詳解專(zhuān)家談手工查殺AV終結(jié)者病毒教程

現(xiàn)在電腦用戶(hù)們面對(duì)的病毒不再試單個(gè)的,而是一群分工合作的病毒生產(chǎn)、傳播、盜號(hào)工作室,而且專(zhuān)殺軟甲也不是他們的對(duì)手,下面的教程就是針對(duì)這個(gè)問(wèn)題介紹的如何處理這些病毒。
AV終結(jié)者(帕蟲(chóng))是反擊殺毒軟件,植入木馬下載器的病毒、破壞系統(tǒng)安全模式。
本文想處理這類(lèi)病毒的經(jīng)驗(yàn),希望對(duì)學(xué)技術(shù)有興趣的朋友有所幫助。本例并未針對(duì)真實(shí)的病毒操作,只給出相關(guān)工具的用法。
1.需要準(zhǔn)備的工具軟件
“AV終結(jié)者”病毒專(zhuān)殺,autoruns,冰刃,process explorer。
2.運(yùn)行毒霸的AV終結(jié)者專(zhuān)殺工具
修復(fù)被破壞的安全模式、修復(fù)映像劫持、修復(fù)隱藏文件夾不能顯示等病毒做的手腳,可以清除已知的AV終結(jié)者病毒,是手工清除病毒首選工具。
這時(shí),你很可能還會(huì)發(fā)現(xiàn)殺毒軟件、冰刃、Sreng等都無(wú)法正常運(yùn)行。這是因?yàn)椴《具€會(huì)檢查當(dāng)前活動(dòng)窗口是否有殺毒、木馬等病毒想關(guān)閉的關(guān)鍵字。
3.使用Autoruns
注意一定要選中隱藏MS簽名認(rèn)證的項(xiàng)目,不然要累死
然后注意檢查autoruns的每一頁(yè),比如在explorer頁(yè)可能發(fā)現(xiàn)AV終結(jié)者的DLL,這樣,即使你啟動(dòng)到安全模式,病毒也照樣執(zhí)行。接下來(lái),該用Process Explorer了。
4.使用Process Explorer終止病毒線程
根據(jù)Autoruns的提示可以順利找到相關(guān)線程,立即將病毒線程暫停。方法是在系統(tǒng)進(jìn)程點(diǎn)右鍵,再點(diǎn)擊Properties。
然后,在彈出的窗口中選擇線程。找到對(duì)應(yīng)的木馬線程,將其暫?;蚪Y(jié)束,推薦暫停,因?yàn)橛袝r(shí)你停止后,木馬的其他進(jìn)程會(huì)嘗試重啟,而暫停就不會(huì)了。
5.使用冰刃
強(qiáng)行刪除木馬程序,很多人注意到冰刃的進(jìn)程管理,但沒(méi)注意到文件管理器和注冊(cè)表編輯器功能,其文件管理器可以直接操作隱藏文件,將正在運(yùn)行的程序強(qiáng)行刪除掉。
6.嘗試升級(jí)殺毒軟件
因?yàn)锳V終結(jié)者病毒實(shí)際上是個(gè)木馬下載器,終結(jié)者干擾殺毒軟件運(yùn)行的目的是為了下載更多木馬。使用資源管理器,進(jìn)入毒霸目錄,雙擊uplive.exe升級(jí)。
建議避免使用雙擊我的電腦,雙擊某磁盤(pán)分區(qū)的方式操作,這樣會(huì)重新激活病毒。直接點(diǎn)擊資源管理器左邊目錄樹(shù)的+號(hào),使用win鍵+E就直接打開(kāi)了。
7.使用殺毒軟件完整掃描
你會(huì)驚訝的發(fā)現(xiàn),原來(lái)中AV終結(jié)者后會(huì)中這樣多的木馬,基本以盜號(hào)木馬為主,也有灰鴿子之類(lèi)的木馬。
