找回密码
 注册
快捷导航
查看: 3055|回复: 16

【原创】【新闻】超强病毒 AV终结者“致十万电脑”裸奔.挑战大小杀毒软件厂家

[复制链接] |自动提醒
阅读字号:

8287

回帖

1

积分

7753

资产值

入门会员 Rank: 1

注册时间
2005-9-25
发表于 2007-6-17 08:22:41| 字数 1,793| - 中国–广东–深圳 电信 | 显示全部楼层 |阅读模式
AV终结者“致十万电脑”裸奔,幸好马上发现,整整花了一天安装全公司系统,昨天51NB我不在线就是整天再搞这个AV,整整花了我连续工作18小时.小黑连续从DOS.启动,ghost恢复,又装XP.又用原装盘恢复,真给这AV,搞郁闷了.郁闷哦


中了之后,马上用GHOST恢复系统,但很快又中了,连续安装了N次,原来这病毒是通用U盘,移动硬盘等传播,

中了之后,马上发现杀毒软件被禁用,QQ医生等很多安装软件安全保护为0..机器全在裸奔

文件显示隐藏文件被禁,更好了隐藏病毒自身.


由于机器BIOS 启动,和驱动软件都在U盘没有及时格式化,所以导致重复安装了N次系统,

用了10张DVD -RW盘.备份了资料,在用NERO的时候,能发现那病毒生产的文件隐藏文件.


下面来介绍一下这款病毒和具体杀毒方出来的解救方法:

近日,国内各反病毒中心监测到,一种采用“映像劫持”技术的病毒正在互联网上大肆流窜,其特征为:病毒运行后,会产生一个由数字和字母随机组成的8位名称的病毒进程,并且尝试关闭多款杀毒软件、防火墙和安全工具进程,使杀毒操作极其困难。目前,金山反病毒中心将该病毒统称为“AV终结者”,瑞星反病毒中心将该病毒称为“帕虫”,江民反病毒中心将该病毒称为“U盘寄生虫”(本文都将其称为“AV终结者”)。截止到昨天,其变种数已达500多个,波及人群超过10万人。

★病毒发作时

四步可使电脑彻底崩溃

据了解,6月8日,金山毒霸发布紧急预警,“AV终结者”病毒导致大量安全软件无法正常使用,用户系统安全面临严峻威胁;短短三天之后,6月12日,“AV终结者”危害行为变得更加恶劣,杀毒软件被禁用,反病毒网站无法打开,安全模式遭破坏,格式化系统盘后病毒仍无法清除,用户电脑的安全性被大大降低,电脑内的重要信息、机密文件、网络财产等面临严峻威胁。
金山毒霸反病毒专家戴光剑表示,“AV终结者”集目前最流行的病毒技术于一身,而且破坏过程经过了严密的“策划”,普通用户一旦感染该病毒,从病毒进入电脑,到实施破坏,四步就可导致用户电脑彻底崩溃:

1.禁用所有杀毒软件及相关安全工具,让电脑失去安全保障;

2.破坏安全模式,致使用户根本无法进入安全模式清除病毒;

3.强行关闭带有病毒字样的网页,只要在网页中输入“病毒”相关字样,网页遂被强行关闭,即使是一些安全论坛也无法登录,用户无法通过网络寻求解决办法;
4.格式化系统盘重装后很容易被再次感染。用户格式化后,只要双击其他盘符,病毒将再次运行。


此外,经过“AV终结者”的精心“策划”,用户电脑的安全防御体系被彻底摧毁,安全性几乎为零,而“AV终结者”并未就此罢手,自动连接到拥有病毒的网站,并自动下载数百种木马病毒,各类盗号木马、广告木马、风险程序用户电脑毫无抵抗力的情况下,鱼贯而来,用户的网银、网游、QQ账号密码以及机密文件都处于极度危险之中。因此提醒电脑用户目前使用电脑需慎之又慎。

