标题: 最近AV终结者病毒肆虐,大家小心
往事随风 (博学而笃志,切问而近思)
校长
Rank: 9Rank: 9Rank: 9
校长


终身成就奖 感谢您为论坛发展做出的不可磨灭的贡献!!   优秀斑竹奖 感谢您在岗位上为论坛做出了突出的贡献!   特殊贡献奖 感谢您为论坛做出的特殊贡献!   优秀学者奖 感谢您以渊博的学问指点他人学习 !   优秀会员奖 谢谢您经常发有价值的帖子并且踊跃交流!   原创先锋奖 谢谢您积极发表原创作品,特颁发此奖!   宣传大使奖 感谢您为论坛所做的广泛宣传!   论坛鼓励奖 感谢您对论坛长久的支持!   灌水天才奖 感谢您长期长期为论坛提供优质水资源!   金点子奖 感谢您为论坛提出的建设性建议!  
UID 1
精华 13
积分 29054
帖子 1321
威望 8670
金币 203838
宣传值 0
阅读权限 200
注册 2005-12-6
来自 上海财经大学
状态 离线
发表于 2007-6-16 10:18  资料  个人空间  短消息  加为好友 
最近AV终结者病毒肆虐,大家小心

中毒现象
1.绑架安全软件,中毒后会发现几乎所有杀毒软件,系统管理工具,反间谍软件不能正常启动。即使手动删除了病毒程序,下次启动这些软件时,还会报错。
2.不能正常显示隐藏文件,其目的是更好的隐藏自身不被发现。
3.禁用windows自动更新和Windows防火墙,这样木马下载器工作时,就不会有任何提示窗口弹出来。
4.破坏系统安全模式,使得用户不能启动系统到安全模式来维护和修复
5.当前活动窗口中有杀毒、安全、社区相关的关键字时,病毒会关闭这些窗口。假如你想通过浏览器搜索有关病毒的关键字,浏览器窗口会自动关闭。
6. 访问任何杀毒软件公司网站时,浏览器立即自动关闭。
7.在本地硬盘、U盘或移动硬盘生成autorun.inf和相应的病毒程序文件,通过自动播放功能进行传播。这里要注意的是,很多用户格式化系统分区后重装,访问其它磁盘,立即再次中毒,用户会感觉这病毒格式化也不管用。

传播方式
1.通过U盘、移动硬盘的自动播放功能传播
2.AV终结者最初的来源是通过大量劫持网络会话,利用网站漏洞下载传播。和前一段时间ARP攻击的病毒泛滥有关。

解决方案
"AV终结者"病毒一旦入侵,清除过程相当复杂,可能不少用户就会选择重装。到目前为止,我发现只有金山毒霸可以杀,瑞星、江民、卡巴斯基都不能杀。但是这个病毒同样会攻击金山毒霸,已经中毒的电脑会发同金山毒霸不能启动,双击没反应。

建议使用以下推荐的步骤完成清除,必要时可拨打金山公司客服电话请求支持:010-82321816。
1.在能正常上网的电脑上登录金山毒霸网站下载AV终结者病毒专杀工具
下载地址:http://zhuansha.duba.net/259.shtml
2.在正常的电脑上禁止自动播放功能,以避免通过插入U盘或移动硬盘而被病毒感染。
禁止步骤参考这里:http://hi.baidu.com/litiejun/blog/item/15bf9d3e1bfad2fb838b135c.html
如果在运行里输入“gpedit.msc”发现不能运行,说明系统已经遭到破坏,估计只能重装一次。
3.把AV终结者专杀工具从正常的电脑复制到U盘或移动硬盘上,然后再复制到中毒的电脑上。
4.执行AV终结者专杀工具,清除已知的病毒,修复被系统配置。

