查看: 2975|回复: 9
收起左侧

[分享] AV终结者病毒全面解读 金山毒霸提供完整解决方案

 关闭 [复制链接]
青菜花
发表于 2007-6-13 15:22:26 | 显示全部楼层 |阅读模式
AV终结者病毒全面解读 金山毒霸提供完整解决方案
最近AV终结者这个病毒闹得人心惶惶,很多朋友包括我在内,都被它搞的焦头烂额。不过有朋友推荐我去金山毒霸铁军的博客去找解决方案,我在照铁军的方法尝试之后,问题真的得到了解决。而且很关键的是,铁军不仅仅告诉你解决方法,还告诉我们为什么。真的很长学问。这么好的帖子,一定要拿出来分享才是。下面是帖子的正文:
关于AV终结者
金山毒霸客户服务中心最近收到大量用户求助,用户反馈的现象大致差不多:杀毒软件不能用,想用搜索引擎去查找一些解决办法,输入杀毒,浏览器窗口就被关掉。在金山毒霸论坛,也有大量用户反应相同或类似的情况。而在珠海毒霸研发部,已经监测到此类病毒泛滥的情况。监测发现了一系列反击杀毒软件,破坏系统安全模式,植入木马下载器的病毒。并将这一类病毒命名为“AV终结者”,AV终结者指的是一批具备以下破坏性的病毒、木马和蠕虫。
病毒现象
1.生成很多8位数字或字母随机命名的病毒程序文件,并在电脑开机时自动运行。
2.绑架安全软件,中毒后会发现几乎所有杀毒软件,系统管理工具,反间谍软件不能正常启动。即使手动删除了病毒程序,下次启动这些软件时,还会报错。
比如,运行Sreng时,会出现这个错误
3.不能正常显示隐藏文件,其目的是更好的隐藏自身不被发现。
4.禁用windows自动更新和Windows防火墙,这样木马下载器工作时,就不会有任何提示窗口弹出来。
5.破坏系统安全模式,使得用户不能启动系统到安全模式来维护和修复
6.当前活动窗口中有杀毒、安全、社区相关的关键字时,病毒会关闭这些窗口。假如你想通过浏览器搜7.索有关病毒的关键字,浏览器窗口会自动关闭。
8.在本地硬盘、U盘或移动硬盘生成autorun.inf和相应的病毒程序文件,通过自动播放功能进行传播。这里要注意的是,很多用户格式化系统分区后重装,访问其它磁盘,立即再次中毒,用户会感觉这病毒格式化也不管用。
9.病毒程序的最终目的是下载更多木马、后门程序。用户最后受损失的情况取决于这些木马和后门程序。
传播方式
1.
通过U盘、移动硬盘的自动播放功能传播
2.AV终结者最初的来源是通过大量劫持网络会话,利用网站漏洞下载传播。和前一段时间ARP攻击的病毒泛滥有关。
金山毒霸的解决方案
"AV终结者"病毒一旦入侵,清除过程相当复杂,可能不少用户就会选择重装。我们建议用户不要轻易重装系统,建议使用我们推荐的步骤完成清除,必要时拨打客服电话请求支持,金山毒霸的客户服务电话是010-82321816。
因为这个病毒同样会攻击金山毒霸,已经中毒的电脑会发同金山毒霸不能启动,双击没反应。利用手动解决相当困难,并且,AV终结者是一批病毒,不能简单的通过分析报告来人工删除。我们推荐的清除步骤如下:
1.在能正常上网的电脑上登录金山毒霸网站下载AV终结者病毒专杀工具
下载地址:[url=http://down.www.kingsoft.com/db/download/othertools/DubaTool_AV_Killer.COM]http://down.www.kingsoft.com/db/download/othertools/DubaTool_AV_Killer.COM[/url]
2.在正常的电脑上禁止自动播放功能,以避免通过插入U盘或移动硬盘而被病毒感染。
禁止步骤参考这里:http://hi.baidu.com/litiejun/blog/item/15bf9d3e1bfad2fb838b135c.html
3.把AV终结者专杀工具从正常的电脑复制到U盘或移动硬盘上,然后再复制到中毒的电脑上。
4.执行AV终结者专杀工具,清除已知的病毒,修复被系统配置。
(注:AV终结者专杀工具的重要功能是修复被破坏的系统,包括修复映像劫持;修复被破坏的安全模式;修复隐藏文件夹的正常显示和删除各磁盘分区的自动播放配置。)
5.不要立即重启电脑,然后启动杀毒软件,升级病毒库,进行全盘扫描。以清除木马下载器下载的其它病毒。
防范措施
请采取以下措施防范AV终结者病毒:
1.
使用金山网镖或Windows防火墙,可有效防止网络病毒通过黑客攻击手段入侵。
2.使用金山毒霸的漏洞修复功能或者windows update来修补系统漏洞,特别需要注意安装浏览器的最新补丁。
3.升级杀毒软件,开启实时监控
4.网管采取综合措施防范ARP攻击挂马事件,有关ARP欺骗的解决办法,请参考:http://hi.baidu.com/litiejun/blog/item/9e3ff0092e837a82d1581ba1.html
5.关闭windows的自动播放功能,参考我的另一篇文章中的介绍
http://hi.baidu.com/litiejun/blog/item/15bf9d3e1bfad2fb838b135c.html

        
红心王子
发表于 2007-6-13 16:54:42 | 显示全部楼层
这个病毒确实很缠人,据说好像重装系统
也会有遗留的病毒存在,影子系统都会被他穿透
魔战神
发表于 2007-6-13 23:11:17 | 显示全部楼层
这么厉害啊,要小心一下。。。
  这个名字够吓人的。。。
dericyeoh
发表于 2007-6-14 16:25:35 | 显示全部楼层
嗯.我朋友的机子中这病毒了...中毒后任何杀软都安装不了...更别说运行了...然后下的这个金山专杀搞定.
我用的卡巴.中毒的U盘在我机子上一插就杀掉了.呵呵.
黑色利剑
头像被屏蔽
发表于 2007-6-27 16:54:52 | 显示全部楼层
我到是没中招,可我的朋友被整的很惨啊!
黑色利剑
头像被屏蔽
发表于 2007-6-27 16:55:26 | 显示全部楼层
杀毒软件不能用不说,连带“毒”啊,什么的网页都不让打开啊,想上网求救都很难,重装系统也不行啊,别的盘里还是有啊,只有全格,他都疯掉了啊
黑色利剑
头像被屏蔽
发表于 2007-6-27 16:56:39 | 显示全部楼层
现在用金山的清理方法,安全了
黑色利剑
头像被屏蔽
发表于 2007-6-27 16:57:32 | 显示全部楼层
谢谢楼主了,及时提供这么有用的东东
wangmark
发表于 2007-6-30 07:34:30 | 显示全部楼层
呵呵,经过灰鸽子,av终结者,虽然很长时间没用进山了,但是这段时间金山确实很努力的感觉,值得期待呀
纵情
发表于 2007-6-30 08:49:24 | 显示全部楼层
暂时还没有中招,小心小心
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-1 08:22 , Processed in 0.112895 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表