作者:hacker 日期:2022-08-02 分类:网站入侵
AV终结者病毒清除方法
AV终结者
“杀毒软件不能用,想用搜索引擎去查找一些解决办法,输入杀毒,浏览器窗口就被关掉。”造成这种现象的病毒“AV终结者”,它能破坏大量的杀毒软件和个人防火墙的正常监控和保护功能,导致用户电脑的安全性能下降,容易受到病毒的侵袭。同时它会下载并运行其他盗号病毒和恶意程序,严重威胁到用户的网络个人财产。此外,它还会造成电脑无法进入安全模式,并可通过可移动磁盘传播。目前该病毒已经衍生多个新变种,有可能在互联网上大范围传播。
“AV终结者”是一系列反击杀毒软件、破坏系统安全模式、植入木马下载器的病毒,它指的是一批具备如下破坏性的病毒、木马和蠕虫:
病毒现象
1. 生成很多8位数字或字母随机命名的病毒程序文件,并在电脑开机时自动运行。
2. 绑架安全软件,中毒后会发现几乎所有杀毒软件,系统管理工具,反间谍软件不能正常启动。即使手动删除了病毒程序,下次启动这些软件时,还会报错。
3. 不能正常显示隐藏文件,其目的是更好的隐藏自身不被发现。
4. 禁用windows自动更新和Windows防火墙,这样木马下载器工作时,就不会有任何提示窗口弹出来。为该病毒的下一步破坏打开方便之门。
5. 破坏系统安全模式,使得用户不能启动系统到安全模式来维护和修复
6. 当前活动窗口中有杀毒、安全、社区相关的关键字时,病毒会关闭这些窗口。假如你想通过浏览器搜索有关病毒的关键字,浏览器窗口会自动关闭。
7. 在本地硬盘、U盘或移动硬盘生成autorun.inf和相应的病毒程序文件,通过自动播放功能进行传播。这里要注意的是,很多用户格式化系统分区后重装,访问其它磁盘,立即再次中毒,用户会感觉这病毒格式化也不管用。
8. 病毒程序的最终目的是下载更多木马、后门程序。用户最后受损失的情况取决于这些木马和后门程序。
传播方式
1. 通过U盘、移动硬盘的自动播放功能传播
2. AV终结者最初的来源是通过大量劫持网络会话,利用网站漏洞下载传播。和前一段时间ARP攻击的病毒泛滥有关。
病毒解决方案
因为这个病毒会攻击杀毒软件,已经中毒的电脑杀毒软件没法正常启动,双击没反应,因而这时无法用杀毒软件来清除;利用手动解决也相当困难,并且,AV终结者是一批病毒,不能简单的通过分析报告来人工删除。我们推荐的清除步骤如下:
1. 在能正常上网的电脑上下载AV终结者病毒专杀工具。
这是金山提供的专杀工具下载地址:
2. 在正常的电脑上禁止自动播放功能,以避免通过插入U盘或移动硬盘而被病毒感染。禁止方法参考方案附件:
把AV终结者专杀工具从正常的电脑复制到U盘或移动硬盘上,然后再复制到中毒的电脑上。
3. 执行AV终结者专杀工具,清除已知的病毒,修复被系统配置。
注:AV终结者专杀工具的重要功能是修复被破坏的系统,包括修复映像劫持;修复被破坏的安全模式;修复隐藏文件夹的正常显示和删除各磁盘分区的自动播放配置。)
4. 不要立即重启电脑,然后启动杀毒软件,升级病毒库,进行全盘扫描。以清除木马下载器下载的其它病毒。
估计是中了AV终结者,产生随机数字字母组合名
按AV终结者试试(你只给个进程很难判断的)
1. 在能正常上网的电脑上下载AV终结者病毒专杀工具:金山提供的专杀工具下载地址:
2. 在正常的电脑上禁止自动播放功能,以避免通过插入U盘或移动硬盘而被病毒感染。禁止方法参考方案附件:
把AV终结者专杀工具从正常的电脑复制到U盘或移动硬盘上,然后再复制到中毒的电脑上。
3. 执行AV终结者专杀工具,清除已知的病毒,修复被系统配置。