(注:AV终结者专杀工具的重要功能是修复被破坏的系统,包括修复映像劫持;修复被破坏的安全模式;修复隐藏文件夹的正常显示和删除各磁盘分区的自动播放配置。)
5.不要立即重启电脑,然后启动杀毒软件,升级病毒库,进行全盘扫描。以清除木马下载器下载的其它病毒。

清除方案修正版
1.运行毒霸的AV终结者专杀,恢复被病毒破坏的注册表(当然,程序要从其它机器上COPY过来),中毒的机器无法下载。
2.进入毒霸的目录,执行update.exe升级病毒库。
3.重启电脑,按F8,选择带命令行的安全模式启动。记住,不要启动到普通的安全模式,因病毒注入的DLL,会随explorer加载。
4.CD\kav2007,回车,进入毒霸的目录
5.KAVDX,回车,执行命令行杀毒。

防范措施
请采取以下措施防范AV终结者病毒:
1.使用金山网镖或Windows防火墙,可有效防止网络病毒通过黑客攻击手段入侵。
2.使用金山毒霸的漏洞修复功能或者windows update来修补系统漏洞,特别需要注意安装浏览器的最新补丁。
3.升级杀毒软件,开启实时监控
4.网管采取综合措施防范ARP攻击挂马事件,有关ARP欺骗的解决办法,请参考:http://hi.baidu.com/litiejun/blog/item/9e3ff0092e837a82d1581ba1.html
5.关闭windows的自动播放功能






年复一年,考生一届一届地从这里走过!
顶部
[广告] 头衔与积分、星星数关系
zdt432100 (御剑飞天)
院长
Rank: 7Rank: 7Rank: 7
组织部长


优秀斑竹奖 感谢您在岗位上为论坛做出了突出的贡献!   优秀会员奖 谢谢您经常发有价值的帖子并且踊跃交流!   原创先锋奖 谢谢您积极发表原创作品,特颁发此奖!   金点子奖 感谢您为论坛提出的建设性建议!  
UID 14967
精华 1
积分 202
帖子 304
威望 139
金币 632
宣传值 0
阅读权限 100
注册 2007-3-8
来自 湖北孝感
状态 离线
发表于 2007-6-16 11:36  资料  个人空间  短消息  加为好友 
这么厉害啊

我同学就中了一次
呵呵,谢谢了
对了,现在听说蛮多黑客现在盯上论坛,也不知道是不是的^_^
随风GG要自己小心,要及时备份资料哦~!~^_^

顶部
[广告] 头衔与积分、星星数关系
maoxiMIT (123456)
学士
Rank: 1



UID 2403
精华 0
积分 18
帖子 37
威望 12
金币 60
宣传值 0
阅读权限 10
注册 2006-3-1
状态 离线
发表于 2007-6-16 16:24  资料  个人空间  短消息  加为好友 
rt

可能就是金山公司自己编写的   最讨厌杀毒软件公司的这种 自己编写病毒程序 自己编写杀毒程序的行经了  烦死了

顶部
[广告] 头衔与积分、星星数关系
wulian (芳芬的清泪)
学士
Rank: 1



UID 38247
精华 0
积分 5
帖子 33
威望 1
金币 35
宣传值 0
阅读权限 10
注册 2008-7-13
状态 离线
发表于 2008-8-22 16:56  资料  个人空间  短消息  加为好友 
求助啊

电脑总是自动弹出网页,并且锁定鼠标大概一分钟左右,进程里多出myadmin2.exe和spoolsr.exe的进程,到底中了什么毒?求教解决办法!!!我用瑞星全盘了N多次了,没有用!!

顶部
[广告] 头衔与积分、星星数关系
 



当前时区 GMT+8, 现在时间是 2008-10-12 14:24
经营许可证编号:湘ICP备07006352号

    本论坛支付平台由支付宝提供
携手打造安全诚信的交易社区 Powered by Discuz! 5.5.0  © 2001-2007 Comsenz Inc.
Processed in 0.417843 second(s), 6 queries

 - 清除 Cookies - 上海财经大学考研网 - Archiver