★感染病毒之后

常用杀毒软件无法查杀

同时,记者从瑞星反病毒中心了解到,瑞星反病毒中心目前暂将该病毒称为“帕虫”病毒。据瑞星反病毒中心表示:“该病毒采用了多种技术手段来保护自身不被清除,例如,它会终结几十种常用的杀毒软件,如果用户使用google、百度等搜索引擎搜索‘病毒’,浏览器也会被病毒强制关闭,使得用户无法取得相关信息。尤为恶劣的是,该病毒还采用了IFEO劫持(windows文件映像劫持)技术,修改注册表,使QQ医生、360安全卫士等几十种常用软件无法正常运行,从而使得用户很难手工清除该病毒。”

此外,据瑞星反病毒专家介绍:“该病毒通过映像劫持技术,将大量杀毒软件‘绑架’,使其无法正常应用,而用户在点击相关安全软件后,实际上已经运行了病毒文件,实现病毒的“先劫持后掉包”的计划。该病毒不但可以劫持大量杀毒软件以及安全工具,而且还可禁止Windows的自更新和系统自带的防火墙,大大降低了用户系统的安全性,这也是近几年来对用户的系统安全破坏程度最大的一个病毒之一。而且该病毒还会在每个磁盘分区上建立自动运行文件(包括U盘),从而使得通过U盘传播的概率大大增加。同时,由于每个分区上都有病毒留下的文件,普通用户即使格式化C盘重装系统,也无法彻底清除该病毒。”

专杀下载:http://zhuansha.duba.net/259.shtml  以防不测!

[ 本帖最后由 凌旗科技 于 2007-6-17 08:31 编辑 ]

1287

回帖

1

积分

2117

资产值

初级会员 Rank: 1

注册时间
2004-6-5
发表于 2007-6-17 10:03:44| 字数 7| - 中国–重庆–重庆 教育网/重庆大学教育网 | 显示全部楼层
感谢提供信息。
X22/P3-M 800M/640M/160G Seagate Momentus 5400.3/Intel LAN21003B
回复 支持 反对

使用道具 举报

100

回帖

0

积分

590

资产值

入门会员 Rank: 1

注册时间
2005-12-17
发表于 2007-6-17 10:13:17| 字数 7| - 中国–浙江–杭州–拱墅区 电信 | 显示全部楼层
谢谢,下载备用
坚持!现时对我最有意义的两个字
回复 支持 反对

使用道具 举报

2332

回帖

47

积分

2万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2007-4-14
银牌荣誉勋章(注册10年以上会员)月全勤勋章
发表于 2007-6-17 10:14:33| 字数 5| - 中国–广东–深圳 电信 | 显示全部楼层
谢谢分享!
回复 支持 反对

使用道具 举报

809

回帖

0

积分

691

资产值

禁止发言

注册时间
2007-6-4
发表于 2007-6-17 10:16:36| 字数 14| - 中国–上海–上海–长宁区 电信 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽
回复 支持 反对

使用道具 举报

29

回帖

0

积分

40

资产值

入门会员 Rank: 1

注册时间
2007-3-20
发表于 2007-6-17 11:42:30| 字数 10| - 中国–广东–江门 电信 | 显示全部楼层
早两天已经下载了。。
回复 支持 反对

使用道具 举报

147

回帖

0

积分

415

资产值

入门会员 Rank: 1

注册时间
2004-8-27
发表于 2007-6-17 16:04:28| 字数 24| - 中国–上海–上海 东方有线 | 显示全部楼层
谢谢, 收下了以防不备   

还好我的杀毒软件是自动升级的
以前:IBM TP600E  PII366  160M  20G  DVD  3COM网卡  winxp
现在: ASUS 3500G
回复 支持 反对

使用道具 举报

2491

回帖

0

积分

1875

资产值

入门会员 Rank: 1

注册时间
2006-3-13
发表于 2007-6-17 17:02:39| 字数 9| - 中国–广东–深圳 电信 | 显示全部楼层
道高一尺,魔高一丈
唉!
回复 支持 反对

使用道具 举报

1万

回帖

1

积分

1万

资产值

初级会员 Rank: 1

注册时间
2006-12-1
发表于 2007-6-17 17:06:32| 字数 15| - 中国–广东 电信 | 显示全部楼层
我上周中了,手动未果。格了……
每一张看似幸福的面孔背后都有一坨咬紧牙关疲惫不堪的灵魂......
Thinkpad  X60 | X61t | T60
回复 支持 反对

