AV终结者是一种什么病毒?

作者&投稿:申温 (若有异议请与网页底部的电邮联系)
AV终结者是一种什么类型的病毒?怎么360都会被它杀掉?~

AV终结者”即“帕虫”是一系列反击杀毒软件,破坏系统安全模式、植入木马下载器的病毒,它指的是一批具备如下破坏性的病毒、木马和蠕虫。“AV终结者”名称中的“AV”即为英文“反病毒”(Anti-Virus)的缩写。 针对杀毒软件的攻击,是“AV终结者”的特点。病毒会终止大部分的杀毒软件和安全工具的进程。国内绝大多数的杀毒软件和安全工具都被列入了黑名单。当杀毒软件暂时失去作用时,病毒就会乘胜追击,通过一种“映象劫持”技术将杀毒软件彻底打入死牢。 此外,病毒还会破坏windows防火墙和安全模式,封堵用户的后路。最重要的是,病毒会从网络上下载大量盗号木马,盗取用户的游戏帐户信息,这也是它的真正目的。

“AV终结者”即"帕虫"是一系列反击杀毒软件,破坏系统安全模式、植入木马下载器的病毒,它指的是一批具备如下破坏性的病毒、木马和蠕虫。“AV终结者”名称中的“AV”即为英文“反病毒”(An-ti-virus)的缩写。它能破坏大量的杀毒软件和个人防火墙的正常监控和保护功能,导致用户电脑的安全性能下降,容易受到病毒的侵袭。同时它会下载并运行其他盗号病毒和恶意程序,严重威胁到用户的网络个人财产。此外,它还会造成电脑无法进入安全模式,并可通过可移动磁盘传播。目前该病毒已经衍生多个新变种,有可能在互联网上大范围传播。“AV终结者”设计中最恶毒的一点是,用户即使重装操作系统也无法解决问题:格式化系统盘重装后很容易被再次感染。用户格式化后,只要双击其他盘符,病毒将再次运行。“AV终结者”会使用户电脑的安全防御体系被彻底摧毁,安全性几乎为零。它还自动连接到某网站,下载数百种木马病毒及各类盗号木马、广告木马、风险程序,在用户电脑毫无抵抗力的情况下,鱼贯而来,用户的网银、网游、QQ账号密码以及机密文件都处于极度危险之中。 传播途径 “AV终结者”的重要传播途径是U盘等移动存储介质。它通过U盘、移动硬盘的自动播放功能传播,建议用户暂时关闭电脑的这一功能。用户近期一定要注意U盘使用安全,不要在可疑电脑上使用U盘,以免自己的电脑受到传染。 病毒特征 这种病毒主要特征有:禁用所有杀毒软件以及相关安全工具,让用户电脑失去安全保障;致使用户根本无法进入安全模式清除病毒;强行关闭带有病毒字样的网页,只要在网页中输入‘病毒’相关字样,网页遂被强行关闭,即使是一些安全论坛也无法登陆,用户无法通过网络寻求解决办法。 病毒现象 ·1. 生成很多8位数字或字母随机命名的病毒程序文件,并在电脑开机时自动运行。 ·2. 绑架安全软件,中毒后会发现几乎所有杀毒软件,系统管理工具,反间谍软件不能正常启动。即使手动删除了病毒程序,下次启动这些软件时,还会报错。 ·3. 不能正常显示隐藏文件,其目的是更好的隐藏自身不被发现。 ·4. 禁用windows自动更新和Windows防火墙,这样木马下载器工作时,就不会有任何提示窗口弹出来。为该病毒的下一步破坏打开方便之门。 ·5. 破坏系统安全模式,使得用户不能启动系统到安全模式来维护和修复。 ·6. 当前活动窗口中有杀毒、安全、社区相关的关键字时,病毒会关闭这些窗口。假如你想通过浏览器搜索有关病毒的关键字,浏览器窗口会自动关闭。 ·7. 在本地硬盘、U盘或移动硬盘生成autorun.inf和相应的病毒程序文件,通过自动播放功能进行传播。