雏鹰部落

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 5448|回复: 9

[其他] AV终结者

[复制链接]
发表于 2007-6-23 23:40:26 | 显示全部楼层 |阅读模式
    “AV终结者”会破坏安全模式,即使用户发现电脑感染了病毒,重新启动后也无法进入安全模式进行查毒,而且该病毒还可下载大量的木马病毒到用户电脑内,用户有价值的信息以及某些账号将面临严重威胁。
“AV终结者”不但可以劫持大量杀毒软件以及安全工具,而且还可禁止Windows的自动更新和系统自带的防火墙,大大降低了用户系统的安全性,这也是近几年来对用户的系统安全破坏程度最大的病毒之一。6月12日,“AV终结者”危害行为变得更加恶劣,杀毒软件被禁用,反病毒网站无法打开,安全模式遭破坏,格式化系统盘后病毒仍无法清除,用户电脑的安全性被大大降低,电脑内的重要信息、机密文件、网络财产等面临严峻威胁
AV终结者”集目前最流行的病毒技术于一身,而且破坏过程经过了严密的“策划”,普通用户一旦感染该病毒,从病毒进入电脑,到实施破坏,四步就可导致用户电脑彻底崩溃:

  1、禁用所有杀毒软件以相关安全工具,让用户电脑失去安全保障;

  2、破坏安全模式,致使用户根本无法进入安全模式清除病毒;

  3、强行关闭带有病毒字样的网页,只要在网页中输入“病毒”相关字样,网页遂被强行关闭,即使是一些安全论坛也无法登陆,用户无法通过网络寻求解决办法;

  4、格式化系统盘重装后很容易被再次感染。用户格式化后,只要双击其他盘符,病毒将再次运行。


  反病毒专家表示,该病毒的破坏程度与熊猫烧香非常相似,只是比熊猫烧香更加隐蔽,病毒可随系统启动而启动,并通过修改注册表,隐藏进程的方式,让用户不易察觉。该病毒可在硬盘分区生成文件autorun.inf和随机字母+数字组成的病毒复制体,并修改“NoDriveTypeAutoRun”使病毒可以随可移动存储介质传播。

  根据该病毒的传播特点,金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2007年6月8日的病毒库即可查杀。基于该病毒危害严重,金山毒霸反病毒中心推出了专杀工具,用户利用专杀工具进行查杀。


我是下了,但结果证明杀不了,我下的是“AV终结者木马专杀 3.7” 。

另外德国的小红伞倒是可以杀得掉,只是我下的版本只能杀C盘下的毒!T_T

    这个病毒就是有网友提到的8位随机文件名的病毒程序。该病毒利用了IFEO重定向劫持技术,使大量的杀毒软件和安全相关工具无法运行;会破坏安全模式,使中毒用户无法在安全模式下查杀病毒;会下载大量病毒到用户计算机来盗取用户有价值的信息和某些帐号;能通过可移动存储介质传播;病毒还会关闭windows安全中心和windows防火墙,以降低系统安全性。
发表于 2007-6-23 23:56:12 | 显示全部楼层
AV
楼主顶了
辛苦了.............
发表于 2007-6-24 00:38:31 | 显示全部楼层
这么强悍的病毒倒是很想见识见识
发表于 2007-6-24 08:20:45 | 显示全部楼层
唉,大家都是年轻人,少看那些“来路不正”的网站
 楼主| 发表于 2007-6-24 11:41:27 | 显示全部楼层
       AV病毒英文全名为An-ti-virus(中文为:反病毒),其制造者意在与反病毒行业作对以显其威。此病毒以U盘与网络的传播方式为主,采用Windows映像劫持技术(又名IFEO劫持),当病毒在被感染的客户机运行时,随机产生一组字母数字随机型8位数运行进程,并依靠自身的强大威力,试行关闭计算机中安装的杀毒软件与防火墙及等第三方安全工具的系统进程,甚至连系统更新则无法运行。以达其独居深处雀占巢垒的目的,彻底使中毒计算机暴露在安全防线之外。
发表于 2007-6-24 12:18:40 | 显示全部楼层
果然BT的病毒。楼主辛苦了。[em3]
发表于 2007-6-24 13:30:57 | 显示全部楼层
我这个爱与正义的化身,要代表月亮消灭你们.............
发表于 2007-7-11 18:58:47 | 显示全部楼层
期待中``````````````
 楼主| 发表于 2007-11-17 12:23:18 | 显示全部楼层
消灭它们应该是杀毒软件的事吧?
发表于 2012-8-10 14:56:40 | 显示全部楼层
我只听过P2P终结者 AV终结者
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|熊猫同学技术论坛|小黑屋| 网络工程师论坛 ( 沪ICP备09076391 )

GMT+8, 2024-4-19 14:44 , Processed in 0.080799 second(s), 18 queries , Gzip On.

快速回复 返回顶部 返回列表