以彼之道还施彼身

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:z85811936
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  软件小档案:AV终结者病毒专杀工具
  文件大小:420KB软件性质:免费软件
  运行环境:Windows XP
  下载地址:http://zhuansha.duba.net/259.shtml
  
  从今年5月中旬开始,在很多安全论坛上,发现很多类似事件:
  ★杀毒软件不能使用,双击程序后,鼠标一闪就没了
  ★想试试到网上找些解决方案,输入杀毒两个字之后,IE浏览器窗口就被关闭
  ★按F8进安全模式时蓝屏
  ★发现自己的游戏账号被盗,或QQ号被盗。
  分析发现该病毒隐蔽性很好,除了杀毒软件不能正常运行之外,其他的破坏行为,几乎不会被人发现。几乎所有市面上能见到的杀毒软件都因受此病毒攻击,而无法正常工作,金山毒霸给这类病毒取了个形象的名字——“AV终结者”。需要指出的是,AV终结者病毒是指一批病毒,不同于通常所说的病毒变种。它还有几个别名,像“随机8位数”、“U盘寄生虫”、“帕虫”病毒等等。
  
  专杀AV终结者
  推荐普通用户采用金山毒霸提供的AV终结者专杀工具,该专杀工具除可清除部分AV终结者病毒外,还提供了修复功能。可修复映像劫持、被破坏的安全模式、恢复隐藏文件的正常显示、删除病毒配置的自动播放,保护杀毒软件等等。具体步骤如下:
  第1步 因为已经中毒的计算机无法正常访问与杀毒相关的站点,需要在正常的电脑上下载专杀工具,再用U盘或网络把专杀工具复制到中毒的机器上。注意在正常的电脑上使用U盘、移动硬盘时,注意关闭自动播放功能。
  第2步 运行AV终结者专杀,并点击专杀界面上的“保护毒霸”(见图1)。
  


  图1
  
  第3步 现在,应该可以正常启动毒霸主程序了。如果电脑上安装的是其他杀毒软件,使用专杀之后,杀毒软件的正常功能会恢复正常。升级病毒库后,立即执行全盘杀毒,以清除已知AV终结者病毒和由该病毒下载的一系列木马。通常重启电脑后,病毒会清除干净。
  如果执行以上步骤之后,问题仍未解决,可尝试手工清除病毒。为确保安全,建议在手工清除前,运行系统还原创建一个还原点。手工清除可使用毒霸清理专家、Process Explorer。因为病毒也会同时对抗这几个软件,如果直接双击无法运行,可以重命名后再执行。
  运行毒霸清理专家,修复系统执行挂钩,在未知的挂钩项点右键,修复该项,然后记下该挂钩程序的路径、文件名,使用清理专家的文件粉碎器,将该文件彻底删除(见图2)。
  


  图2
  
  有部分AV终结者病毒会启用多个进程,干扰相关工具软件的运行,可以尝试结束这几个工具软件的进程。
  这时,可以尝试Process Explorer暂停进程,暂停进程可有效地解决病毒采用多个进程相互监视,然后,再调用金山清理专家的文件粉碎器,将相关程序备份后,彻底删除(见图3)。
  


  图3
  
  小提示:怎么知道中了AV终结者?
  1.破坏系统安全模式,使系统不能启动到安全模式来进行维护和修复。
  2.阻止显示隐藏文件,修改文件夹选项,会发现设置不能被应用。
  3.绑架安全软件,令大量杀毒软件、系统管理工具和反间谍软件不能正常启动。使用其他注册表编辑器,浏览到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options,会发现大量安全软件被劫持到指定的程序路径。劫持的目的是,系统启动安全软件时,实际上运行的是病毒程序。
  4.监视活动窗口的关键字,发现带“杀毒”等字样的,就立即关闭窗口,导致无法上网搜索相关解决方案。
  5.Windows自动更新和Windows防火墙被禁用。
  6.在本地硬盘、U盘或移动硬盘生成Autorun.inf和相应的病毒程序文件。
  需要注意:很多人会选择格式化C分区后重装,结果又不小心访问了其他磁盘、移动硬盘或U盘,从而再次中毒,感觉到这病毒格式化也无法解决。
  
  软件小档案:Process Explorer 10.21
  文件大小:1449KB软件性质:免费软件
  运行环境:Windows NT/2000/XP
  下载地址:http://www.newhua.com/soft/19289.htm
  