这里要注意的是,很多用户格式化系统分区后重装,访问其它磁盘,立即再次中毒,用户会感觉这病毒格式化也不管用。 ·8. 病毒程序的最终目的是下载更多木马、后门程序。用户最后受损失的情况取决于这些木马和后门程序。 防范措施 对于病毒而言,良好的防范措施,好过中毒之后再绞尽脑汁去寻找查杀方法,而且一旦感染该病毒,清除过程相当复杂,因此,在采访中,金山、江民、瑞星等几家公司的反病毒专家们向记者提供了针对该病毒防范措施: 1.保管好自己的U盘,MP3、移动硬盘等移动储存的使用,当外来U盘接入电脑时,请先不要急于双击打开,一定要先经过杀毒处理,建议采用具有U盘病毒免疫功能的杀毒软件,如KV2007 独有的U盘盾技术,可以免疫所有U盘病毒通过双击U盘时运行。 2. 给系统打好补丁程序,尤其是MS06-014和MS07-17这两个补丁,目前绝大部分的网页木马都是通过这两个漏洞入侵到计算机里面的。 3. 即时更新杀毒软件病毒库,做到定时升级,定时杀毒。 4.安装软件要到正规网站下载,避免软件安装包被捆绑进木马病毒。 5.关闭windows的自动播放功能。 病毒解决方案 因为这个病毒会攻击杀毒软件,已经中毒的电脑杀毒软件没法正常启动,双击没反应,因而这时无法用杀毒软件来清除;利用手动解决也相当困难,并且,AV终结者是一批病毒,不能简单的通过分析报告来人工删除。推荐的清除步骤如下: 1. 在能正常上网的电脑上下载AV终结者病毒专杀工具。 2. 在正常的电脑上禁止自动播放功能,以避免通过插入U盘或移动硬盘而被病毒感染。禁止方法参考方案附件: 把AV终结者专杀工具从正常的电脑复制到U盘或移动硬盘上,然后再复制到中毒的电脑上。 3. 执行AV终结者专杀工具,清除已知的病毒,修复被系统配置。 (注:AV终结者专杀工具的重要功能是修复被破坏的系统,包括修复映像劫持;修复被破坏的安全模式;修复隐藏文件夹的正常显示和删除各磁盘分区的自动播放配置。) 4. 不要立即重启电脑,然后启动杀毒软件,升级病毒库,进行全盘扫描。以清除木马下载器下载的其它病毒。 手动清除办法 1.到网上下载IceSword工具,并将该工具改名,如改成abc.exe 名称,这样就可以突破病毒进程对该工具的屏蔽。然后双击打开IceSword工具,结束一个8位数字的EXE文件的进程,有时可能无该进程。 2.利用IceSword的文件管理功能,展开到C:\Program Files\Common Files\Microsoft Shared\MSINFO\下,删除2个8位随机数字的文件,其扩展名分别为:dat 和dll 。再到%windir%\help\目录下,删除同名的.hlp或者同名的.chm文件,该文件为系统帮助文件图标。 3. 然后到各个硬盘根目录下面删除Autorun.inf 文件和可疑的8位数字文件,注意,不要直接双击打开各个硬盘分区,而应该利用Windows资源管理器左边的树状目录来浏览。有时电脑中毒后可能无法查看隐藏文件,这时可以利用WinRar软件的文件管理功能来浏览文件和进行删除操作。 4.利用IceSword的注册表管理功能,展开注册表项到: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options],删除里面的IFEO劫持项。 当完成以上操作之后,就可以安装或打开杀毒软件了,然后升级杀毒软件到最新的病毒库,对电脑进行全盘杀毒。(手动清除办法由江民反病毒专家提供
麻烦采纳,谢谢!

