专家称AV终结者破坏过程被精心策划

近日,被称为“安全杀手”的AV终结者病毒愈演愈烈,截止到6月12日,变种数已达500多个,波及人群超过10万人。金山毒霸反病毒专家戴光剑指出,“AV终结者”病毒的破坏过程被精心策划,用户一旦感染,几乎所有的解决途径均遭破坏,很难清除。

6月8日,金山毒霸发布紧急预警,“AV终结者”病毒导致大量安全软件无法正常使用,用户系统安全面临严峻威胁;短短三天之后,6月12日,“AV终结者”危害行为变得更加恶劣,杀毒软件被禁用,反病毒网站无法打开,安全模式遭破坏,格式化系统盘后病毒仍无法清除,用户电脑的安全性被大大降低,电脑内的重要信息、机密文件、网络财产等面临严峻威胁。

金山毒霸反病毒专家戴光剑表示,“AV终结者”集目前最流行的病毒技术于一身,而且破坏过程经过了严密的“策划”,普通用户一旦感染该病毒,从病毒进入电脑,到实施破坏,四步就可导致用户电脑彻底崩溃:

1、禁用所有杀毒软件以相关安全工具,让用户电脑失去安全保障;

2、破坏安全模式,致使用户根本无法进入安全模式清除病毒;

3、强行关闭带有病毒字样的网页,只要在网页中输入“病毒”相关字样,网页遂被强行关闭,即使是一些安全论坛也无法登陆,用户无法通过网络寻求解决办法;

4、格式化系统盘重装后很容易被再次感染。用户格式化后,只要双击其他盘符,病毒将再次运行。

经过“AV终结者”的精心“策划”,用户电脑的安全防御体系被彻底摧毁,安全性几乎为零,而“AV终结者”并未就此罢手,自动连接到某网站,大量下载数百种木马病毒,各类盗号木马、广告木马、风险程序用用户电脑毫无抵抗力的情况下,鱼贯而来,用户的网银、网游、QQ帐号密码以及机密文件都处于极度危险之中。

据了解,“AV终结者”变种仍在不断更新,如果不即及时进行查杀,广大用户利益将面临更大威胁。

时间: 2024-11-10 00:56:35

专家称AV终结者破坏过程被精心策划的相关文章

金山毒霸称AV终结者为最恶劣病毒

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   硅谷网讯 金山毒霸是国内最早发现AV终结者病毒的安全厂商,AV终结者在中国大陆的传播已经超过 五年,但时至今日,金山毒霸仍然监测到 大量电脑被AV终结者病毒的许多变种感染.AV终结者病毒除了破坏杀毒软件, 还会下载大量 盗号木马和远程控制木马.金山毒霸建议用户加强戒备,不要相信那些要求关闭或卸载杀毒软件的谎言.       这几年来,由于AV终结者类病毒的破坏严

文档终结者破坏文件的过程是可逆的

本报讯(记者 马亚宁)http://www.aliyun.com/zixun/aggregation/744.html">金山毒霸安全中心日前最新截获一个专门破坏Office文档.Pdf文档.压缩文件.音频文件.图片文件的病毒,中毒后的主要现象是打开文档发现内容全是乱码,因此被命名为"文档终结者". 此类病毒主要通过伪装成明星艳照图片.影片种子来传播.金山毒霸可以拦截该病毒的多个变种.建议网友在资源管理器的查看标签页,勾选查看所有文件的扩展名,当收到后辍为.jPg或.e

反击AV终结者病毒的“麻雀战法”

AV终结者闹了一个多月了,很多朋友已经知道金山的AV终结者专杀可以恢复杀毒软件的功能,再升级杀毒软件就能解决很多问题.不管网民是不是毒霸的用户,毒霸的程序能为网民解决问题,是我们最高兴的事情了. 现在我们观察到一个新的动向:AV终结者病毒的数量更新很快,但又各具个性,一种病毒,也不去大面积的入侵很多机器,而是在小范围传播.但因为这些种群很多,总体来讲,还是给网民带来很大的麻烦.也给杀毒软件厂商带来挑战--收集AV终结者全部样本变得更加困难. 另一个动向:AV终结者病毒实际上是个木马下载器,既然是

