百度空间 | 百度首页 
 
查看文章
 
AV终结者病毒全面解读 金山毒霸提供完整解决方案
2007-06-11 15:12

关于AV终结者
金山毒霸客户服务中心最近收到大量用户求助,用户反馈的现象大致差不多:杀毒软件不能用,想用搜索引擎去查找一些解决办法,输入杀毒,浏览器窗口就被关掉。在金山毒霸论坛,也有大量用户反应相同或类似的情况。而在珠海毒霸研发部,已经监测到此类病毒泛滥的情况。监测发现了一系列反击杀毒软件,破坏系统安全模式,植入木马下载器的病毒。并将这一类病毒命名为“AV终结者”,AV终结者指的是一批具备以下破坏性的病毒、木马和蠕虫。

病毒现象
1.生成很多8位数字或字母随机命名的病毒程序文件,并在电脑开机时自动运行。
2.绑架安全软件,中毒后会发现几乎所有杀毒软件,系统管理工具,反间谍软件不能正常启动。即使手动删除了病毒程序,下次启动这些软件时,还会报错。
比如,运行Sreng时,会出现这个错误

3.不能正常显示隐藏文件,其目的是更好的隐藏自身不被发现。
4.禁用windows自动更新和Windows防火墙,这样木马下载器工作时,就不会有任何提示窗口弹出来。

5.破坏系统安全模式,使得用户不能启动系统到安全模式来维护和修复
6.当前活动窗口中有杀毒、安全、社区相关的关键字时,病毒会关闭这些窗口。假如你想通过浏览器搜7.索有关病毒的关键字,浏览器窗口会自动关闭。
8.在本地硬盘、U盘或移动硬盘生成autorun.inf和相应的病毒程序文件,通过自动播放功能进行传播。这里要注意的是,很多用户格式化系统分区后重装,访问其它磁盘,立即再次中毒,用户会感觉这病毒格式化也不管用。
9.病毒程序的最终目的是下载更多木马、后门程序。用户最后受损失的情况取决于这些木马和后门程序。

传播方式
1.通过U盘、移动硬盘的自动播放功能传播
2.AV终结者最初的来源是通过大量劫持网络会话,利用网站漏洞下载传播。和前一段时间ARP攻击的病毒泛滥有关。

金山毒霸的解决方案
"AV终结者"病毒一旦入侵,清除过程相当复杂,可能不少用户就会选择重装。我们建议用户不要轻易重装系统,建议使用我们推荐的步骤完成清除,必要时拨打客服电话请求支持,金山毒霸的客户服务电话是010-82321816。

因为这个病毒同样会攻击金山毒霸,已经中毒的电脑会发同金山毒霸不能启动,双击没反应。利用手动解决相当困难,并且,AV终结者是一批病毒,不能简单的通过分析报告来人工删除。我们推荐的清除步骤如下:
1.在能正常上网的电脑上登录金山毒霸网站下载AV终结者病毒专杀工具
下载地址:http://down.www.kingsoft.com/db/download/othertools/DubaTool_AV_Killer.COM

2.在正常的电脑上禁止自动播放功能,以避免通过插入U盘或移动硬盘而被病毒感染。
禁止步骤参考这里:http://hi.baidu.com/litiejun/blog/item/15bf9d3e1bfad2fb838b135c.html

3.把AV终结者专杀工具从正常的电脑复制到U盘或移动硬盘上,然后再复制到中毒的电脑上。

4.执行AV终结者专杀工具,清除已知的病毒,修复被系统配置。
(注:AV终结者专杀工具的重要功能是修复被破坏的系统,包括修复映像劫持;修复被破坏的安全模式;修复隐藏文件夹的正常显示和删除各磁盘分区的自动播放配置。)

5.不要立即重启电脑,然后启动杀毒软件,升级病毒库,进行全盘扫描。以清除木马下载器下载的其它病毒。

防范措施
请采取以下措施防范AV终结者病毒:

