您所在的位置:主页 ? 通知公告

关于“AV 终结者”计算机病毒通告

发布时间:2007-06-18

校园网用户:

    这几天在网上传播 “ AV 终结者”病毒,危害非常严重,校园网用户务必对自己的电脑做好病毒防范措施。此病毒具有病毒、木马和蠕虫特性。

    病毒现象

    1. 生成很多 8 位数字或字母随机命名的病毒程序文件,并在电脑开机时自动运行。

    2. 绑架安全软件,中毒后会发现几乎所有杀毒软件,系统管理工具,反间谍软件不能正常启动。即使手动删除了病毒程序,下次启动这些软件时,还会报错。

    3. 不能正常显示隐藏文件,其目的是更好的隐藏自身不被发现。

    4. 禁用 windows 自动更新和 Windows 防火墙,这样木马下载器工作时,就不会有任何提示窗口弹出来。

    5. 破坏系统安全模式,使得用户不能启动系统到安全模式来维护和修复。

    6. 当前活动窗口中有杀毒、安全、社区相关的关键字时,病毒会关闭这些窗口。

    7. 所有关病毒的关键字,浏览器窗口会自动关闭。

    8. 在本地硬盘、 U 盘或移动硬盘生成 autorun.inf 和相应的病毒程序文件,通过自动播放功能进行传播。这里要注意的是,很多用户格式化系统分区后重装,访问其它磁盘,立即再次中毒,用户会感觉这病毒格式化也不管用。

    9. 病毒程序的最终目的是下载更多木马、后门程序。用户最后受损失的情况取决于这些木马和后门程序。

    传播方式

    1. 通过 U 盘、移动硬盘的自动播放功能传播。

    2. AV 终结者最初的来源是通过大量劫持网络会话,利用网站漏洞下载传播。和前一段时间 ARP 攻击的病毒泛滥有关。

    解决方案

    1. 在能正常上网的电脑上登录下载 AV 终结者病毒专杀工具

    下载地址: ftp://210.36.158.100/FTP/AVKiller.rar

    2. 在正常的电脑上禁止自动播放功能,以避免通过插入 U 盘或移动硬盘而被病毒感染。

    3. 把 AV 终结者专杀工具从正常的电脑复制到 U 盘或移动硬盘上,然后再复制到中毒的电脑上。

    4. 执行 AV 终结者专杀工具,清除已知的病毒,修复被破坏的系统配置。

    (注: AV 终结者专杀工具的重要功能是修复被破坏的系统,包括修复映像劫持;修复被破坏的安全模式;修复隐藏文件夹的正常显示和删除各磁盘分区的自动播放配置。)

    5. 安装有杀毒软件的,不要立即重启电脑,然后启动杀毒软件,升级病毒库,进行全盘扫描。以清除木马下载器下载的其它病毒。

    防范措施

    请采取以下措施防范 AV 终结者病毒:

    1. 升级杀毒软件,开启实时监控。

    2. 对系统补系统漏洞,特别需要注意安装浏览器的最新补丁。校园网用户可通过教科网网站的 SUS 服务器升级系统 http://sus.ccert.edu.cn/susclient1.htm ,选择通过组策略方式来配置,来进行操作系统的自动更新补丁。

XML 地图 | Sitemap 地图