能破坏大量的杀毒软件和个人防火墙的正常监控和保护功能,导致用户电脑的安全性能下降,容易受到病毒的侵袭。同时它会下载并运行其他盗号病毒和恶意程序,严重威胁到用户的网络个人财产。此外,它还会造成电脑无法进入安全模式,并可通过可移动磁盘传播。由于该病毒已经衍生多个新变种,有可能造成在互联网上的病毒蔓延现象。建议您多留意毒霸官网的相关安全资讯,及时获取专业的预防和处理流行病毒的措施。

“AV终结者”中毒感染现象

1. 生成很多8位数字或字母随机命名的病毒程序文件,并在电脑开机时自动运行。

2. 绑架安全软件,中毒后会发现几乎所有杀毒软件,系统管理工具,反间谍软件不能正常启动。即使手动删除了病毒程序,下次启动这些软件时,还会报错。

3. 不能正常显示隐藏文件,其目的是更好的隐藏自身不被发现。

4. 禁用windows自动更新和Windows防火墙,这样木马下载器工作时,就不会有任何提示窗口弹出来。为该病毒的下一步破坏打开方便之门。

5. 破坏系统安全模式,使得用户不能启动系统到安全模式来维护和修复

6. 当前活动窗口中有杀毒、安全、社区相关的关键字时,病毒会关闭这些窗口。假如你想通过浏览器搜索有关病毒的关键字,浏览器窗口会自动关闭。

7. 在本地硬盘、U盘或移动硬盘生成autorun.inf和相应的病毒程序文件,通过自动播放功能进行传播。这里要注意的是,很多用户格式化系统分区后重装,访问其它磁盘,立即再次中毒,用户会感觉这病毒格式化也不管用。

8. 病毒程序的最终目的是下载更多木马、后门程序。用户最后受损失的情况取决于这些木马和后门程序。

“AV终结者”中毒后4步解决方案

因为这个病毒同样会攻击金山毒霸等杀毒软件,已经中毒的电脑会发同金山毒霸等杀毒软件不能启动,双击没反应。利用手动解决相当困难,并且,AV终结者是一批病毒,不能简单的通过分析报告来人工删除。我们推荐的清除步骤如下(以金山毒霸为例):

1. 在能正常上网的电脑上登录金山毒霸网站下载AV终结者病毒专杀工具

下载地址:http://zhuansha.duba.net/259.shtml

2. 在正常的电脑上禁止自动播放功能,以避免通过插入U盘或移动硬盘而被病毒感染

把AV终结者专杀工具从正常的电脑复制到U盘或移动硬盘上,然后再复制到中毒的电脑上。

3. 执行AV终结者专杀工具,清除已知的病毒,修复被系统配置。

(注:AV终结者专杀工具的重要功能是修复被破坏的系统,包括修复映像劫持;修复被破坏的安全模式;修复隐藏文件夹的正常显示和删除各磁盘分区的自动播放配置。)

4. 不要立即重启电脑,然后启动杀毒软件,升级病毒库,进行全盘扫描。以清除木马下载器下载的其它病毒。

如何防范“AV终结者”?

因为AV终结者病毒一旦感染,清除过程相当复杂,可能不少用户就会去重装。我们建议用户不要轻易重装系统,使用我们推荐的步骤完成清除,必要时拨打客服电话,请求支持。请采取以下措施防范AV终结者病毒

1. 使用金山网镖或Windows防火墙,可有效防止网络病毒通过黑客攻击手段入侵。

2. 使用金山毒霸的漏洞修复功能或者windows update来修补系统漏洞,特别需要注意安装浏览器的最新补丁。

3. 升级杀毒软件,开启实时监控

4. 网管采取综合措施防范ARP攻击挂马事件,有关ARP攻击的解决办法请点击这里。

5. 关闭windows的自动播放功能

是一种很可怕的病毒,它能使你的杀毒软件、防火墙等全部自动关掉,让你的电脑赤裸裸的暴露得网上,让病毒攻击。而且无法杀掉,就算重装
系统也不行。就是病毒全部复活了。

一种新出的ARP病毒,局域网内一台机器中毒则自动传播到其他机器上,后果是上网很卡,容易掉线。而且这种病毒可以从网上自动下载盗号木马,这样会丢失某些游戏的帐号、密码