(注:AV终结者专杀工具的重要功能是修复被破坏的系统,包括修复映像劫持;修复被破坏的安全模式;修复隐藏文件夹的正常显示和删除各磁盘分区的自动播放配置。)
4. 不要立即重启电脑,然后启动杀毒软件,升级病毒库,进行全盘扫描。以清除木马下载器下载的其它病毒。
手动清除办法
1.到网上下载IceSword工具,并将该工具改名,如改成abc.exe 名称,这样就可以突破病毒进程对该工具的屏蔽。然后双击打开IceSword工具,结束一个8位数字的EXE文件的进程,有时可能无该进程。
2.利用IceSword的文件管理功能,展开到C:\Program Files\Common Files\Microsoft Shared\MSINFO\下,删除2个8位随机数字的文件,其扩展名分别为:dat 和dll 。再到%windir%\help\目录下,删除同名的.hlp或者同名的.chm文件,该文件为系统帮助文件图标。
3. 然后到各个硬盘根目录下面删除Autorun.inf 文件和可疑的8位数字文件,注意,不要直接双击打开各个硬盘分区,而应该利用Windows资源管理器左边的树状目录来浏览。有时电脑中毒后可能无法查看隐藏文件,这时可以利用WinRar软件的文件管理功能来浏览文件和进行删除操作。
4.利用IceSword的注册表管理功能,展开注册表项到:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options],删除里面的IFEO劫持项。
当完成以上操作之后,就可以安装或打开杀毒软件了,然后升级杀毒软件到最新的病毒库,对电脑进行全盘杀毒。(手动清除办法由江民反病毒专家提供)
推荐一款完全免费的正版杀毒软件,你一定会喜欢!!!
病毒防护盾——eTrust EZ Antivirus
类型:杀毒软件
版本:2005 v7.0官方简体中文版
大小:4.17MB
性质:免费
平台:Win98SE/Me/2000/XP
主页:
下载:
这款由CA公司出品的小巧强悍的杀毒软件,通过和微软联合举行的免费下载活动,已经深得国人的喜爱。与Norton AntiVirus、卡巴斯基等拥有官方中文版本的大牌杀毒软件相比,它对国人造成的唯一缺憾恐怕就是其生硬的英文界面了。近来,CA公司终于意识到中国个人单机反病毒软件市场的重要性,发布了官方简体中文版本的eTrust EZ Antivirus。eTrust EZ Antivirus 2005采用蓝色主题界面,布局简洁明快,操作简单、功能强大,保持了eTrust EZ Antivirus一贯低系统资源占用的特色。其文件隔离功能可防止误删重要文件,能提供曾经运行在用户系统上的恶性程序的详细信息,拥有易于使用的问题快照,可帮助诊断使用中发现的问题,并且通过了国际权威的ICSA认证,推荐国人使用。附一年使用期安装码:
C4KTY-K14XJ-XR9MH-R7KKC。
第一名:360杀毒软件
360杀毒是奇虎360出品的一款免费的云安全杀毒软件。360杀毒整合攻击杀毒软件了四大领先防杀引擎攻击杀毒软件,包括国际知名的BitDefender病毒查杀、 云查杀、主动防御、360QVM人工智能等四个引擎,不但查杀能力出色,而且能第一时间防御新出现的病毒木马。
第二名:金山毒霸
金山毒霸是一款查杀病毒、优化管理的电脑安全防护软件。采用启发式搜索、代码分析、虚拟机查毒等业界成熟可靠的技术,病毒木马通通无所遁形。
第三名:卡巴斯基
卡巴斯基是俄罗斯民用最多的杀毒软件。卡巴斯基反病毒软件是您计算机安全系统的基础,能够在后台为系统提供全球超快和最受信任的反病毒和反间谍软件保护。