解析新AV终结者对抗杀毒软件技术机制

近期截获最新的AV终结者,该变种采用ring3级hook技术直接删除杀毒软件,劫持众多网站,阻止杀毒软件更新.专杀程序紧张制作中,测试通过会及时发布,老版本AV终结者专杀运行后会自动升级. 以下是详细分析报告: 病毒名:Win32.Troj.AvKiller.hd.212992 病毒利用WH_CALLWNDPROC类型的挂钩将自身注入其他进程 **释放文件** C:\WINDOWS\system32\nfxphzn.jbt 该文件为kernel32.dll的拷贝 c:\WINDOWS\syste

金山毒霸 AV终结者完美解决方案

"AV终结者"中毒感染现象 1.生成很多8位数字或字母随机命名的病毒程序文件,并在电脑开机时自动运行. 2.绑架安全软件,中毒后会发现几乎所有杀毒软件,系统管理工具,反间谍软件不能正常启动.即使手动删除了病毒程序,下次启动这些软件时,还会报错. 3.不能正常显示隐藏文件,其目的是更好的隐藏自身不被发现. 4.禁用windows自动更新和Windows防火墙,这样木马下载器工作时,就不会有任何提示窗口弹出来.为该病毒的下一步破坏打开方便之门. 5.破坏系统安全模式,使得用户不能启动系统到

云计算被指变相占土地 专家称去伪存真

本文讲的是云计算被指变相占土地 专家称去伪存真,3月28日消息,云计算,一个被寄予厚望的战略性新兴产业,除得到中央政策扶植外,各云计算试点城市也在加紧推动产业发展规划,以争夺市场制高点.美通无线董事长王维嘉即表示,这是一个万亿元的大市场. 不过,云计算前景看好,市场一片喧嚣之中,有些地方却将云计算搞成圈地运动,创新工场董事长李开复(微博)就公开表示,云计算在国内存在忽悠成分,称不忽悠的云计算在国内可能碰到问题.工信部部长苗圩也表示,国内很多地方动辄就是百万台新增服务器,云计算产业存在很大盲目性.

专家称兜售窃听产品的短信多为诈骗

□本版撰文 信息时报记者 潘敬文 实习生 林恒华 弗洛伊德曰:"窥探他人隐私能带来快感."窃听虽然不合法,但无论从商业行为.情感关系上,都能满足人们的窥探欲,更能获得意想不到的利益.因此,借"窃听"之名行骗往往更容易"中标". 近日,不少市民向记者爆料称手机收到有公司发来的促销短信称能提供窃听产品,只要提供对方号码,就可以知道他的"通话+短信"内容,甚至透过GPS定位监控对方行踪.不过据记者向相关专家了解到,运营商的数据库与外

物联网域名叫价上万元 专家称不应盲目跟风

中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅 记者近日了解到,我市有公司正在邀请中小企业抢注物联网上的域名,叫价3~6万元,称抢注后企业将有十年产权.不过,市经信委人士表示,中小企业现阶段投资该域名还太超前,需谨慎. 现场 宣传称可通过物联网营销 数周前,在一场微型企业培训班听课后,张先生接到"重庆攀腾有限公司"业务员的电话,对方称,该公司可帮助张先生在物联网上做企业营销,让更多的潜在用户知晓他们的产品. 这家公司究竟能借助物联网为重庆中小企业.微型企业提供什么服务?记者主动

网络质量新闻链接:专家称大多数口罩不能阻隔PM2.5颗粒

专家称大多数口罩 不能阻隔http://www.aliyun.com/zixun/aggregation/29871.html">PM2.5颗粒 来源:人民网(603000,股吧)10月16日 [网事播报]天气转凉,口罩开始热销.但近阶段的口罩销售与往年不同,不少商家打起了PM2.5的主意,声称所售口罩都有阻隔PM2.5颗粒的功效.而打着"PM2.5"标号的产品,销量也遥遥领先. 对此,中国抗菌协会相关专业人士赵丹青表示,目前国家针对民用口罩市场并没有质量标准.而针对P