“AV终结者”即"帕虫"是一系列反击杀毒软件,破坏系统安全模式、植入木马下载器的病毒,它指的是一批具备如下破坏性的病毒、木马和蠕虫。“AV终结者”名称中的“AV”即为英文“反病毒”(An-ti-virus)的缩写。它能破坏大量的杀毒软件和个人防火墙的正常监控和保护功能,导致用户电脑的安全性能下降,容易受到病毒的侵袭。同时它会下载并运行其他盗号病毒和恶意程序,严重威胁到用户的网络个人财产。此外,它还会造成电脑无法进入安全模式,并可通过可移动磁盘传播。目前该病毒已经衍生多个新变种,有可能在互联网上大范围传播。“AV终结者”设计中最恶毒的一点是,用户即使重装操作系统也无法解决问题:格式化系统盘重装后很容易被再次感染。用户格式化后,只要双击其他盘符,病毒将再次运行。“AV终结者”会使用户电脑的安全防御体系被彻底摧毁,安全性几乎为零。它还自动连接到某网站,下载数百种木马病毒及各类盗号木马、广告木马、风险程序,在用户电脑毫无抵抗力的情况下,鱼贯而来,用户的网银、网游、QQ账号密码以及机密文件都处于极度危险之中。
解决方法;方法一:
因为这个病毒会攻击杀毒软件,已经中毒的电脑杀毒软件没法正常启动,双击没反应,因而这时无法用杀毒软件来清除;利用手动解决也相当困难,并且,AV终结者是一批病毒,不能简单的通过分析报告来人工删除。推荐的清除步骤如下:
1.
在能正常上网的电脑上到http://zhuansha.duba.net/259.shtml
下载AV终结者病毒专杀工具。
2.
在正常的电脑上禁止自动播放功能,以避免通过插入U盘或移动硬盘而被病毒感染。禁止方法参考方案附件:
把AV终结者专杀工具从正常的电脑复制到U盘或移动硬盘上,然后再复制到中毒的电脑上。
3.
执行AV终结者专杀工具,清除已知的病毒,修复被系统配置。
(注:AV终结者专杀工具的重要功能是修复被破坏的系统,包括修复映像劫持;修复被破坏的安全模式;修复隐藏文件夹的正常显示和删除各磁盘分区的自动播放配置。)
4.
不要立即重启电脑,然后启动杀毒软件,升级病毒库,进行全盘扫描。以清除木马下载器下载的其它病毒。


我的电脑可能中了AV终结者!我该怎么办?
因为AV终结者病毒一旦感染,清除过程相当复杂,可能不少用户就会去重装。我们建议用户不要轻易重装系统,使用我们推荐的步骤完成清除,必要时拨打客服电话,请求支持。请采取以下措施防范AV终结者病毒 1. 使用金山网镖或Windows防火墙,可有效防止网络病毒通过黑客攻击手段入侵。2. 使用金山毒霸的漏洞修复功能...

AV终结者的病特征有哪些?
浏览器窗口会自动关闭。7.在本地硬盘、U盘或移动硬盘生成autorun.inf和相应的病DU程序文件,通过自动播放功能进行传播。很多用户格式化系统分区后重装,访问其他磁盘,立即再次中DU。8.最终目的是下载更多木马、后门程序。用户最后受损失的情况正是取决于此。A V终结者专杀下载:...

这个是什么木马?
您好 1,从文件名称上看,这是一个文件的安装启动程序,并不一定是木马病毒。2,建议您可以到电脑管家官网下载一个电脑管家。3,然后打开电脑管家——杀毒——全盘查杀,电脑管家拥有管家第二代反病毒引擎“鹰眼”,采用新一代机器学习技术,可以根据木马病毒和正常文件的运行微特征,判断出该文件是否是...

