|
作者: zch001 [zch001] 论坛用户 | 登录 |
近日,国内各反病毒中心监测到,一种采用“映像劫持”技术的病毒正在互联网上大肆流窜,其特征为:病毒运行后,会产生一个由数字和字母随机组成的8位名称的病毒进程,并且尝试关闭多款杀毒软件、防火墙和安全工具进程,使杀毒操作极其困难。目前,金山反病毒中心将该病毒统称为“AV终结者”,瑞星反病毒中心将该病毒称为“帕虫”,江民反病毒中心将该病毒称为“U盘寄生虫”(本文都将其称为“AV终结者”)。截止到昨天,其变种数已达500多个,波及人群超过10万人。 ★病毒发作时 四步可使电脑彻底崩溃 据了解,6月8日,金山毒霸发布紧急预警,“AV终结者”病毒导致大量安全软件无法正常使用,用户系统安全面临严峻威胁;短短三天之后,6月12日,“AV终结者”危害行为变得更加恶劣,杀毒软件被禁用,反病毒网站无法打开,安全模式遭破坏,格式化系统盘后病毒仍无法清除,用户电脑的安全性被大大降低,电脑内的重要信息、机密文件、网络财产等面临严峻威胁。 金山毒霸反病毒专家戴光剑表示,“AV终结者”集目前最流行的病毒技术于一身,而且破坏过程经过了严密的“策划”,普通用户一旦感染该病毒,从病毒进入电脑,到实施破坏,四步就可导致用户电脑彻底崩溃: 1.禁用所有杀毒软件及相关安全工具,让电脑失去安全保障; 2.破坏安全模式,致使用户根本无法进入安全模式清除病毒; 3.强行关闭带有病毒字样的网页,只要在网页中输入“病毒”相关字样,网页遂被强行关闭,即使是一些安全论坛也无法登录,用户无法通过网络寻求解决办法; 4.格式化系统盘重装后很容易被再次感染。 用户格式化后,只要双击其他盘符,病毒将再次运行。 此外,经过“AV终结者”的精心“策划”,用户电脑的安全防御体系被彻底摧毁,安全性几乎为零,而“AV终结者”并未就此罢手,自动连接到拥有病毒的网站,并自动下载数百种木马病毒,各类盗号木马、广告木马、风险程序用户电脑毫无抵抗力的情况下,鱼贯而来,用户的网银、网游、QQ账号密码以及机密文件都处于极度危险之中。因此提醒电脑用户目前使用电脑需慎之又慎。 ★感染病毒之后 常用杀毒软件无法查杀 同时,记者从瑞星反病毒中心了解到,瑞星反病毒中心目前暂将该病毒称为“帕虫”病毒。据瑞星反病毒中心表示:“该病毒采用了多种技术手段来保护自身不被清除,例如,它会终结几十种常用的杀毒软件,如果用户使用google、百度等搜索引擎搜索‘病毒’,浏览器也会被病毒强制关闭,使得用户无法取得相关信息。尤为恶劣的是,该病毒还采用了IFEO劫持(windows文件映像劫持)技术,修改注册表,使QQ医生、360安全卫士等几十种常用软件无法正常运行,从而使得用户很难手工清除该病毒。” 此外,据反病毒专家介绍:“该病毒通过映像劫持技术,将大量杀毒软件‘绑架’,使其无法正常应用,而用户在点击相关安全软件后,实际上已经运行了病毒文件,实现病毒的“先劫持后掉包”的计划。该病毒不但可以劫持大量杀毒软件以及安全工具,而且还可禁止Windows的自更新和系统自带的防火墙,大大降低了用户系统的安全性,这也是近几年来对用户的系统安全破坏程度最大的一个病毒之一。而且该病毒还会在每个磁盘分区上建立自动运行文件(包括U盘),从而使得通过U盘传播的概率大大增加。同时,由于每个分区上都有病毒留下的文件,普通用户即使格式化C盘重装系统,也无法彻底清除该病毒。” |
地主 发表时间: 07-06-14 08:48 |
回复: rovecat [rovecat] 版主 | 登录 |
MS已经很多人已经中了说 |
B1层 发表时间: 07-06-14 17:23 |
回复: wowomeme11 [wowomeme11] 论坛用户 | 登录 |
这太可怕拉 |
B2层 发表时间: 07-06-14 19:32 |
回复: zhlizh [zhlizh] 论坛用户 | 登录 |
预防办法: 1. 金山网镖,可有效防止网络病毒通过黑客攻击手段入侵. 2. 使用360安全卫士或金山毒霸的漏洞修复功能来修补系统漏洞,特别需要注意安装浏览器的最新补丁。 3. 升级杀毒软件,开启实时监控。 4. 网管采取综合措施防范ARP攻击挂马事件,如果网络规模较少,尽量使用手动指定IP设置,而不是使用DHCP来分配IP地址。 5. 关闭windows的自动播放功能: 1.)通过软件可以智能关闭这个功能,如360安全卫士。 2.)也可以通过组策略来关闭: 打开运行输入gpedit.msc 进入组策略,然后点击 计算机配置-----管理模版-----系统------“关闭自动播放”,双击然后设为“已启用”-----所有的驱动器----确定 [此贴被 小兵(zhlizh) 在 06月16日17时45分 编辑过] |
B3层 发表时间: 07-06-16 17:41 |
回复: rikkezxm07 [rikkezxm07] 论坛用户 | 登录 |
使用和比较简单,可惜市场占有一直是在企业里面。 |
B4层 发表时间: 07-07-31 12:45 |
回复: imcxsm721 [imcxsm721] 论坛用户 | 登录 |
谁还没误杀过啊,少见多怪。 |
B5层 发表时间: 07-08-01 00:45 |
回复: sophia6991 [sophia6991] 论坛用户 | 登录 |
但是更不能盲目相信国内品牌。 |
B6层 发表时间: 07-08-01 09:02 |
回复: shboy0319 [shboy0319] 论坛用户 | 登录 |
我就用诺顿,就是看中他占用小,方便。 |
B7层 发表时间: 07-08-01 21:46 |
回复: fox2056 [fox2056] 论坛用户 | 登录 |
有精力用瑞星,省心用趋势。 |
B8层 发表时间: 07-08-02 06:16 |
回复: gdmcllq99 [gdmcllq99] 论坛用户 | 登录 |
应该说都不能100%有效,相对来说诺顿稍好一点。 |
B9层 发表时间: 07-08-02 19:44 |
回复: fox2056 [fox2056] 论坛用户 | 登录 |
不错,用的我直想升级电脑。 |
B10层 发表时间: 07-08-03 03:38 |
回复: ningjia716 [ningjia716] 论坛用户 | 登录 |
办公室老是有病毒,金山也不管用啊。 |
B11层 发表时间: 07-08-04 14:28 |
回复: Blitz [aeolian] 论坛用户 | 登录 |
金山装等于没装 |
B12层 发表时间: 07-08-04 20:25 |
回复: zch001 [zch001] 论坛用户 | 登录 |
楼主我建议大家用 卡巴斯基6.0以上的版本... |
B13层 发表时间: 07-08-08 11:24 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号