新丰家园

标题: 最牛的病毒--“AV终结者”!! [打印本页]

作者: ゞ风    时间: 2007-6-13 11:59
标题: 最牛的病毒--“AV终结者”!!
电脑安全保障遭破坏
昨日上午,晨报记者在四川北路某外贸公司目睹了新病毒“AV终结者”的破坏效应。该公司经理宋振明说:“我们公司规模不大,只有8台电脑,一开始不知是谁先染上了病毒,后来因为相互使用U盘,很快就‘传染’开了。”
记者看到,由于没有及时更新病毒库,宋振明和其同事电脑使用的卡巴斯基等杀毒软件、防火墙全部自动关闭,电脑在没有任何防护措施的情况下暴露在网上,受到雨点般的病毒攻击。连“冲击波”等早已被攻克的旧病毒也任意“蹂躏”着这些电脑,飞速弹出的窗口、不断地自动重启让宋振明的公司办公系统陷入瘫痪。
近日,新病毒“AV终结者”的迅速传播引起了国内外杀毒厂商的高度重视,其“忍者”般的隐蔽手段、强悍的杀毒软件破坏功能让众多电脑用户陷入“网上裸奔”境地。金山毒霸软件开发方提供的统计数据显示,目前至少有10万台电脑报告感染此病毒。
挑战整个反病毒行业
昨日下午,金山毒霸反病毒工程师李铁军在接受采访时介绍,“AV终结者”作者是有意识地挑战整个反病毒行业,其名称中的“AV”即为英文“反病毒”(An-ti-virus)的缩写。“这种病毒主要特征有:禁用所有杀毒软件以及相关安全工具,让用户电脑失去安全保障;致使用户根本无法进入安全模式清除病毒;强行关闭带有病毒字样的网页,只要在网页中输入‘病毒’相关字样,网页遂被强行关闭,即使是一些安全论坛也无法登陆,用户无法通过网络寻求解决办法。”
“AV终结者”设计中最恶毒的一点是,用户即使重装操作系统也无法解决问题:“格式化系统盘重装后很容易被再次感染。用户格式化后,只要双击其他盘符,病毒将再次运行。”
注意U盘使用安全
李铁军介绍,除网络传播外,“AV终结者”的重要传播途径是U盘等移动存储介质。“它通过U盘、移动硬盘的自动播放功能传播,我们建议用户暂时关闭电脑的这一功能。”他建议,用户近期一定要注意U盘使用安全,不要在可疑电脑上使用U盘,以免自己的电脑受到传染。