电脑中了AV终结者之后怎么办?
第三,在使用专杀之后若可以使用杀毒软件了,请使用超级巡警里面的修复映像劫持,修复后用它和卡巴先后杀毒。但是如果仍然用不了杀毒软件的话,那就使用反映像劫持吧:编辑一个修改注册表的批处理脚本(把下面的程序语言复制到文本文档后,把文本文档的后缀修改为.bat),把病毒程序也给加到映像劫持的清单...

av终结者也杀不掉koluoik.ex和alkvxnx.exe
因为这个病毒会攻击杀毒软件,已经中毒的电脑杀毒软件没法正常启动,双击没反应,因而这时无法用杀毒软件来清除;利用手动解决也相当困难,并且,AV终结者是一批病毒,不能简单的通过分析报告来人工删除。推荐的清除步骤如下:1. 在能正常上网的电脑上下载AV终结者病毒专杀工具:金山提供的专杀工具下载地址:...

我的机子中了AV终结者后变慢了
(1)中了A V终结者 重做所有的盘不知毒还有没? 有的,重做N次都不行,除非重新分区。(2)我的硬盘里有一些文件我想保留 不知道我拿移动硬盘连机的话会不会被感染, 会的。 以前我在病毒的机子上面插了我的U盘,我回来往自己的机子上面一插就中了。(3)我要重做系统的话 在BIOS里修改哪个选项...

电脑好象中了AV终结者,我怎么也消不掉,谁帮帮我?(在线等救命)_百度...
这个软件杀毒功能可能赶不上卡巴,但是杀木马的能力绝对是第一!另外再给你推荐一款小巧强大的工具软件Unlocker 1.8.5 http:\/\/www.onlinedown.net\/soft\/24732.htm 如果有什么病毒或木马文件无法清除的话,右键直接调用Unlocker,一删了事!一个字---爽!照你的描述,很有可能是中了AV终结者病毒,给...

如何彻底消灭av 终结者以及其他变种?
.“AV终结者”中毒后4步解决方案:第1步:在能正常上网的电脑上登录金山毒霸网站,下载“AV终结者”专杀工具 适用平台:WinXP 更新版本:v4.2 工具大小:420 KB 工具说明:彻底清除AV终结者病毒 第2步:在正常的电脑上禁止自动播放功能,避免插入U盘或移动硬盘而被病毒感染。[方法图示]把AV终结者...

我中了AV终结者!!!
以下是一些人在 知道 上发的解决办法,我复制过来了..还有一些自己的办法...为了不盗用人家的成果..还是说明一下的好!!呵呵..不废话了:1 如果你有其他还没有中毒的电脑,就去下这个... A V终结者最新zhuan sha 4 . 5版的(注意:A和V之间没有空格,,把连接粘贴到地址栏,,把A和V之间的...

不知道中是什么毒连“AV终结者”木马专杀工具 V4.6都运行不了
我跟你遇到过一样的问题,我是用优盘下载了360的木马专杀等几个小免装软件,杀了一部分毒以后,才能重新装上360,然后 在再重装杀毒软件!记得是再装,因为杀毒软件都有所呗破坏。在清理一定的病毒数量以后才能启动杀毒软件!情况就会变好!记得清除毒后,下个净化注册表软件,彻底净化电脑!祝你好运。

桥东区17332077329: 打不开网页怎么办?
巧寇安普: 你用的是什么网线? 如果是电话线的话` 我希望你能检查一下电话线`` 电话线和网速有很大的关系` 最好是看看电话线上有没有接口`` 一般正常的机器能打开网业的

桥东区17332077329: 为什么我的InternetExplorer点开后一会就自动关闭??
巧寇安普: 这可能是 av终结者 先看一下介绍 里面有解决方案 AV终结者 = Anti Virus killer(杀毒软件终结者) 反击杀毒软件,破坏系统安全模式,植入木马下载器的病毒.这一类被病...

