警惕:AV终结者
[size=5][color=red]我也中这个病毒了,所以拿出来给大家说说,大家警惕一哈,这个病毒目前已经是毒王了,全国第一。中了之后QQ频繁自动关闭,进不了安全模式,无法打开对这个病毒敏感的网站,如标题有杀毒,木马之类的字样。所有杀毒软件,清理软件,反流氓反木马软件全无法打开,最新的专杀也摆不平目前的变种。大家要勤升级自己的杀毒软件,如果中你中招了,自己没办法手动解决,那就下个专杀试试(反正我使专杀感觉没效果。手动删除的。)[/color][/size][size=5][color=#ff0000][/color][/size]
[size=5][color=#ff0000]---------------------------------------------------[/color][/size]
[b]【IT168 软件频道】[/b][url=http://corp.it168.com/corp/313_index.shtml]金山[/url]毒霸客户服务中心最近收到大量用户求助,用户反馈的现象大致差不多:[url=http://www4.it168.com/ztsys/zhuanti/708/default.shtml]杀毒[/url]软件不能用,想用搜索引擎去查找一些解决办法,输入杀毒,浏览器窗口就被关掉。在[url=http://download.it168.com/08/0804/13277/13277_3.shtml]金山毒霸[/url]论坛,也有大量用户反应相同或类似的情况。
而在珠海毒霸研发部,已经监测到此类病毒泛滥的情况。监测发现了一系列反击杀毒软件,破坏系统安全模式,植入木马下载器的病毒。并将这一类病毒命名为“AV终结者”,AV终结者指的是一批具备以下破坏性的病毒、木马和蠕虫。
[b] 病毒现象[/b]
1、生成很多8位数字或字母随机命名的病毒程序文件,并在电脑开机时自动运行。
2、绑架安全软件,中毒后会发现几乎所有杀毒软件,系统管理工具,反间谍软件不能正常启动。即使手动删除了病毒程序,下次启动这些软件时,还会报错。
[table][tr][td][align=left][url=http://publish.it168.com/soft/showBigPic.asp?cDocid=20070612140401&picid=477470.JPG][img]http://publish.it168.com/2007/0612/images/477471.JPG[/img][/url][/align][/td][/tr][tr][td]报错提示[/td][/tr][/table]
3、不能正常显示隐藏文件,其目的是更好的隐藏自身不被发现。
4、禁用windows自动更新和Windows[url=http://product.it168.com/files/0418search.shtml]防火墙[/url],这样木马下载器工作时,就不会有任何提示窗口弹出来。为该病毒的下一步破坏打开方便之门。
[table][tr][td][align=left][img]http://publish.it168.com/2007/0612/images/477472.JPG[/img][/align][/td][/tr][tr][td]病毒破坏自动更新和防火墙[/td][/tr][/table]
5、破坏系统安全模式,使得用户不能启动系统到安全模式来维护和修复
6、当前活动窗口中有杀毒、安全、社区相关的关键字时,病毒会关闭这些窗口。假如你想通过浏览器搜索有关病毒的关键字,浏览器窗口会自动关闭。
7、在本地硬盘、U盘或[url=http://product.it168.com/files/0309search.shtml]移动硬盘[/url]生成autorun.inf和相应的病毒程序文件,通过自动播放功能进行传播。这里要注意的是,很多用户格式化系统分区后重装,访问其它磁盘,立即再次中毒,用户会感觉这病毒格式化也不管用。
8、病毒程序的最终目的是下载更多木马、后门程序。用户最后受损失的情况取决于这些木马和后门程序。
[b]传播方式[/b]
1、通过U盘、移动硬盘的自动播放功能传播
2、AV终结者最初的来源是通过大量劫持网络会话,利用网站漏洞下载传播。和前一段时间ARP攻击的病毒泛滥有关。 如果不是感染EXE文件的病毒,建议使用WINDOWS清理助手清理,如果感染了EXE文件和系统文件关联什么的,请使用瑞星的卡卡上网助手修复,360功能我不感恭维,呵呵.. [em34] 不知所云 我中招过,不过用了专杀就搞定了! luguo 以前中了 ,专杀就搞定了
页:
[1]