|
|
|
|
|
|
|
|
|
|
|
    送走了让人闻风丧胆的“熊猫烧香”,近日,一种被称为“安全杀手”的AV终结者病毒愈演愈烈,据统计截止到6月12日,其变种数已达500多个,波及人群超过10万。“AV终结者”病毒破坏过程看似被精心策划,一旦感染,几乎所有的解决途径均遭破坏,很难清除。其来势汹汹,已致使十万电脑裸奔。“AV终结者”的迅速传播引起了国内外杀毒厂商的高度重视,作者有意识地挑战整个反病毒行业,其名称中的“AV”即为英文“反病毒”(Anti-virus)的缩写。其可以禁用所有杀毒软件以及相关安全工具,让用户电脑完全失去安全保障...>>查看全文
AV终结者到底为何物?  
  “AV终结者”是一种U盘寄生病毒,其传播是通过U盘等存储介质或者注入服务器来实现的。此类病毒都会在移动设备或硬盘根目录下生成Autorun.inf文件,用户双击盘符即可激活病毒。除了U盘之外,MP3、MP4、移动硬盘、数码相机等移动储存设备无一例外地成为此类病毒的传播载体。2003年国内出现首例通过U盘传播的病毒,进入2007年,“熊猫烧香”等重大病毒纷纷把U盘作为主要传播途径,越来越多的电脑用户因为不当使用U盘而感染病毒,国家计算机病毒应急中心在2月份为此专门发出“当心U盘传播病毒”的重大病毒预警。
AV终结者FAQ  
病毒特征
·遍历所有硬盘生成autorun.inf文件
·禁用所有杀毒软件及相关安全工具,让电 脑失去安全保障;
·关闭众多杀毒软件和安全工具
·修改注册表,加载自启动,并禁止显示隐 藏文件
·破坏安全模式,致使用户根本无法进入安全模式清除病毒
·强行关闭带有病毒字样的网页,只要在网页中输入“病毒”相关字样,网页遂被强行关闭,即使是一些安全论坛也无法登录,用户无法通过网络寻求解决办法;
·格式化系统盘重装后很容易被再次感染。
如何传播
·网页嵌入恶意代码(网页木马)
·局域网内的网络共享传播
·局域网内通过ARP欺骗传播
·u盘,移动硬盘带入
查杀方法  
反病毒专家支招查杀“AV终结者”
 论坛中有关“AV终结者”病毒的咨询,仍然在继续增长,原来我还以为这个病毒中了之后,用户会很快发现杀毒软件工作异常,然后就会想办法去处理掉这个病毒,病毒的隐蔽性就不会太强。但事实不是这样的,多数用户对杀毒软件不能正常工作并不觉得有异常。因为,此时系统的其它功能基本不受影响,专家建议当杀毒软件异常的时候应该及时考虑是否机器异常...>>查看全文
AV终结者病毒手工处理方法
  “AV终结者”病毒泛滥成灾,身边不断有朋友的电脑倒在“AV终结者”的刀下,毒霸终结者专杀工具也更新到了3.8版。从昨天论坛的反馈看,效果比以前的版本好用多了。但是,我们现在面对的敌人不再是散兵游勇,其从业人数可能比杀毒软件公司更多。专杀工具,仍是不能保证对付未来的“AV终结者的”,因此在这里给大家介绍下受动查杀的方法...>>查看全文
如何成功清除“AV终结者”病毒
第1步:在能正常上网的电脑上登录反病毒厂商下载专杀工具。
第2步:在正常的电脑上禁止自动播放功能,避免插入U盘或移动硬盘而被病毒感染。
第3步:执行AV终结者专杀工具清除已知的病毒,修复被破坏的系统配置...>>查看全文
“AV”终结者能反复感染 反毒专家向网民支招
  因为AV终结者病毒一旦感染,清除过程相当复杂,可能不少用户就会去重装。我们建议用户不要轻易重装系统,使用我们推荐的步骤完成清除:
1.使用金山网镖或Windows防火墙 2.修复漏洞 ...>>查看全文
专杀工具  
江民“AV”终结者专用清除工具

