病毒”(An-ti-virus)的缩写。“这种病毒主要特征有:禁用所有杀毒软件以及相关安全工具,让用户电脑失去安全保障;致使用户根本无法进入安全模式清除病毒;强行关闭带有病毒字样的网页,只要在网页中输入‘病毒’相关字样,网页遂被强行关闭,即使是一些安全论坛也无法登陆,用户无法通过网络寻求解决办法。”

“AV终结者”设计中最恶毒的一点是,用户即使重装操作系统也无法解决问题:“格式化系统盘重装后很容易被再次感染。用户格式化后,只要双击其他盘符,病毒将再次运行。”

注意U盘使用安全

李铁军介绍,除网络传播外,“AV终结者”的重要传播途径是U盘等移动存储介质。“它通过U盘、移动硬盘的自动播放功能传播,我们建议用户暂时关闭电脑的这一功能。”他建议,用户近期一定要注意U盘使用安全,不要在可疑电脑上使用U盘,以免自己的电脑受到传染。

据了解,“AV终结者”会使用户电脑的安全防御体系被彻底摧毁,安全性几乎为零。它还自动连接到某网站,下载数百种木马病毒及各类盗号木马、广告木马、风险程序,在用户电脑毫无抵抗力的情况下,鱼贯而来,用户的网银、网游、QQ账号密码以及机密文件都处于极度危险之中

zerosu6652
发表于 2007-6-13 12:32:25 | 显示全部楼层

几千年前的病毒~
bingren922
发表于 2007-6-13 12:52:26 | 显示全部楼层
无外乎就是开机启动、注入DLL、映像劫持、给每个驱动器加AUTORUN、把注册表里删除几段导致进不了安全模式。如果狠点就像熊猫烧香一样改机器里所有HTML文件、删除GHO文件、感染EXE——闹腾来闹腾去也就这么多可能,一张PE光盘就全搞定了

现在的病毒都以控制为思路,不像以前以破坏或恶作剧为思路,对付这样的病毒,别说什么编程知识就连WINDOWS系统都不用特别了解 拿张PE盘,看C盘里几个关键位置,按修改时间排列,把时间最早和最晚的一些文件看一下 可疑的就删除 病毒的主体部分完蛋了 进WINDOWS之后想办法修复注册表就可以了 映像劫持直接进注册表删除就可以 或者用修复软件比如AUTORUNS(把该EXE文件改个名字)

现在到底是病毒的黄金年代还是堕落年代呢?……

(刚在CNBETA上看见这个新闻,费劲打了半天字,现在CTRL+V就是快
吴文骏
头像被屏蔽
发表于 2007-6-13 12:58:14 | 显示全部楼层
闹腾来闹腾去也!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-9 22:28 , Processed in 0.123554 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表