第四名:Norton诺顿
诺顿杀毒软件免费版是赛门铁克公司研发的杀毒软件。诺顿杀毒软件免费版能有效的防御黑客、病毒、木马、间谍软件和蠕虫等攻击,并且具有最为先进的智能病毒分析技术,通过诺顿杀毒软件免费版大家能有效的保护计算机系统不被破坏。
第五名:RISING瑞星
瑞星杀毒软件采用瑞星最先进的四核杀毒引擎,性能强劲,能针对网络中流行的病毒、木马进行全面查杀。同时加入内核加固、应用入口防护、下载保护、聊天防护、视频防护、注册表监控等功能,帮助用户实现多层次全方位的信息安全立体保护。
第六名:Avira
Avira AntiVir是一套由德国的Avira公司所开发的杀毒软件。Avira 除攻击杀毒软件了商业版本外,还有免费的个人版本。
第七名:McAfee迈克菲
cafee杀毒软件是世界上第二大计算机及网络安全防护解决方案供应商。 迈克菲(McAfee)默认的形式是在后台运行,并且不会降低PC的速度,对快速开机、关机扫描上有很好效率。
第八名:ESETNOD32
ESET NOD32安全套装快如闪电,快得连攻击杀毒软件你甚至不会注意到它的存在。即使进行“全计算机扫描”也不会影响你的工作,电脑运行仍然很流畅。
第九名:Microsoft微软
第十名:腾讯管家
腾讯电脑管家由腾讯自研第二代具有“自学习能力”的反病毒引擎、以及搭载全球最大的风险网址数据库,成为其主要特性。第二代反病毒引擎命名为“鹰眼”引擎,业界首创,具有业界领先的office宏病毒处理能力,具有占用资源少、轻巧、智能、精准的特性。
比较强悍的病毒可以,最常见的现象就是:杀毒软件被强行关闭或者进程被禁止,而且无论如何都打不开。如果是瑞星,很明显的一个现象就是右小角的哪个小伞关了,而且怎么也撑不开了!
我们每台电脑上几乎都有杀毒软件,它可以帮助我们进行电脑病毒扫描和清除和自动升级,可是在面对那么多的电脑杀毒软件,到底哪个比较好呢?
1、顿杀毒软件是Symantec公司个人信息安全产品之一,亦是一个广泛被应用的反病毒程序。该项产品发展至今,除了原有的防毒外,还有防间谍等网络安全风险的功能。
2、卡巴斯基(Kaspersky Lab)
卡巴斯基反病毒软件是世界上拥有最尖端科技的杀毒软件之一,总部设在俄罗斯首都莫斯科,全名“卡巴斯基实验室”,是国际著名的信息安全领导厂商,创始人为俄罗斯人尤金·卡巴斯基。
3、微软 MSE(Microsoft Security Essentials)
Microsoft Security Essentials (开发代号Morro)是一款由微软(Microsoft)公司(收购一家反病毒软件厂商)开发的免费防病毒软件。该软件可以为正版 Windows XP、正版 Windows Vista 、 正版 Windows 7、正版Windows10提供保护,(注意:不支持正版Windows 2000)使其免受病毒、间谍软件、rootkit 和木马的侵害。
4、迈克菲 (McAfee)
McAfee官方中文译名为“迈克菲”。公司的总部位于美国加州圣克拉拉市,致力于创建最佳的计算机安全解决方案,以防止网络入侵并保护计算机系统免受下一代混合攻击和威胁。迈克菲是全球最大的专业安全技术公司。所提供的具有前瞻性且经实践验证的解决方案和服务,可为全球范围内的系统和网络提供安全保护,同时,能够帮助家庭用户和各种规模的企业防范恶意软件和新出现的网络威胁。
5、ESET Nod32