ββ
作者: ゞ风    时间: 2007-6-13 12:06
标题: “AV终结者”互联网上大肆流窜
 近日,国内各反病毒中心监测到,一种采用“映像劫持”技术的病毒正在互联网上大肆流窜,其特征为:病毒运行后,会产生一个由数字和字母随机组成的8位名称的病毒进程,并且尝试关闭多款杀毒软件、防火墙和安全工具进程,使杀毒操作极其困难。目前,金山反病毒中心将该病毒统称为“AV终结者”,瑞星反病毒中心将该病毒称为“帕虫”,江民反病毒中心将该病毒称为“U盘寄生虫”(本文都将其称为“AV终结者”)。截止到昨天,其变种数已达500多个,波及人群超过10万人。
四步可使电脑彻底崩溃
据了解,6月8日,金山毒霸发布紧急预警,“AV终结者”病毒导致大量安全软件无法正常使用,用户系统安全面临严峻威胁;短短三天之后,6月12日,“AV终结者”危害行为变得更加恶劣,杀毒软件被禁用,反病毒网站无法打开,安全模式遭破坏,格式化系统盘后病毒仍无法清除,用户电脑的安全性被大大降低,电脑内的重要信息、机密文件、网络财产等面临严峻威胁。
金山毒霸反病毒专家戴光剑表示,“AV终结者”集目前最流行的病毒技术于一身,而且破坏过程经过了严密的“策划”,普通用户一旦感染该病毒,从病毒进入电脑,到实施破坏,四步就可导致用户电脑彻底崩溃:
1.禁用所有杀毒软件及相关安全工具,让电脑失去安全保障;
2.破坏安全模式,致使用户根本无法进入安全模式清除病毒;
3.强行关闭带有病毒字样的网页,只要在网页中输入“病毒”相关字样,网页遂被强行关闭,即使是一些安全论坛也无法登录,用户无法通过网络寻求解决办法;
4.格式化系统盘重装后很容易被再次感染。用户格式化后,只要双击其他盘符,病毒将再次运行。
此外,经过“AV终结者”的精心“策划”,用户电脑的安全防御体系被彻底摧毁,安全性几乎为零,而“AV终结者”并未就此罢手,自动连接到拥有病毒的网站,并自动下载数百种木马病毒,各类盗号木马、广告木马、风险程序用户电脑毫无抵抗力的情况下,鱼贯而来,用户的网银、网游、QQ账号密码以及机密文件都处于极度危险之中。因此提醒电脑用户目前使用电脑需慎之又慎。
★感染病毒之后
常用杀毒软件无法查杀
同时,记者从瑞星反病毒中心了解到,瑞星反病毒中心目前暂将该病毒称为“帕虫”病毒。据瑞星反病毒中心表示:“该病毒采用了多种技术手段来保护自身不被清除,例如,它会终结几十种常用的杀毒软件,如果用户使用google、百度等搜索引擎搜索‘病毒’,浏览器也会被病毒强制关闭,使得用户无法取得相关信息。尤为恶劣的是,该病毒还采用了IFEO劫持(windows文件映像劫持)技术,修改注册表,使QQ医生、360安全卫士等几十种常用软件无法正常运行,从而使得用户很难手工清除该病毒。”
此外,据瑞星反病毒专家介绍:“该病毒通过映像劫持技术,将大量杀毒软件‘绑架’,使其无法正常应用,而用户在点击相关安全软件后,实际上已经运行了病毒文件,实现病毒的“先劫持后掉包”的计划。该病毒不但可以劫持大量杀毒软件以及安全工具,而且还可禁止Windows的自更新和系统自带的防火墙,大大降低了用户系统的安全性,这也是近几年来对用户的系统安全破坏程度最大的一个病毒之一。而且该病毒还会在每个磁盘分区上建立自动运行文件(包括U盘),从而使得通过U盘传播的概率大大增加。同时,由于每个分区上都有病毒留下的文件,普通用户即使格式化C盘重装系统,也无法彻底清除该病毒。”

??
作者: ゞ风    时间: 2007-6-13 12:10
标题:   “AV终结者”中毒后4步解决方案
  1. 在能正常上网的电脑上登录金山毒霸网站下载AV终结者病毒专杀工具
  2. 在正常的电脑上禁止自动播放功能,以避免通过插入U盘或移动硬盘而被病毒感染
  3. 执行AV终结者专杀工具,清除已知的病毒,修复被系统配置。
  (注:AV终结者专杀工具的重要功能是修复被破坏的系统,包括修复映像劫持;修复被破坏的安全模式;修复隐藏文件夹的正常显示和删除各磁盘分区的自动播放配置。)
  4. 不要立即重启电脑,然后启动杀毒软件,升级病毒库,进行全盘扫描。以清除木马下载器下载的其它病毒。


作者: ゞ风    时间: 2007-6-13 12:37
标题: “AV终结者”中毒感染现象
  1. 生成很多8位数字或字母随机命名的病毒程序文件,并在电脑开机时自动运行。

  2. 绑架安全软件,中毒后会发现几乎所有杀毒软件,系统管理工具,反间谍软件不能正常启动。即使手动删除了病毒程序,下次启动这些软件时,还会报错。


  3. 不能正常显示隐藏文件,其目的是更好的隐藏自身不被发现。

  4. 禁用windows自动更新和Windows防火墙,这样木马下载器工作时,就不会有任何提示窗口弹出来。为该病毒的下一步破坏打开方便之门。


  5. 破坏系统安全模式,使得用户不能启动系统到安全模式来维护和修复

  6. 当前活动窗口中有杀毒、安全、社区相关的关键字时,病毒会关闭这些窗口。假如你想通过浏览器搜索有关病毒的关键字,浏览器窗口会自动关闭。

  7. 在本地硬盘、U盘或移动硬盘生成autorun.inf和相应的病毒程序文件,通过自动播放功能进行传播。这里要注意的是,很多用户格式化系统分区后重装,访问其它磁盘,立即再次中毒,用户会感觉这病毒格式化也不管用。

  8. 病毒程序的最终目的是下载更多木马、后门程序。用户最后受损失的情况取决于这些木马和后门程序。
作者: ゞ风    时间: 2007-6-13 12:45
标题:  如何防范“AV终结者”?
  因为AV终结者病毒一旦感染,清除过程相当复杂,可能不少用户就会去重装。我们建议用户不要轻易重装系统,使用我们[s:201]的步骤完成清除,必要时拨打客服电话,请求支持。请采取以下措施防范AV终结者病毒