1.使用金山网镖或Windows防火墙,可有效防止网络病毒通过黑客攻击手段入侵。
2.使用金山毒霸的漏洞修复功能或者windows update来修补系统漏洞,特别需要注意安装浏览器的最新补丁。
3.升级杀毒软件,开启实时监控
4.网管采取综合措施防范ARP攻击挂马事件,有关ARP欺骗的解决办法,请参考:http://hi.baidu.com/litiejun/blog/item/9e3ff0092e837a82d1581ba1.html
5.关闭windows的自动播放功能,参考我的另一篇文章中的介绍
http://hi.baidu.com/litiejun/blog/item/15bf9d3e1bfad2fb838b135c.html


类别:机器狗/磁碟机 | 添加到搜藏 | 浏览() | 评论 (21)
最近读者:
 
网友评论:
1
2007-06-11 17:02 | 回复
上周发现了这个病毒,不过还是通过修改组策略、注册表和升级金山杀除了。有了专杀就更方便了。 不介意转走分享一下吧,呵呵。
 
2
2007-06-11 17:16 | 回复
版权所有,盗版不纠
 
3
2007-06-12 00:22 | 回复
写得好,提供那么多资料给你的人没有感谢名单……嘿嘿……
 
4
2007-06-12 08:56 | 回复
写得好,转一下不介意吧.
 
5
2007-06-12 09:28 | 回复
好东西; 终于整理出来了…
 
6
2007-06-12 11:59 | 回复
呵呵 学习了 转你文章你不介意吧
 
7
2007-06-12 13:48 | 回复
铁军,找网易学院要稿费呀。。。 http://tech.163.com/school/ http://tech.163.com/07/0612/12/3GPN3CH8000917GF.html
 
8
2007-06-12 19:42 | 回复
呵呵,才送走MSN,来了AV
 
9
2007-06-12 20:51 | 回复
这不,我的电脑才中了此毒,重装了,真的很脑火呀!早看到就好了
 
10
2007-06-12 22:17 | 回复
今天发现 金山的网站打不开...
 
11
2007-06-13 11:55 | 回复
嗯,预防为主!我老在想,有没一个那么好的办法,将病毒扼杀在它刚上网的阶段? 比如说病毒有那些基本特征,它通过INTERNET传播时的表现形式和其他正常的信息或程序有那些本质的区别没? 要是有的话,能否在各个节点上将这些信息病毒过滤掉呢? 以上观点仅供参考!小弟不才,还望李大哥赐教!
 
12
2007-06-13 12:26 | 回复
我晕,我晕~~~~ AV我用了专杀也杀不了.还有SOS.惨
 
13
2007-06-15 07:10 | 回复
+++
 
14
2007-06-15 13:35 | 回复
我电脑三天时间重装了十多次,都是用一伙就蓝屏,用卡巴在线杀毒,就马上蓝屏(0x00000050,0x0000000A...忘了,好像每次都不一样吧),重装后用别的杀毒软件发现有病毒(2次发现),删了,没用,c盘格了N次了。。怀疑是AV终结者,可是安全模式进的去,浏览器输入“杀毒”等字样不会被关闭,又怀疑是内存条的问题,安到别人的电脑上正常。。。各位大虾,帮忙想想解决办法啊 2007.06.15 13:34
 
15
2007-06-17 21:35 | 回复
显示杀了,但病况依旧! 骗人吧?
 
16
2007-06-19 08:12 | 回复
大哥救救我吧!干吗用了AV终结者专杀工具还是不行啊!
 
17
2007-06-19 15:52 | 回复
AV终结者专杀工具也是杀不了的`!没用的~!
 
18
2007-08-03 12:48 | 回复
感谢,问题正在得到解决.
 
19
2007-10-10 12:52 | 回复
谢谢~
 
20
2008-01-31 14:13 | 回复
专杀杀了还是显示有啊!!!!
 
21
2008-11-04 19:59 | 回复
都来点击我的空间看看~
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     
 
精彩相册
   
     

©2009 Baidu