博威---云架构决胜云计算

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 2048|回复: 8

手工查杀AV终结者(原创)

[复制链接]
发表于 2007-6-14 00:48:09 | 显示全部楼层 |阅读模式
病毒现象
1. 生成很多8位数字或字母随机命名的病毒程序文件,并在电脑开机时自动运行。
2. 绑架安全软件,中毒后会发现几乎所有杀毒软件,系统管理工具,反间谍软件不能正常启动。即使手动删除了病毒程序,下次启动这些软件时,还会报错。




3. 不能正常显示隐藏文件,其目的是更好的隐藏自身不被发现。
4. 禁用windows自动更新和Windows防火墙,这样木马下载器工作时,就不会有任何提示窗口弹出来。为该病毒的下一步破坏打开方便之门。


5. 破坏系统安全模式,使得用户不能启动系统到安全模式来维护和修复
6. 当前活动窗口中有杀毒、安全、社区相关的关键字时,病毒会关闭这些窗口。假如你想通过浏览器搜索有关病毒的关键字,浏览器窗口会自动关闭。
7. 在本地硬盘、U盘或移动硬盘生成autorun.inf和相应的病毒程序文件,通过自动播放功能进行传播。这里要注意的是,很多用户格式化系统分区后重装,访问其它磁盘,立即再次中毒,用户会感觉这病毒格式化也不管用。
8. 病毒程序的最终目的是下载更多木马、后门程序。用户最后受损失的情况取决于这些木马和后门程序。
传播方式
1. 通过U盘、移动硬盘的自动播放功能传播
2. AV终结者最初的来源是通过大量劫持网络会话,利用网站漏洞下载传播。和前一段时间ARP攻击的病毒泛滥有关。
 楼主| 发表于 2007-6-14 00:59:33 | 显示全部楼层

手工查杀演示录像

手工查杀AV终结者.part1.rar (1.91 MB, 下载次数: 15)
 楼主| 发表于 2007-6-14 01:01:49 | 显示全部楼层

手工查杀演示录像

手工查杀AV终结者.part2.rar (1.91 MB, 下载次数: 7)
 楼主| 发表于 2007-6-14 01:02:59 | 显示全部楼层

手工查杀演示录像

手工查杀AV终结者.part3.rar (825.61 KB, 下载次数: 6)
 楼主| 发表于 2007-6-14 01:05:38 | 显示全部楼层

手工查杀所使用的工具

手工查杀AV终结者工具.rar (1.39 MB, 下载次数: 3)
发表于 2007-6-14 05:20:20 | 显示全部楼层
发表于 2007-7-1 00:35:08 | 显示全部楼层
111111111111111
发表于 2007-7-1 00:37:20 | 显示全部楼层
2222222222222
发表于 2007-7-1 00:38:28 | 显示全部楼层
33333333333333333
您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|boway Inc. ( 冀ICP备10011147号 )

GMT+8, 2024-6-2 21:46 , Processed in 0.098502 second(s), 20 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表