Software Web2.0 Programming Information and IT Fans! welcome to quanpc.com

Re: AV终结者可关闭防火墙 致十万电脑裸奔 电脑故障及技巧
帖子发起人: 大叶金钱草   发起时间: 2007-06-13 12:41 下午   回复数: 3 主帖阅读数: 1005
QuanPC.com » 电脑高手 » PC硬件版 » 电脑故障及技巧 » Re: AV终结者可关闭防火墙 致十万电脑裸奔
« 上一主题 下一主题 » 底部
  2007-06-13, 12:41 下午 源起
大叶金钱草


大叶金钱草 离线,最后访问时间: 2009/1/8 10:06:32


发帖数前25位
性别: 男
等级: 小巧·方天画戟

等级: 小巧·方天画戟

368
积分: 571
精华: 1
AV终结者可关闭防火墙 致十万电脑裸奔
 

一种名为“AV终结者”的电脑病毒目前正在网上肆虐,约十万台电脑的杀毒软件以及相关安全工具被病毒破坏,致使电脑失去安全保障,遭受到无数电脑病毒的轮番攻击。金山毒霸反病毒工程师提醒电脑用户,注意关闭U盘、移动硬盘等移动存储介质的自动播放功能。


电脑安全保障遭破坏


昨日上午,晨报记者在四川北路某外贸公司目睹了新病毒“AV终结者”的破坏效应。该公司经理宋振明说:“我们公司规模不大,只有8台电脑,一开始不知是谁先染上了病毒,后来因为相互使用U盘,很快就‘传染’开了。”


记者看到,由于没有及时更新病毒库,宋振明和其同事电脑使用的卡巴斯基等杀毒软件、防火墙全部自动关闭,电脑在没有任何防护措施的情况下暴露在网上,受到雨点般的病毒攻击。连“冲击波”等早已被攻克的旧病毒也任意“蹂躏”着这些电脑,飞速弹出的窗口、不断地自动重启让宋振明的公司办公系统陷入瘫痪。


近日,新病毒“AV终结者”的迅速传播引起了国内外杀毒厂商的高度重视,其“忍者”般的隐蔽手段、强悍的杀毒软件破坏功能让众多电脑用户陷入“网上裸奔”境地。金山毒霸软件开发方提供的统计数据显示,目前至少有10万台电脑报告感染此病毒。


挑战整个反病毒行业


昨日下午,金山毒霸反病毒工程师李铁军在接受采访时介绍,“AV终结者”作者是有意识地挑战整个反病毒行业,其名称中的“AV”即为英文“反病毒”(An-ti-virus)的缩写。“这种病毒主要特征有:禁用所有杀毒软件以及相关安全工具,让用户电脑失去安全保障;致使用户根本无法进入安全模式清除病毒;强行关闭带有病毒字样的网页,只要在网页中输入‘病毒’相关字样,网页遂被强行关闭,即使是一些安全论坛也无法登陆,用户无法通过网络寻求解决办法。”


“AV终结者”设计中最恶毒的一点是,用户即使重装操作系统也无法解决问题:“格式化系统盘重装后很容易被再次感染。用户格式化后,只要双击其他盘符,病毒将再次运行。”


注意U盘使用安全


李铁军介绍,除网络传播外,“AV终结者”的重要传播途径是U盘等移动存储介质。“它通过U盘、移动硬盘的自动播放功能传播,我们建议用户暂时关闭电脑的这一功能。”他建议,用户近期一定要注意U盘使用安全,不要在可疑电脑上使用U盘,以免自己的电脑受到传染。


据了解,“AV终结者”会使用户电脑的安全防御体系被彻底摧毁,安全性几乎为零。它还自动连接到某网站,下载数百种木马病毒及各类盗号木马、广告木马、风险程序,在用户电脑毫无抵抗力的情况下,鱼贯而来,用户的网银、网游、q账号密码以及机密文件都处于极度危险之中。

IP 地址: 已记录     回顶部
  2007-06-13, 12:52 下午 #2
大叶金钱草


大叶金钱草 离线,最后访问时间: 2009/1/8 10:06:32


发帖数前25位
性别: 男
等级: 小巧·方天画戟

等级: 小巧·方天画戟

368
积分: 571
精华: 1
Re: AV终结者可关闭防火墙 致十万电脑裸奔
最近出现的病毒还会乱改时间导致正版的杀毒软件误认为是盗版无效.比如专杀卡巴的.
如果不要数据的话全盘格式化重装最保险和傻瓜化.
要数据就相当麻烦了.要断网手动删除N多病毒.我前几天中的病毒就自动在网上下了不少于十种病毒,手动清理了几十项还是没清干净,系统文件里的修改时间很乱有1989到2008的.没办法
只好重装了.
其实可以做一个光盘启动版的杀毒盘的,以前我没注意,一直裸奔不装任何杀毒软件的,到要用的时候没有办法,只有重装了.

