编者按
“AV终结者” 解决办法
AV病毒赶超熊猫烧香 杀软集体罢工
近日,令广大电脑用户深受其害的“AV终结者”病毒破坏势头依旧很猛,波及用户数量已经多达10万。经过对近段时间“AV终结者”病毒传播特点以及危害程度的分析,金山毒霸反病毒专家戴光剑推测,在“AV终结者”病毒的背后极有可能隐藏着一个巨大的集团化运做链条,而链条的第一步就是人为纵毒……
随机8位数字和字母组合的恶性U盘病毒的分析
最近发现很多人出现了打不开杀毒软件,反病毒工具 甚至带有病毒字样的窗口,今天就接到了这样的一个样本。先前我发的那个一个坏事做绝的U盘病毒应该就是这个,但今天收到的是新变种这是一个可以说结合了几乎所有病毒的特征的病毒,除了感染文件之外 可以说是比熊猫有过之而无不及!……
谨防"随机8位数"通过U盘疯狂传播
“随机8位数”病毒为木马类病毒,采用 Delphi 语言编写,经过UPX 工具加壳处理。病毒运行后,会使系统运行速度变慢,并且该病毒会尝试关闭多款杀毒软件和防火墙进程,使用户无法打开杀毒软件和无法升级病毒库。病毒还会屏蔽注册表编辑器和msconfig等多款安全工具,给户手动查杀病毒带来困难。该病毒会从指定的网址中下载多款网游木马,可以盗取包括魔兽世界,传奇世界,征途在内的多款网络游戏的帐号和密码,对网络游戏玩家的游戏装备构成了极大的威胁……
AV终结者全面解读
1.生成很多8位数字或字母随机命名的病毒程序文件,并在电脑开机时自动运行。
2.绑架安全软件,中毒后会发现几乎所有杀毒软件,系统管理工具,反间谍软件不能正常启动。即使手动删除了病毒程序,下次启动这些软件时,还会报错。
3.不能正常显示隐藏文件,其目的是更好的隐藏自身不被发现。
4.禁用windows自动更新和Windows防火墙,这样木马下载器工作时,就不会有任何提示窗口弹出来。为该病毒的下一步破坏打开方便之门。
5.破坏系统安全模式,使得用户不能启动系统到安全模式来维护和修复。
6.当前活动窗口中有杀毒、安全、社区相关的关键字时,病毒会关闭这些窗口。假如你想通过浏览器搜索有关病毒的关键字,浏览器窗口会自动关闭。
7.在本地硬盘、U盘或移动硬盘生成autorun.inf和相应的病毒程序文件,通过自动播放功能进行传播。这里要注意的是,很多用户格式化系统分区后重装,访问其它磁盘,立即再次中毒,用户会感觉这病毒格式化也不管用。
8.病毒程序的最终目的是下载更多木马、后门程序。用户最后受损失的情况取决于这些木马和后门程序。
如何预防“AV终结者”病毒?
因为AV终结者病毒一旦感染,清除过程相当复杂,可能不少用户就会去重装。我们建议用户不要轻易重装系统,使用我们推荐的步骤完成清除:
1. 使用防火墙,可有效防止网络病毒通过黑客攻击手段入侵。
2. 使用金山毒霸的漏洞修复功能或者windows update来修补系统漏洞,特别需要注意安装浏览器的最新补丁。
3. 升级杀毒软件,开启实时监控。
4. 网管采取综合措施防范ARP攻击挂马事件。
5. 关闭windows的自动播放功能。