桥东区17332077329: 电脑中病毒,360安全卫士这些都打不开,怎么有效去病毒哇?
巧寇安普: 很有可能是AV终结者. http://zhuansha.duba.net/259.shtml 在金山毒霸的官网上下载这个专杀,全部扫描并清除后,重新启动卡巴斯基,更新病毒库全盘再扫一遍就好了. AV终结者简介: “AV终结者”是一种U盘寄生病毒,其传播是通过U盘...

桥东区17332077329: AV终结者 是......? -
巧寇安普: 症状: 病毒运行后会在c:\program files\common files\microsoft shared\msinfo\下释放一个由8个数字和字母组合文件名的dll 和一个同名的dat 文件.它还会将自身复制到各个分区根目录下,以通过优盘传播.该病毒会删除掉注册表中安全模式的...

桥东区17332077329: packer.win32.agent.av是什么 病毒么 还是其他 怎么处理
巧寇安普: 病毒名称:AV终结者 传播方式:内存,2个windows漏洞 (变种 未知) 破坏方式:进程插入 生成病毒文件名:随机8位字符 自我保护:应用程序劫持技术 破坏隐藏文件显示 强行关闭知名杀毒/马软件 无法进入安全模式 病毒目的:从网络上下载...

桥东区17332077329: 电脑病毒AV终结者 -
巧寇安普: 这是AV终结者病毒!确实非常厉害,见所未见! 但是也没有那么恐怖,我在大约10天前就中了此病毒,当时的表现就是 1 杀毒软件打不开,2 用搜索引擎(当时只试了摆渡和谷歌)搜带有毒或杀字的内容一概自动关闭,3 各种弹出广告频繁跳...

桥东区17332077329: 介绍各种电脑病毒中毒症状 -
巧寇安普: av终结者1. 生成很多8位数字或字母随机命名的病毒程序文件,并在电脑开机时自动运行.·2. 绑架安全软件,中毒后会发现几乎所有杀毒软件,系统管理工具,反间谍软件不能正常启动.即使手动删除了病毒程序,下次启动这些软件时,还会...

桥东区17332077329: 急问????
巧寇安普: AV终结者 “杀毒软件不能用,想用搜索引擎去查找一些解决办法,输入杀毒,浏览器窗口就被关 掉.”造成这种现象的病毒“AV终结者”,它能破坏大量的杀毒软件和个人防火墙的正 常监控和保护功能,导致用户电脑的安全性能下降,容易...

桥东区17332077329: Packer.Win.Agent.av究竟是什么病毒?有人说是AV终结者,有人说是AV终结者的冒牌货,而且这病毒专门潜伏在游戏文件里,杀不完的?!!
巧寇安普:\ 金山急救箱 是一款永久免费的木马查杀软件,可快速诊断系统是否中毒,强力查杀顽固和未知木马.并能将系统和上网环境恢复如初.金山急救箱采用全新的云安全技术,不会与任何杀毒软件冲突,是装机的必备安全软件. 功能介绍 强力查杀木马完美清除极虎病毒,猫癣病毒,AV终结者、机器狗、'灰鸽子、上兴、兽害者远控,红狼等远程控制木马',还能根据行为清除未知木马. 完美修复系统环境通过长期的研究和积累,可以修复多达200多项系统关键位置.很多杀毒软件或安全辅助工具一般只杀病毒文件,不恢复系统,造成杀毒后系统不能用或出现异常.金山急救箱则可以完美修复. 彻底修复IE(浏览器)上网环境

桥东区17332077329: 所有杀毒软件都启动不了 为什么呢 如何解决啊?
巧寇安普: 你可以下载一个“AV终结者”专杀工具.下载的地址是:http://dl.pconline.com.cn/html_2/1/66/id=44469&pn=0.html 其他的办法是: AV终结者病毒清除方法 AV终结者 “杀毒软件不能用,想用搜索引擎去查找一些解决办法,输入杀毒,浏览器...

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网