|
发表于 2007-8-27 20:26:39
|
显示全部楼层
来自: 中国辽宁沈阳
这是一种叫做AV终结者(,AV终结者,随机8位数病毒,U盘病毒)的病毒,其发作时的特征同你说的一样, 网上有相关的杀毒方法,但是不是很有用,我用其方法后,安全模式是进去了,但是仍无法杀尽,C盘倒是杀光了,但是其文件Autorun.inf在其它分区的根目录下,只要双击该盘,就又复活了。
) @ q2 z' s8 c/ e/ @
G) I( V( N$ s; ~6 a! u2 \+ ]“AV终结者”中毒感染现象9 F' h: Y% K( V3 m$ s
1. 生成很多8位数字或字母随机命名的病毒程序文件,并在电脑开机时自动运行。 7 n* e) |( q+ i& }+ h* l1 d
2. 绑架安全软件,中毒后会发现几乎所有杀毒软件,系统管理工具,反间谍软件不能正常启动。即使手动删除了病毒程序,下次启动这些软件时,还会报错。
5 O& ?. t9 `, Y# Q# o8 e 3. 不能正常显示隐藏文件,其目的是更好的隐藏自身不被发现。
7 X8 H) C7 {% E( x 4. 禁用windows自动更新和Windows防火墙,这样木马下载器工作时,就不会有任何提示窗口弹出来。为该病毒的下一步破坏打开方便之门' y# F3 U( m' b! B6 Z, k
5. 破坏系统安全模式,使得用户不能启动系统到安全模式来维护和修复
5 j- O' e j2 N+ Q* o 6. 当前活动窗口中有杀毒、安全、社区相关的关键字时,病毒会关闭这些窗口。假如你想通过浏览器搜索有关病毒的关键字,浏览器窗口会自动关闭。 % ^( j8 f0 O4 e* {. }) `2 a+ q7 J
7. 在本地硬盘、U盘或移动硬盘生成autorun.inf和相应的病毒程序文件,通过自动播放功能进行传播。这里要注意的是,很多用户格式化系统分区后重装,访问其它磁盘,立即再次中毒,用户会感觉这病毒格式化也不管用。
0 _" i) ~0 v S" C3 q- Q7 ~. e 8. 病毒程序的最终目的是下载更多木马、后门程序。用户最后受损失的情况取决于这些木马和后门程序。1 O4 S" m4 l1 b3 N$ ~* Y, u
% r _4 t: Z$ O, B/ i& s! I% Z7 S H; s2007年7月4日,金山正式发布《2007年上半年中国电脑病毒疫情及互联网安全报告》,并公布了2007年上半年十大病毒,其中熊猫烧香、灰鸽子、AV终结者等病毒都榜上有名。而AV终结者病毒因其危害程度以及感染率均超越其他病毒,成为名副其实的2007年上半年“毒”王。
: J% i. _" @5 ^5 ]
) ~( i- L: r5 n8 r7 l4 G下面是金山的解决方案: h/ }. H0 m( r8 N. p
8 P: U* s0 i0 Z7 j“AV终结者”中毒后4步解决方案
' W A& w t0 Y 因为这个病毒同样会攻击金山毒霸,已经中毒的电脑会发同金山毒霸不能启动,双击没反应。利用手动解决相当困难,并且,AV终结者是一批病毒,不能简单的通过分析报告来人工删除。我们推荐的清除步骤如下: 1 [5 p1 Z8 r+ N ]8 I7 T
1. 在能正常上网的电脑上登录金山毒霸网站下载AV终结者病毒专杀工具
5 o4 S t! X8 L. E5 r6 t( n3 k 2. 在正常的电脑上禁止自动播放功能,以避免通过插入U盘或移动硬盘而被病毒感染
: ~0 x1 S9 q. [$ }& d1 F2 j# P 把AV终结者专杀工具从正常的电脑复制到U盘或移动硬盘上,然后再复制到中毒的电脑上。
9 K6 J- x3 a1 I6 ?% ~ 3. 执行AV终结者专杀工具,清除已知的病毒,修复被系统配置。
& Z J {5 w$ Z' H% i(注:AV终结者专杀工具的重要功能是修复被破坏的系统,包括修复映像劫持;修复被破坏的安全模式;修复隐藏文件夹的正常显示和删除各磁盘分区的自动播放配置。)
+ s4 l; q# J# N$ a, ~6 H 4. 不要立即重启电脑,然后启动杀毒软件,升级病毒库,进行全盘扫描。以清除木马下载器下载的其它病毒。 n3 X1 F j' S0 n! Q d3 ^
- k/ h* G# _: ]- O8 Z0 w
! n4 g1 O9 [5 z# ?/ O! V
附件中有工具和方法,试一下吧
( W3 \: z& [( a2 d8 M1 r4 v8 K: ~! n* O- L Q% t# S- c
[ 本帖最后由 hanjixian 于 2007-8-27 21:32 编辑 ] |
评分
-
查看全部评分
|