DOS还是有用的,光盘启动DOS杀毒,或者用PE系统光盘启动杀毒.
IP 地址: 已记录     回顶部
  2007-06-13, 12:55 下午 #3
大风吹


大风吹 离线,最后访问时间: 2008/12/9 20:46:44


发帖数前25位   星座 :天蝎座11-5
等级: 小巧·方天画戟

等级: 小巧·方天画戟

488
积分: 822
精华: 1
Re: AV终结者可关闭防火墙 致十万电脑裸奔

这个病毒,刚开始杀的时候什么autorun,procexp全不能运行,一运行就被关掉
后来复制到硬盘上随便改个名字就能运行了。






■专杀工具下载


金山毒霸专杀工具下载地址:
http://duba-011.duba.net/duba/kavtools/DubaTool_AV_Killer.COM


瑞星反病毒中心专杀工具下载地址:
http://it.rising.com.cn/Channels/Service/2006-08/1154786729d36873.shtml


■手动清除办法


1.到网上下载IceSword工具,并将该工具改名,如改成abc.exe 名称,这样就可以突破病毒
进程对该工具的屏蔽。然后双击打开IceSword工具,结束一个8位数字的EXE文件的进程,有
时可能无该进程。


2.利用IceSword的文件管理功能,展开到C:\Program Files\Common Files\Microsoft
Shared\MSINFO\下,删除2个8位随机数字的文件,其扩展名分别为:dat 和dll 。再到
%windir%\help\目录下,删除同名的.hlp或者同名的.chm文件,该文件为系统帮助文件图标。


3. 然后到各个硬盘根目录下面删除Autorun.inf 文件和可疑的8位数字文件,注意,不要直
接双击打开各个硬盘分区,而应该利用Windows资源管理器左边的树状目录来浏览。有时电
脑中毒后可能无法查看隐藏文件,这时可以利用WinRar软件的文件管理功能来浏览文件和进
行删除操作。


4.利用IceSword的注册表管理功能,展开注册表项到:


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File
Execution Options],删除里面的IFEO劫持项。


当完成以上操作之后,就可以安装或打开杀毒软件了,然后升级杀毒软件到最新的病毒库,
对电脑进行全盘杀毒。(手动清除办法由江民反病毒专家提供)

IP 地址: 已记录     回顶部
  2007-06-13, 06:08 下午 #4
大叶金钱草


大叶金钱草 离线,最后访问时间: 2009/1/8 10:06:32


发帖数前25位
性别: 男
等级: 小巧·方天画戟

等级: 小巧·方天画戟

368
积分: 571
精华: 1
Re: AV终结者可关闭防火墙 致十万电脑裸奔
我中的不只一种病毒.
很多可执行文件运行一遍后就不能再执行了.进程里多了一个LOGO-1进程,图标
就是刚才执行过的文件的.威金病毒啊.
还有一些木马和盗号文件.

IP 地址: 已记录     回顶部
共1页 . 第1页 . [共有4主题] .
相关热门专题 网络安全 杀病毒
点击标题 作者发表日期
233,601 卡巴斯基6.0 key(可以用到2010年)   大风吹 2008/11/8 19:05:14
401 Kaspersky KIS - KAV 2009 New Activation Keys 10/10/2008 下载   达摩 2008/12/26 15:36:15
1,462 Norton Internet Security 2008 Offline Activation 激活版(含注册机keygen)下...   西北以北 2008/8/3 14:22:55
1,408 Norton AntiVirus 2008 Offline Activation 激活版(含注册机keygen)下载   西北以北 2008/8/3 15:01:31
1,144 Norton SystemWorks 2008 Premier Edition (2 CDs) 下载   潜龙勿用 2008/8/20 11:47:55
1,108 Norton 360 v2.0 Offline Activation 激活版(含注册机keygen)下载   西北以北 2008/8/3 15:11:25
1,014 Kaspersky 2009 with 10 Years of Keys 卡巴斯基2009的Key (有效期10年)   潜龙勿用 2008/8/16 11:46:19
741 AVG Anti-Virus 8.0.156 Build 1345 (含Keygen)下载   Nirvana 2008/7/26 23:39:50
560 Kaspersky 202 Keys No Blacklist Last updated 23-7-2008 下载   西北以北 2008/7/25 17:56:18
560 Eset Nod32 Antivirus 3.0.621 + Fix ( Vista + XP ) 67年有效期 下载   小李广 2008/9/4 13:01:35
QuanPC.com » 电脑高手 » PC硬件版 » 电脑故障及技巧 » Re: AV终结者可关闭防火墙 致十万电脑裸奔
QuanPC.com