  终结AV终结者
  各位已经看到,被AV终结者病毒入侵后,清除是相对困难的,应该早做防范。建议采取以下措施:
  ★使用个人网络防火墙软件拦截外部IP对本机的攻击行为;
  ★使用Windows Update或其他工具修补系统;
  ★检查杀毒软件工作状态,注意及时升级;
  ★运行gpedit.msc,打开组策略编辑器,浏览到“计算机配置→管理模板→系统”,双击“禁用自动播放”,选择“所有驱动器”,就可以阻止病毒通过U盘,或移动硬盘传播。
其他文献
网络时代,信息瞬息万变,作为爬网一族,我们每天都要在各站点之间穿梭不停,目的当然是为了在第一时间把握行业动态、了解市场资讯、关注体坛风云,将大千世界尽收眼底。面对收藏夹中成百上千个链接,一一打开查看网页是否更新,常常恨不得自己长有三头六臂,而许多的网页打开后才发现并没有更新,不但费事还白白浪费了宝贵的网时。那么,有没有办法在不打开网页的情况下就知道网页是否更新了呢?    软件小档案:WebSit
期刊
很多人都说,2007年的股市是十年来最好的大牛市。尽管经历了惨痛的“5·30”事件,目前股市也是剧烈震荡,但蒸蒸日上的经济环境还是使牛市格局不变。现在股票软件那么多,有的是推荐、有的是看行情、有的是交易软件,到底该怎么选?里面有没有猫腻?CFan来帮你分辨一下。    真正零风险的炒股方法?  在介绍软件之前,仍然还要老生常谈地说一下“股市有风险,入市需谨慎”。天底下任何一个有利润的地方都有风险,
期刊
“为了安全性,QQ现在变得越来越复杂了!”很多网友这样埋怨着。的确如此,登录验证码、消息链接屏蔽、传输文件自改扩展名等等,就连聊天窗口顶端也会死死地嵌入“ 交谈中请勿轻信汇款、中奖等消息,更不要透露密码、银行账号等个人信息”,下面就教大家一招如何将此顽固分子消除干净:  首先关闭QQ程序,从http://www.dow8.cn/attachments/month_0704/p20074277424
期刊
我是一个菜鸟,对电脑不是很熟悉,最近要跟朋友在QQ上传输一些文件。不过要传输的文件比较多,一个个传很麻烦。听朋友说如果要建立FTP服务器就容易得多,但建立服务器是一个很复杂的事情,怕设置不好。只好到网上看看有什么操作比较简单的FTP软件。    终于,我发现不需要明白FTP服务器是什么,只要找到FtpServ就行啦!它是绿色软件,使用它1秒将你的电脑变成FTP服务器。FtpServ是一款绿色软件(
期刊
毒药、二月丫头、小胖……一个个网络红人迅速成为炙手可热的“炸子鸡”,他们的照片早已红遍了中华大地,走红的热度至今未减。在这个风生水起的网络江湖上,只要你敢SHOW就有可能成为“明日之星”,而各类个人空间就是藏龙卧虎之地,网络红人的发迹宝地。在所有的网络传播方式中,相册成为最吸引人气的场所。    处理好自己的照片,成了“孕育”网络红人的催化剂,只要抓住了网友的注意力,你就离“红”不远啦!  实例1
期刊
Vista的高速安装让很多朋友了解了ImageX的威力,我们也先后介绍过ImageX的一些制作系统安装盘的方法。经过几番试用,我们可以肯定,ImageX已经具有全面替代Ghost的特质,更快的速度,更高的压缩,跟Ghost说再见吧!    朋友们,备份、恢复硬盘数据你一般用什么工具?Ghost?操作太麻烦,而且一不小心数据就有“全军覆没”的危险。ImageX是一个能够在Windows环境中运行的工
期刊
查看金山词霸中有关发音的注册表项,可以发现它指向的语言支持文件是在“Program Dilwa”中。而非词霸的安装目录,了解这一步是解决让绿色词霸开口说话的关键。    使用金山词霸的朋友可能会发现这样一种情况:重新安装操作系统后,只要金山词霸的安装目录保留未动,那么无需重装词霸,直接双击其中的XDICT.EXE程序照样可以启动它。不过这个“绿色”版的金山词霸有一个问题,它不能进行“真人发声”,这
期刊
现在的宽屏LCD显示器越来越多了,用它们看电影也是有些技巧的,下面我就告诉你两个在宽屏上完美播放的技巧。    完美显示16:9的影片  包括HDTV在内的很多片源,宽高比都是16:9的,但LCD的屏幕比例是16:10的,所以在播放影片时,上下就会出现黑边,其实只要我们修改一下设置,就可以实现16:10全屏播放了。不过要注意这个方法是把16:9的画面纵向进行了拉伸,但画面变形很小,几乎可以忽略,所
期刊
你的公司有自己的邮件系统吗?别告诉我你还在用网上下载的盗版系统,为什么你的财务室防护得那么安全,负责传递重要信件的系统却如此薄弱呢?金笛电子邮件系统是一款稳定、简便、高效的电子邮件服务软件,除了基本的电子邮件通讯功能外,还融合了短信、彩信、传真、WAPMail、pushmail、即时通讯等多种通信技术。  邮件引擎是邮件系统的关键,关系到邮件系统的稳定性,另一方面,垃圾邮件是很多企业邮箱难以解决的
期刊
怕不怕有人用U盘将你的重要数据从硬盘中盗走?想知道你的USB口有多少设备在不同时间里进进出出?如果上面的问题对你很重要,那么今天的内容非常适合你。    软件小档案:USBDeview 1.05  文件大小:44KB 软件性质:免费软件  运行环境:Windows 9x/Me/NT/2000/XP/2003  下载地址:http://www.newhua.com/soft/54953.htm   
期刊