  1. 使用金山网镖或Windows防火墙,可有效防止网络病毒通过黑客攻击手段入侵。

  2. 使用金山毒霸的漏洞修复功能或者windows update来修补系统漏洞,特别需要注意安装浏览器的最新补丁。

  3. 升级杀毒软件,开启实时监控

  4. 网管采取综合措施防范ARP攻击挂马事件,有关ARP攻击的解决办法请点击这里。

  5. 关闭windows的自动播放功能
作者: leoh    时间: 2007-6-13 12:47
下个来旁身先~
作者: 鱼的眼泪    时间: 2007-6-13 13:16
金山那个效果不是很好。我都有用。
作者: 菲比    时间: 2007-6-13 13:31
“AV终结者”设计中最恶毒的一点是,用户即使重装操作系统也无法解决问题:“格式化系统盘重装后很容易被再次感染。用户格式化后,只要双击其他盘符,病毒将再次运行。”


这个东西不是恶毒吧,说得夸张了!只要不双击,把其他盘的autorun.inf和病毒文件删掉就行了[s:58]
作者: ゞ风    时间: 2007-6-13 13:32
标题: 回复 #7 鱼的眼泪 的帖子
[s:59] 可能是毒太厉害了,
很多杀毒软件都是能查不能杀的.
作者: ゞ风    时间: 2007-6-13 13:36
原帖由 菲比 于 2007-6-13 13:31 发表


这个东西不是恶毒吧,说得夸张了!只要不双击,把其他盘的autorun.inf和病毒文件删掉就行了[s:58]

这是从装过系统之后的啊~

1.禁用所有杀毒软件及相关安全工具,让电脑失去安全保障;

2.破坏安全模式,致使用户根本无法进入安全模式清除病毒;

3.强行关闭带有病毒字样的网页,只要在网页中输入“病毒”相关字样,网页遂被强行关闭,即使是一些安全论坛也无法登录,用户无法通过网络寻求解决办法;

4.格式化系统盘重装后很容易被再次感染。用户格式化后,只要双击其他盘符,病毒将再次运行。
此外,经过“AV终结者”的精心“策划”,用户电脑的安全防御体系被彻底摧毁,安全性几乎为零,而“AV终结者”并未就此罢手,自动连接到拥有病毒的网站,并自动下载数百种木马病毒,各类盗号木马、广告木马、风险程序用户电脑毫无抵抗力的情况下,鱼贯而来

重装的话格式化全部盘最好的[s:49] 哈哈

[ 本帖最后由 ゞ风 于 2007-6-13 13:47 编辑 ]

作者: 菲比    时间: 2007-6-13 14:07
看来你还是不懂我说的……
我是说这句“用户即使重装操作系统也无法解决问题”夸大其辞[s:17]

重装之后,系统盘是干净的,病毒去哪里破坏系统?
只要不让其他盘的病毒运行,重装之后是可以杀干净的[s:41]
作者: 咸鱼罐头    时间: 2007-6-13 14:55
原帖由 菲比 于 2007-6-13 14:07 发表
看来你还是不懂我说的……
我是说这句“用户即使重装操作系统也无法解决问题”夸大其辞[s:17]

重装之后,系统盘是干净的,病毒去哪里破坏系统?
只要不让其他盘的病毒运行,重装之后是可以杀干净的:sP ...




菲比说的不错......只要重装过系统,再显示全部隐藏文件.打开其它盘(不要双击,右键打开),将根目录里的一些.exe.inf这类的删掉再重启就OK了
作者: ゞ风    时间: 2007-6-13 16:36
[s:59] [s:59] 对电脑我还是菜鸟!![s:59] 有怪莫怪!!
作者: 过河帅    时间: 2007-6-14 12:02
我的电脑还没中过毒     不知咋地

可能跟我上网的原则有关
我上网的原则为:安全上网,上安全网,上网安全。
哈哈
作者: happylin    时间: 2007-6-15 14:25
我中trojan了,杀不了,还没时间来处理了。看来只有重装系统了。
作者: 威少    时间: 2008-10-22 01:13
好幸运啊!!前段时间居然让我的古董装上了它老人家[s:52]




欢迎光临 新丰家园 (https://xinfengbbs.com/) Powered by Discuz! X3.2