 
瑞星“AV”终结者专用清除工具

 
金山“AV”终结者专用清除工具

 
相关资讯  
 怎样预防“AV”终结者系列病毒?
  其实目前的AV终结者很容易对付的,简单的方法:用一个REG或INF重建IFEO,修复安全模式,清理启动项,清理AUTORUN.INF,重启电脑就可以了! 不过管理员应该提醒大家,记得中了AV终结者时最好拔掉网线,杀完毒后要记得清理流氓软件和查杀木马。来说说怎么预防AV终结者吧,首先打系统补丁,特别注意:MS06-014和MS07-017这两个补丁。步骤1:限制IFEO的读写权;步骤2:限制SAFEBOOT的读写权;步骤3:关闭WIndows U盘自动运行功能;步骤4:对U盘进行防毒处理...>>查看全文
玩转AV终结者
  最近“帕虫”(瑞星),AV终结者(金山命名)蛮流行的,其实就是7、8位字符病毒。我们民间的管它叫“随机字母数字病毒”。貌似反病毒论坛每天都有人因为这个病毒求助,我也跟该病毒打过几次照面了,觉得没什么特别的,现在将它们病毒的技术做简单介绍...>>查看全文
当今病毒和木马到底有没有技术含量!
  最近半年了,从媒体恶炒的“熊猫烧香”开始,到最新的“AV终结者”,媒体、公众、网络上吵得风风火火,如此如此厉害之类的,我只是默默的下载上来,加以研究,然后归类,最后总结出来的结果就是:此类东西,根本毫无技术可言!
1.从感染的途径说起:我看除了网页下载(含压缩包或者执行程序打包)和可移动磁盘(俗称:U盘)外,几乎没有第三种感染途径了.
2.从感染的源头说起:除了部分可能是高手们通过隐匿的方法埋的以外,其它几乎清一色的都是注入动态网页.
3.从被感染者说起:几乎都不打微软更新补丁,并且没有良好的安全意识的群体 ...>>查看全文
 “AV”终结者病毒危害升级!
  尽这几天“熊猫烧香”的变种更是表象异常活跃,近半数的网民深受其害。用户除了可以下载金山毒霸的“熊猫烧香”专杀来对付该病毒外,金山毒霸技术专家还总结的以下预防措施,帮你远离“熊猫烧香”病毒的骚扰  ...>>查看全文
揭秘“AV终结者”病毒的生态链
  首先来看一下“AV终结者”病毒程序本身设计的传播功能——程序自身仅能通过U盘或移动硬盘传播。一个具备如此简单传播方式的病毒,如何能引起这样大规模的传播呢?仅仅靠病毒程序的自然衍生,显然不能做到这一点。那么,这个病毒极可能是人为操纵的结果.那么“AV终结者”病毒,最开始是通过什么途径入侵的呢?这个病毒后面是不是还隐藏着更多的迷?在AV终结者之前,有两类病毒值得我们去关注,一是“Risk.exploit.ani”病毒,是利用ANI漏洞广泛挂马。另一类,是利用ARP欺骗,劫持整个局域网会话,被劫持的局域网电脑用户访问任何网站都会同时从16.us站点(还有更多的下载站)下载木马。和熊猫烧香病毒案比起来,“AV终结者”表现得更加隐蔽,该病毒对抗杀毒软件的伎俩差不多发挥到了极致。...>>查看全文
 U盘病毒泛滥,杀毒技术成行业竞争新焦点
 近期,通过U盘传播的病毒已呈现蔓延之势。据江民反病毒中心监测,“U盘寄生虫”病毒本周重新登上病毒排行榜榜首,成为互联网面临重大威胁之一。而本周另一传播较广泛的病毒“随机8位数”也是通过U盘传播,此类病毒都会在移动设备或硬盘根目录下生成Autorun.inf文件,用户双击盘符即可激活病毒。除了U盘之外,MP3、MP4、移动硬盘、数码相机等移动储存设备无一例外地成为此类病毒的传播载体。
据江民反病毒专家介绍,国内首例通过U盘传播的病毒出现在2003年。当年8月3日,江民科技反病毒中心宣布成功截获首例通过U盘传播的“不公平”(Worm/Unfair)病毒。“不公平”病毒是某大学学生为了抗议在学校实习报名过程中...>>查看全文
编辑策划:张帅  Email:szhang@mail.enet.com.cn  联系电话:010-65245588-3423
 
热门关键字: 手机 | 笔记本电脑 | 数码 | 数码相机 | 服务器 | 笔记本 | 显示器 | 学院 | 软件下载 | 游戏 | IT女性 | 方案库
关于eNet | 广告服务 | 我们的产品 | 使用版权 | 投稿指南 | 诚邀加盟 | 联系我们

网站合作、内容监督、商务咨询:010-65245588
对本站有任何建议、意见或投诉,请点这里在线提交
Copyright © 1998--2008 硅谷动力公司版权所有

未经授权禁止转载、摘编、复制或建立镜像.如有违反,追究法律责任.
京ICP证000044