» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 希望微点升级能杀"AV终结者"
peter2249
新手上路





积分 20
发帖 20
注册 2007-6-9
来自 上海
#1  希望微点升级能杀"AV终结者"

近日,国内各反病毒中心监测到,一种采用“映像劫持”技术的病毒正在互联网上大肆流窜,其特征为:病毒运行后,会产生一个由数字和字母随机组成的8位名称的病毒进程,并且尝试关闭多款杀毒软件、防火墙和安全工具进程,使杀毒操作极其困难。目前,金山反病毒中心将该病毒统称为“AV终结者”,瑞星反病毒中心将该病毒称为“帕虫”,江民反病毒中心将该病毒称为“U盘寄生虫”(本文都将其称为“AV终结者”)。截止到昨天,其变种数已达500多个,波及人群超过10万人。


      ★病毒发作时

  四步可使电脑彻底崩溃

  据了解,6月8日,金山毒霸发布紧急预警,“AV终结者”病毒导致大量安全软件无法正常使用,用户系统安全面临严峻威胁;短短三天之后,6月12日,“AV终结者”危害行为变得更加恶劣,杀毒软件被禁用,反病毒网站无法打开,安全模式遭破坏,格式化系统盘后病毒仍无法清除,用户电脑的安全性被大大降低,电脑内的重要信息、机密文件、网络财产等面临严峻威胁。

  金山毒霸反病毒专家戴光剑表示,“AV终结者”集目前最流行的病毒技术于一身,而且破坏过程经过了严密的“策划”,普通用户一旦感染该病毒,从病毒进入电脑,到实施破坏,四步就可导致用户电脑彻底崩溃:

  1.禁用所有杀毒软件及相关安全工具,让电脑失去安全保障;

  2.破坏安全模式,致使用户根本无法进入安全模式清除病毒;

  3.强行关闭带有病毒字样的网页,只要在网页中输入“病毒”相关字样,网页遂被强行关闭,即使是一些安全论坛也无法登录,用户无法通过网络寻求解决办法;

  4.格式化系统盘重装后很容易被再次感染。



用户格式化后,只要双击其他盘符,病毒将再次运行。

  此外,经过“AV终结者”的精心“策划”,用户电脑的安全防御体系被彻底摧毁,安全性几乎为零,而“AV终结者”并未就此罢手,自动连接到拥有病毒的网站,并自动下载数百种木马病毒,各类盗号木马、广告木马、风险程序用户电脑毫无抵抗力的情况下,鱼贯而来,用户的网银、网游、QQ账号密码以及机密文件都处于极度危险之中。因此提醒电脑用户目前使用电脑需慎之又慎。

  ★感染病毒之后

  常用杀毒软件无法查杀

  同时,记者从瑞星反病毒中心了解到,瑞星反病毒中心目前暂将该病毒称为“帕虫”病毒。据瑞星反病毒中心表示:“该病毒采用了多种技术手段来保护自身不被清除,例如,它会终结几十种常用的杀毒软件,如果用户使用google、百度等搜索引擎搜索‘病毒’,浏览器也会被病毒强制关闭,使得用户无法取得相关信息。尤为恶劣的是,该病毒还采用了IFEO劫持(windows文件映像劫持)技术,修改注册表,使QQ医生、360安全卫士等几十种常用软件无法正常运行,从而使得用户很难手工清除该病毒。”

  此外,据瑞星反病毒专家介绍:“该病毒通过映像劫持技术,将大量杀毒软件‘绑架’,使其无法正常应用,而用户在点击相关安全软件后,实际上已经运行了病毒文件,实现病毒的“先劫持后掉包”的计划。该病毒不但可以劫持大量杀毒软件以及安全工具,而且还可禁止Windows的自更新和系统自带的防火墙,大大降低了用户系统的安全性,这也是近几年来对用户的系统安全破坏程度最大的一个病毒之一。而且该病毒还会在每个磁盘分区上建立自动运行文件(包括U盘),从而使得通过U盘传播的概率大大增加。同时,由于每个分区上都有病毒留下的文件,普通用户即使格式化C盘重装系统,也无法彻底清除该病毒。”

※ ※ ※ 本文纯属【peter2249】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

微点
——你行,你可以
2007-6-13 11:50
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#2  

此病毒微点能够很好处理详情请看:http://bbs.micropoint.com.cn/showthread.asp?tid=11538&fpage=1

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2007-6-13 12:02
查看资料  发短消息   编辑帖子
peter2249
新手上路





积分 20
发帖 20
注册 2007-6-9
来自 上海
#3  

谢谢超版!
啊,微点对新兴病毒的查杀真及时
让我代表所有的微点使用者再次感谢“东方微点”!!!

※ ※ ※ 本文纯属【peter2249】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

微点
——你行,你可以
2007-6-13 12:18
查看资料  发送邮件  发短消息   编辑帖子
milkyxi
新手上路





积分 4
发帖 4
注册 2007-6-5
#4  微点很NB!

我今天在上网的时候,微点给我说IE临时文件夹里有一个叫AVP[1].EXE的东西,说是木马,过了一会,QQ上就发出消息说出现一个叫AV终结者的东西,上RISING看了,没有,后来才知道叫帕虫。我这里一个局域网都中了,只有我没中,哈哈。。

※ ※ ※ 本文纯属【milkyxi】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-6-13 13:02
查看资料  发短消息   编辑帖子
崖边鹰
中级用户





积分 215
发帖 218
注册 2007-5-3
来自 福州
#5  

我看到这个新闻时,我都没什么当心的,因为我有微点+ProcessGuardV3.410

※ ※ ※ 本文纯属【崖边鹰】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-6-13 15:17
查看资料  发送邮件  发短消息  QQ   编辑帖子
408983504
银牌会员

此用户已被禁言


积分 1271
发帖 1238
注册 2007-1-6
来自 广东
#6  

微点就是厉害啊

※ ※ ※ 本文纯属【408983504】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

三用户版续费真TM的便宜啊!
2007-6-13 21:49
查看资料  发送邮件  发短消息  QQ   编辑帖子
牛行天下
注册用户




积分 169
发帖 169
注册 2007-5-26
#7  

看到病毒的肆虐 我想到微点一定嫩购处理的

※ ※ ※ 本文纯属【牛行天下】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-6-13 23:49
查看资料  发送邮件  发短消息   编辑帖子
Rokit
中级用户





积分 330
发帖 342
注册 2007-3-12
来自 深圳
#8  

微点就是强,我用了差不多一年了,电脑一直安全运行

※ ※ ※ 本文纯属【Rokit】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-6-14 00:11
查看资料  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号