对AV终结者病毒的详细解析

安全
我们今天主要向大家讲述的是AV终结者病毒的全面解析,奇迹对其在“作怪”时的种种表现的描述,以下就是文章的主要内容讲述。

以下的文章主要是对AV终结者病毒的全面解析,AV终结者指的是一批具备文章介绍的破坏性病毒、木马以及蠕虫。已经中毒的电脑会出现发现杀毒软件不能启动,双击没反应这样的情况。

利用手动解决相当困难,并且,AV终结者是一批病毒,不能简单的通过分析报告来人工删除。我们推荐的清除步骤如下:

关于AV终结者

 

金山毒霸客户服务中心最近收到大量用户求助,用户反馈的现象大致差不多:杀毒软件不能用,想用搜索引擎去查找一些解决办法,输入杀毒,浏览器窗口就被关掉。在金山毒霸论坛,也有大量用户反应相同或类似的情况。而在珠海毒霸研发部,已经监测到此类病毒泛滥的情况。监测发现了一系列反击杀毒软件,破坏系统安全模式,植入木马下载器的病毒。并将这一类病毒命名为“AV终结者”,AV终结者指的是一批具备以下破坏性的病毒、木马和蠕虫。

病毒现象

1.生成很多8位数字或字母随机命名的病毒程序文件,并在电脑开机时自动运行。

2.绑架安全软件,中毒后会发现几乎所有杀毒软件,系统管理工具,反间谍软件不能正常启动。即使手动删除了病毒程序,下次启动这些软件时,还会报错。

3.不能正常显示隐藏文件,其目的是更好的隐藏自身不被发现。

4.禁用windows自动更新和Windows防火墙,这样木马下载器工作时,就不会有任何提示窗口弹出来。为该病毒的下一步破坏打开方便之门。

5.破坏系统安全模式,使得用户不能启动系统到安全模式来维护和修复

6.当前活动窗口中有杀毒、安全、社区相关的关键字时,病毒会关闭这些窗口。假如你想通过浏览器搜索有关病毒的关键字,浏览器窗口会自动关闭。

7.在本地硬盘、U盘或移动硬盘生成autorun.inf和相应的病毒程序文件,通过自动播放功能进行传播。这里要注意的是,很多用户格式化系统分区后重装,访问其它磁盘,立即再次中毒,用户会感觉这病毒格式化也不管用。

8.病毒程序的最终目的是下载更多木马、后门程序。用户最后受损失的情况取决于这些木马和后门程序。

传播方式

1.通过U盘、移动硬盘的自动播放功能传播

2.AV终结者最初的来源是通过大量劫持网络会话,利用网站漏洞下载传播。和前一段时间ARP攻击的病毒泛滥有关。

金山毒霸针对此病毒的解决方案

因为这个病毒同样会攻击金山毒霸,已经中毒的电脑会发现金山毒霸不能启动,双击没反应。利用手动解决相当困难,并且,AV终结者是一批病毒,不能简单的通过分析报告来人工删除。我们推荐的清除步骤如下:

1.在能正常上网的电脑上登录金山毒霸网站下载AV终结者病毒专杀工具

下载地址:http://zhuansha.duba.net/259.shtml

2.在正常的电脑上禁止自动播放功能,以避免通过插入U盘或移动硬盘而被病毒感染。把AV终结者专杀工具从正常的电脑复制到U盘或移动硬盘上,然后再复制到中毒的电脑上。

3.执行AV终结者专杀工具,清除已知的病毒,修复被系统配置。

(注:AV终结者专杀工具的重要功能是修复被破坏的系统,包括修复映像劫持;修复被破坏的安全模式;修复隐藏文件夹的正常显示和删除各磁盘分区的自动播放配置。)

4.不要立即重启电脑,然后启动杀毒软件,升级病毒库,进行全盘扫描。以清除木马下载器下载的其它病毒。

防范措施

因为AV终结者病毒一旦感染,清除过程相当复杂,可能不少用户就会去重装。我们建议用户不要轻易重装系统,使用我们推荐的步骤完成清除,必要时拨打客服电话,请求支持。请采取以下措施防范AV终结者病毒

1.使用金山网镖或Windows防火墙,可有效防止网络病毒通过黑客攻击手段入侵。

2.使用金山毒霸的漏洞修复功能或者windows update来修补系统漏洞,特别需要注意安装浏览器的最新补丁。

3.升级杀毒软件,开启实时监控

4.网管采取综合措施防范ARP攻击挂马事件

5.关闭windows的自动播放功能

【编辑推荐】

  1. 提防伸向反病毒软件的魔爪 AV终结者
  2. 金山毒霸12月第2周周报:“超级AV终结者”来袭
  3. 安天10月第2周:AV终结者再次席卷互联网
  4. 模仿AV终结者新病毒出现 专家揭密病毒攻击途径
  5. 金山发布2007上半年十大病毒 AV终结者勇夺毒王
责任编辑:佚名 来源: 互联网
相关推荐

2009-04-08 11:44:25

2010-09-10 09:44:15

2013-11-15 10:15:55

HA系统张振伦HypervisorH

2018-05-06 16:52:51

2012-09-10 09:28:51

2010-09-13 14:33:20

2013-12-30 10:37:59

2014-08-29 16:43:58

GitHubLinux

2017-11-13 09:00:44

2011-09-06 14:36:34

触摸菜单ipad应用电子点菜

2009-06-10 14:00:18

2011-10-11 10:02:48

2016-01-15 11:39:46

物联网互联网

2015-12-09 10:41:51

2009-04-03 08:54:38

Windows 7微软操作系统

2009-08-24 15:22:37

云计算技术性工作

2021-08-28 09:04:54

死锁顺序锁轮询锁

2009-08-04 21:46:53

IBM动态架构DI

2009-02-01 13:49:03

GoogleGDrive云存储

2013-04-10 09:49:48

Chat HeadsFacebook HoFacebook
点赞
收藏

51CTO技术栈公众号