使用道具 举报

182

回帖

0

积分

264

资产值

入门会员 Rank: 1

注册时间
2006-8-10
发表于 2007-6-18 14:28:29| 字数 8| - 中国–广东–广州 电信 | 显示全部楼层
收藏了,感谢楼主
IBM T23  2648-1u6 14.1"/1.13/512/40/COMBO
回复 支持 反对

使用道具 举报

2362

回帖

1

积分

4952

资产值

初级会员 Rank: 1

注册时间
2004-12-22
发表于 2007-6-18 15:13:58| 字数 40| - 中国–浙江 电信 | 显示全部楼层
中了现在的这些变态病毒,一般的电脑都是GHOST来的快,清除病毒特花时间和精心。
X200-AD2 WINXPSP3 EN
X23-ELU WINXPSP2 EN
http://69836868.qzone.qq.com
回复 支持 反对

使用道具 举报

1103

回帖

0

积分

2786

资产值

入门会员 Rank: 1

注册时间
2004-3-25
发表于 2007-6-18 17:02:42| 字数 21| - 中国–上海–上海–徐汇区 电信 | 显示全部楼层
呵呵,还好我只闻其声,不见其人,幸甚至哉。
为天地立心,为生民立命,为往圣继绝学,为万世开太平。侠之大者,浩然于胸。
回复 支持 反对

使用道具 举报

287

回帖

3

积分

174

资产值

禁止发言

注册时间
2003-3-28
铜牌荣誉勋章(注册8年以上会员)
发表于 2007-6-18 17:17:40| 字数 34| - 中国–北京–北京 联通 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

2809

回帖

55

积分

1万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2005-7-21
发表于 2007-6-20 08:50:47| 字数 24| - 中国–江苏–苏州 电信 | 显示全部楼层
硬盘全部格式化,重新分区。能彻底杀除这个病毒吗?
回复 支持 反对

使用道具 举报

1925

回帖

0

积分

1196

资产值

入门会员 Rank: 1

注册时间
2006-2-14
发表于 2007-6-20 09:27:38| 字数 284| - 中国–山东–青岛 联通 | 显示全部楼层
我也中了若干木马、后门,不知是不是搂主提到的这个。周六、日两天我单位机器没关,然后就中了。具体症状也是楼主说的禁杀软、关防火墙,并被人远程控制在我的机器上装了几个应用程序。结果是导致200多q币被盗,其余后果未知,这个机器登陆过若干id,还用过工行网银(口令卡)。不过总算是解决了,没重装系统。
我用优化大师先卸载了那厮偷装的程序,并进行清理,然后同时启用诺顿和卡巴,升级到最新,进行全盘扫描,先后扫了三次,最后才彻底清除。
刚才用楼主提供的专杀,查出了Broken_SafeBoot,已清除。其余没有再发现了。

[ 本帖最后由 jlrose 于 2007-6-20 09:31 编辑 ]
想个签名想N年。
回复 支持 反对

使用道具 举报

460

回帖

0

积分

654

资产值

入门会员 Rank: 1

注册时间
2005-10-31
发表于 2007-6-20 13:36:17| 字数 51| - 中国–上海–上海–浦东新区 电信 | 显示全部楼层
曾经碰到过两台机子中了这个病毒,杀起来很麻烦,最后都是重装系统才搞定*.*lll
下个楼主提供的专杀备份
X22->X31->X61s
回复 支持 反对

使用道具 举报

1万

回帖

120

积分

1万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-7-21
银牌荣誉勋章(注册10年以上会员)
发表于 2008-1-4 17:04:27| 字数 51| - 中国–浙江–杭州 电信 | 显示全部楼层
nnd
中了这个病毒了
卡巴 瑞星 金山 都被屏蔽
360安全卫士也被屏蔽 网站也是
很多小专杀也被屏蔽·······
人家买苹果牌itouch,苹果牌ipod,苹果牌ipad,苹果牌imac,苹果牌iphone,我买了苹果派i eat····
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-2-9 13:24 , Processed in 0.188482 second(s), 57 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部