已解决问题 - 浏览183次

下一个已解决问题

过客

222.215.90.*

杀毒软件无法启动,连在线都无法去除的病毒该怎么办?

还可输入300个字

请输入上图中的验证码,字母不区分大小写。

点击查看更多 无法 病毒 软件 相关信息

大漠胡杨大漠胡杨

太傅


最佳答案 - 由投票者27天前选出

应该是中的AV终结者了

■专杀工具下载

金山毒霸专杀工具下载地址:http://duba-011.duba.net/duba/kavtools/DubaTool_AV_Killer.COM

瑞星反病毒中心专杀工具下载地址:http://it.rising.com.cn/Channels/Service/2006-08/1154786729d36873.shtml

■手动清除办法

1.到网上下载IceSword工具,并将该工具改名,如改成abc.exe 名称,这样就可以突破病毒进程对该工具的屏蔽。然后双击打开IceSword工具,结束一个8位数字的EXE文件的进程,有时可能无该进程。

2.利用IceSword的文件管理功能,展开到C:\Program Files\Common Files\Microsoft Shared\MSINFO\下,删除2个8位随机数字的文件,其扩展名分别为:dat 和dll 。再到%windir%\help\目录下,删除同名的.hlp或者同名的.chm文件,该文件为系统帮助文件图标。

3. 然后到各个硬盘根目录下面删除Autorun.inf 文件和可疑的8位数字文件,注意,不要直接双击打开各个硬盘分区,而应该利用Windows资源管理器左边的树状目录来浏览。有时电脑中毒后可能无法查看隐藏文件,这时可以利用WinRar软件的文件管理功能来浏览文件和进行删除操作。

4.利用IceSword的注册表管理功能,展开注册表项到:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options],删除里面的IFEO劫持项。

当完成以上操作之后,就可以安装或打开杀毒软件了,然后升级杀毒软件到最新的病毒库,对电脑进行全盘杀毒。(手动清除办法由江民反病毒专家提供)



最近发现很多人出现了打不开杀毒软件 反病毒工具 甚至带有病毒字样的窗口
这是一个可以说结合了几乎所有病毒的特征的病毒
“映像劫持”以及“随机8位数字病毒”其实是一个叫作“AV终结者”的电脑病毒,该病毒通过映像劫持技术,将大量杀毒软件“绑架”,使其无法正常应用,而用户在点击相关安全软件后,实际上已经运行了病毒文件,实现病毒的“先劫持后掉包”的计划。


此外,与以往针对杀毒软件的病毒不同,AV终结者会破坏安全模式,即使用户发现电脑感染了病毒,重新启动后也无法进入安全模式进行查毒,而且该病毒还可下载大量的木马病毒到用户电脑内,用户有价值的信息以及某些帐号将面临严重威胁。


“AV终结者”不但可以劫持大量杀毒软件以及安全工具,而且还可禁止Windows的自更新和系统自带的防火墙,大大降低了用户系统的安全性,这也是近几年来对用户的系统安全破坏程度最大的一个病毒之一。


反病毒专家表示,该病毒的破坏程度与熊猫烧香非常相似,只是比熊猫烧香更加隐蔽,病毒可随系统启动而启动,并通过修改注册表,隐藏进程的方式,让用户不易察觉。该病毒可在硬盘分区生成文件autorun.inf和随机字母+数字组成的病毒复制体,并修改“NoDriveTypeAutoRun”使病毒可以随可移动存储介质传播。


根据该病毒的传播特点,升级金山毒霸到2007年6月8日的病毒库即可查杀。同时,用户可以利用金山专杀工具进行查杀。

防范措施

因为AV终结者病毒一旦感染,清除过程相当复杂,可能不少用户就会去重装。我们建议用户不要轻易重装系统,使用我们推荐的步骤完成清除,必要时拨打客服电话,请求支持。请采取以下措施防范AV终结者病毒

1. 使用金山网镖或Windows防火墙,可有效防止网络病毒通过黑客攻击手段入侵。

2. 使用金山毒霸的漏洞修复功能或者windows update来修补系统漏洞,特别需要注意安装浏览器的最新补丁。

3. 升级杀毒软件,开启实时监控

4. 网管采取综合措施防范ARP攻击挂马事件,有关ARP攻击的解决办法,请参考附件二

5. 关闭windows的自动播放功能

0 0

还可输入300个字

请输入上图中的验证码,字母不区分大小写。

其他回答(3)

  • taotaodecttaotaodect

    勤学秀才


    AV终结者也叫"帕虫"病毒,用瑞星橙色八月专杀工具可以清理掉的,
    http://it.rising.com.cn/Channels/Service/2006-08/1154786729d36873.shtml

    还可输入300个字

    请输入上图中的验证码,字母不区分大小写。

  • 安全助理安全助理

    少保


    估计是中了机器狗、AV终结者、AUTO木马群、磁碟机或类似木马
    一.中毒现象
    病毒在移动设备或硬盘根目录下生成Autorun.inf文件,用户双击盘符即可激活病毒
    关闭众多杀毒软件和安全工具
    修改注册表,加载自启动,并禁止显示隐藏文件
    破坏安全模式,致使用户根本无法进入安全模式清除病毒
    强行关闭带有病毒字样的网页,只要在网页中输入“病毒”相关字样,网页遂被强行关闭
    格式化系统盘重装后很容易被再次感染
    二.传播方式
    网页嵌入恶意代码(网页木马)
    除了U盘之外,MP3、MP4、移动硬盘、数码相机等移动储存设备无一例外地成为此类病毒的传播载体
    通过自动播放功能传播
    三.解决方案
    该木马的最终目的是盗窃你的资料,因此建议中招的计算机下载下列工具后立即断网(拔掉网线);待计算机确认没有木马后再连网
    1.下载超级巡警之U盘病毒免疫器 V1.4
    http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=2911010
    本工具可对选定磁盘进行特别的免疫处理,使得它的自动运行特性完失效,从而避免带毒的移动磁盘插入本机后病毒立即自动执行
    2.360顽固木马专杀大全
    http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=4148613
    3.金山机器狗/磁碟机/AV终结者专杀工具V6.9下载(NOD32提示该工具含木马)
    http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=4159003
    4.瑞星“木马群”病毒专杀及修复工具
    http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=4106317
    5.Windows清理助手
    http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=4168023
    ★以上工具下载后先改名后运行★
    完整解决方案请看:
    http://www.17ai.org.cn/qt/av-killer.htm
    所有连接复制、粘贴到地址栏就可以下载

    还可输入300个字

    请输入上图中的验证码,字母不区分大小写。

  • :rising::rising:

    传胪


    升级到安全模式杀毒。

    参考资料

    http://risingkaka.zhan.cn.yahoo.com/

    还可输入300个字

    请输入上图中的验证码,字母不区分大小写。

返回知识堂首页>>

如果您没能找到需要的内容,请
提出您的问题>>

猜你喜欢看

更多
1