找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 1810|回复: 31

“AV终结者”病毒带来的醒悟

[复制链接]
发表于 2007-6-21 23:11:43 | 显示全部楼层 |阅读模式
“AV终结者”病毒是一种采用“映像劫持”技术的病毒正在互联网上大肆流窜,该病毒主要特征为:病毒运行后,会产生一个由数字和字母随机组成的8位名称的病毒进程,并且尝试关闭多款杀毒软件、防火墙和安全工具进程,使杀毒操作极为困难。而且该病毒还会在每个硬盘分区根目录下生成Autorun.inf和随机8位的EXE,达到双击硬盘激活病毒,此外,该病毒还会通过U盘,MP3,移动硬盘等移动储存传播,这样就大大增加了病毒的传播速度。
    据了解,“AV终结者”会使用户电脑的安全防御体系被彻底摧毁,安全性几乎为零。它还自动连接到某网站,下载数百种木马病毒及各类盗号木马、广告木马、风险程序,在用户电脑毫无抵抗力的情况下,鱼贯而来,用户的网银、网游、QQ账号密码以及机密文件都处于极度危险之中。
     到目前为止,“AV终结者”病毒变种已超过500多种,受害用户量已经多达10万,其破坏势头依旧很猛,威害性应不逊于去年的熊猫烧香病毒,虽然现在各大杀毒软件及安全厂商都纷纷推出了自已的专杀工具,但对 “AV终结者”病毒的频繁变种已是束手无策。
     经网上某安全论坛调查显示,在感染“AV终结者”病毒的电脑中有95%是已安装了杀毒软件或防火墙。为什么在被感染的数百万台电脑中90%是已安装了杀毒软件或防火墙还会受到,“AV终结者”病毒的厚爱呢?笔者试用了几款杀毒软件并对其进行了比较,比较中分析得出:现在的杀毒软件大部份是专门用于检测、杀掉网络或者单机系统中隐藏的病毒及具有安全威胁的程序,只有在已经受到病毒侵害并且已经造成损失的情况下才会起作用,但对“AV终结者”这种用“映像劫持”技术的病毒来说却是如同泥菩萨过河——自身难保,更从何谈起保护用户的系统安全,即使能保护系统的安全,也只能是是亡羊补牢,无可挽回已造成的损失;因此,在安全方面需做好病毒入侵前的主动防御工作,查杀病毒并不能解决安全的根本,只有提高机体免疫功能和防范病毒能力才是关键。
     经网上搜索和笔者的亲身测试与比较,发现一款中终截者抗病毒软件的主动防御抗病毒软件能有效地预防“AV终结者”病毒、网站挂马,当发现有“AV终结者”病毒试图运行或浏览的网页有病毒或木马时,终截者抗病毒软件的安全狗便能及时拦截试图运行的病毒或网页挂马,并提示用户。笔者个人认为目前来说这是一款相当不错的抗病毒软件,且它的网上下载量已超过50万次。
     另注:
    “AV终结者”病毒发作症状
    1.生成很多8位数字或字母随机命名的病毒程序文件,并在电脑开机时自动运行。
    2.绑架安全软件,中毒后会发现几乎所有杀毒软件,系统管理工具,反间谍软件不能正常启动。
    3.不能正常显示隐藏文件,其目的是更好地隐藏自身不被发现。
    4.禁用windows自动更新和Windows防火墙,这样木马下载器工作时,就不会有任何提示窗口弹出来。
    5.破坏系统安全模式,使得用户不能启动系统到安全模式来维护和修复。
    6.当前活动窗口中有杀毒、安全、社区相关的关键字时,病毒会关闭这些窗口。假如你想通过浏览器搜索有关病毒的关键字,浏览器窗口会自动关闭。
    7.在本地硬盘、U盘或移动硬盘生成autorun.inf和相应的病毒程序文件,通过自动播放功能进行传播。很多用户格式化系统分区后重装,访问其他磁盘,立即再次中毒。
    8.最终目的是下载更多木马、后门程序。用户最后受损失的情况正是取决于此
发表于 2007-6-21 23:18:58 | 显示全部楼层
厉害。       小心了。
回复

使用道具 举报

发表于 2007-6-21 23:23:40 | 显示全部楼层
已经发现很多种通过Autorun和网页传播的病毒了,建议大家禁用IE的Activex运行并关闭除光盘外的所有Autorun
回复

使用道具 举报

发表于 2007-6-21 23:44:41 | 显示全部楼层
这个病毒很热门,已经下载专杀备用。
回复

使用道具 举报

发表于 2007-6-22 00:18:36 | 显示全部楼层
AV哦。。。。现在连病毒名字也那么成人化。。汗(纯炒作)
回复

使用道具 举报

发表于 2007-6-22 02:39:28 | 显示全部楼层
估计是杀毒厂商做出来的
回复

使用道具 举报

发表于 2007-6-22 07:59:27 | 显示全部楼层
原帖由 a-bo 于 2007-6-22 02:39 AM 发表
估计是杀毒厂商做出来的

不是不可能哦~
回复

使用道具 举报

发表于 2007-6-22 09:10:12 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2007-6-22 09:27:52 | 显示全部楼层
原帖由 a-bo 于 2007-6-22 02:39 AM 发表
估计是杀毒厂商做出来的


JS多多
回复

使用道具 举报

发表于 2007-6-22 09:33:28 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2007-6-22 09:38:46 | 显示全部楼层
烦人的东西太多了。。
回复

使用道具 举报

发表于 2007-6-22 09:39:58 | 显示全部楼层
小心为妙  还是闪人吧!!
回复

使用道具 举报

发表于 2007-6-22 09:41:00 | 显示全部楼层
好不容易等个人来又闪.:L
回复

使用道具 举报

发表于 2007-6-22 09:41:52 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2007-6-22 09:56:27 | 显示全部楼层
MS现在流行闪过。。。
回复

使用道具 举报

发表于 2007-6-22 10:06:59 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2007-6-22 10:08:21 | 显示全部楼层
眼花了。。游过就可以了
不用闪了
回复

使用道具 举报

发表于 2007-6-22 10:43:10 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2007-6-22 12:15:08 | 显示全部楼层
水多了不能路过了....
回复

使用道具 举报

发表于 2007-6-22 13:05:10 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2007-6-23 23:36:23 | 显示全部楼层
前两天公司中毒 然后是家里电脑  当时不知道是什么原因 只好重装系统 恨死病毒了
回复

使用道具 举报

发表于 2007-6-24 22:59:41 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2007-6-29 12:28:39 | 显示全部楼层
我见过有人重招,网站上到处挂马,小心啊:D
回复

使用道具 举报

发表于 2007-6-29 13:18:49 | 显示全部楼层
自从有熊猫源代码...毒真是一个比一个猖狂啊~
回复

使用道具 举报

发表于 2007-6-29 16:05:37 | 显示全部楼层
我用了个autorun.inf免疫,还能对付这种病毒吧
回复

使用道具 举报

发表于 2007-6-30 00:39:53 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

 楼主| 发表于 2007-6-30 19:09:36 | 显示全部楼层
估计是杀毒厂商做出来的
回复

使用道具 举报

发表于 2007-6-30 20:48:30 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2007-6-30 20:49:56 | 显示全部楼层
ms我基本没受过autorun的骚扰:victory:
回复

使用道具 举报

发表于 2007-6-30 21:26:49 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1|闽公网安备35020302032614号 )

GMT+8, 2026-9-18 01:58

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表