ESET NOD32是由ESET发明设计的杀毒防毒软件。ESET,于1992年建立,是一个全球性的安全防范软件公司,主要为企业和个人消费者提供服务。其得奖之旗舰产品NOD32能针对已知及未知的病毒,间谍软件(SPYWARE)及其它对用户系统带来威胁的程式进行实时的保护。
6、360杀毒
360杀毒是360安全中心出品的一款免费的云安全杀毒软件。它创新性地整合了五大领先查杀引擎,包括国际知名的BitDefender病毒查杀引擎、小红伞病毒查杀引擎、360云查杀引擎、360主动防御引擎以及360第二代QVM人工智能引擎。
7、腾讯电脑管家
腾讯电脑管家(Tencent PC Manager/原名QQ电脑管家)是腾讯公司推出的免费安全软件。拥有云查杀木马,系统加速,漏洞修复,实时防护,网速保护,电脑诊所,健康小助手,桌面整理,文档保护等功能。
8、小红伞(Avira)
Avira AntiVir是一套由德国的Avira公司所开发的杀毒软件。Avira 除了商业版本外,还有免费的个人版本。它的接口没有如此的华丽,也没有耍噱头而无用的多余项目。是一款知名的免费杀毒软件,用户超过七千万,它改写许多人“免费杀毒软件就一定比较差”的观念,在系统扫描、即时防护、自动更新等方面,表现都不输给知名的付费杀毒软件,甚至比部分商业杀毒软件还要高,因此成为许多用户挑选杀毒软件的首选。采用高效的启发式扫描,可以检测70%的未知病毒。在专业测试中是所有免费且是自主杀毒引擎的防病毒软件中,侦测率最高的。一些知名的杀毒软件像360安全卫士,腾讯电脑管家等也采用小红伞的引擎!
9、金山毒霸(Kingsoft Antivirus)
金山毒霸(Kingsoft Antivirus)是中国的反病毒软件,从1999年发布最初版本至2010年时由金山软件开发及发行,之后在2010年11月金山软件旗下安全部门与可牛合并后由合并的新公司金山网络全权管理。
金山毒霸融合了启发式搜索、代码分析、虚拟机查毒等技术。经业界证明成熟可靠的反病毒技术,以及丰富的经验,使其在查杀病毒种类、查杀病毒速度、未知病毒防治等多方面达到世界先进水平,同时金山毒霸具有病毒防火墙实时监控、压缩文件查毒、查杀电子邮件病毒等多项先进的功能。紧随世界反病毒技术的发展,为个人用户和企事业单位提供完善的反病毒解决方案。从2010年11月10日15点30分起,金山毒霸(个人简体中文版)的杀毒功能和升级服务永久免费。
10、瑞星
瑞星品牌诞生于1991年刚刚在经济改革中蹒跚起步的中关村,是中国最早几个计算机反病毒标志。瑞星以研究、开发、生产及销售计算机反病毒产品、网络安全产品和反“黑客”防治产品为主,拥有全部自主知识产权和多项专利技术。
我朋友之前也问过我哪款杀毒软件比较好用。其实,360安全卫士就蛮不错的,可以试试。我之前一直用的是其他杀毒软件,后来,效果都不太好,我才安装了360安全卫士。用了一段时间后,我发现这款杀毒软件在面对病毒攻击时,不仅能够智能识别电脑环境,提速最高可达60%,还能深入电脑内部,最快50s内完成电脑的木马扫描,超级节省时间。此外,360安全卫士还加强了系统修复、优化加速等功能的检测和处理能力,能全方位满足我对杀毒软件的需求,强烈推荐。
已有1位网友发表了看法:
访客 评论于 [2022-08-02 22:09:43] 回复
行全面查杀。同时加入内核加固、应用入口防护、下载保护、聊天防护、视频防护、注册表监控等功能,帮助用户实现多层次全方位的信息安全立体保护。第六名:AviraAvira AntiVir是一套由德国的Avira公司所开发的杀毒软件。Avira 除攻击杀毒软件了商业版本外,还有免费的个人版本。第七名