8.修復(fù)你的殺毒軟件
在使用autoruns的過(guò)程中,有時(shí)會(huì)發(fā)現(xiàn)病毒刪除了殺毒軟件注冊(cè)的服務(wù)。在解決完病毒之后,你的殺毒軟件需要修復(fù)一下。否則,可能重啟電腦后,殺毒軟件的實(shí)時(shí)監(jiān)控不能正常加載。
總結(jié):
類(lèi)似AV終結(jié)者的病毒,會(huì)把殺毒軟件做為攻擊的第一道關(guān)。攻擊成功后,會(huì)使用下載器下載一堆的木馬。并且,看完這篇文章,你已經(jīng)發(fā)現(xiàn)這個(gè)病毒太難清除了。建議你一定要立足預(yù)防為主。堅(jiān)持下面這幾條原則吧:
防毒很簡(jiǎn)單:
1.使用金山網(wǎng)鏢或windows防火墻;
2.使用毒霸漏洞修復(fù)或windows update修補(bǔ)系統(tǒng)漏洞;
3.升級(jí)殺毒軟件,開(kāi)啟實(shí)時(shí)監(jiān)控;
4.關(guān)閉windows自動(dòng)播放。
以上就是腳本之家小編為大家推薦的專(zhuān)家談手工查殺AV終結(jié)者病毒詳解教程,想了解更多關(guān)于病毒方面的教程大慶繼續(xù)關(guān)注腳本之家!
相關(guān)文章
電腦殺蠕蟲(chóng)病毒的操作方法 電腦中了蠕蟲(chóng)病毒怎么辦
蠕蟲(chóng)病毒是一種常見(jiàn)的計(jì)算機(jī)病毒。它是利用網(wǎng)絡(luò)進(jìn)行復(fù)制和傳播,傳染途徑是通過(guò)網(wǎng)絡(luò)和電子郵件。2012-05-31McAfee的服務(wù)器常用殺毒軟件下載及安裝升級(jí)設(shè)置圖文教程 McAfee殺毒軟
Mcafee(麥咖啡)與Norton(諾頓)、Kaspersky(卡巴斯基)并稱(chēng)為世界三大殺毒軟件,是一款非常優(yōu)秀的殺軟。其監(jiān)控能力和保護(hù)規(guī)則相當(dāng)強(qiáng)大,是同類(lèi)軟件中最好的,是我非常推2011-12-18- 本文將介紹calc.exe病毒的防御與刪除方法,有需求的朋友可以參考2012-11-12
- 手機(jī)病毒是病毒的一個(gè)分支,雖然其存在只有短短數(shù)年,但在將來(lái)很可能會(huì)隨著3G的推廣而大量涌現(xiàn)。 病毒類(lèi)型:手機(jī)病毒 病毒目的:破壞手機(jī)系統(tǒng),狂發(fā)短信等2009-06-28
木馬病毒產(chǎn)業(yè)鏈 木馬制作和分銷(xiāo)
無(wú)論通過(guò)哪種方式,從受害者賬號(hào)里盜竊出來(lái)的虛擬物品最終都將在游戲里被兌換成最容易流通的虛擬物品,并轉(zhuǎn)移到某個(gè)倉(cāng)庫(kù)賬號(hào)以方便在類(lèi)似淘寶、5173這樣的虛擬交易平臺(tái)上完2009-08-21QQ粘蟲(chóng)是什么?QQ粘蟲(chóng)病毒查殺方法?
QQ粘蟲(chóng)是一種病毒,就是用一個(gè)虛假的QQ登陸頁(yè)面來(lái)騙你,從而把你的QQ號(hào)碼盜走!危險(xiǎn)性極大!小伙伴們一定得注意,嚴(yán)重防范!2014-08-23- 如何讓U盤(pán)做到100%預(yù)防病毒。2009-11-04
- 昨天我發(fā)現(xiàn)的這個(gè)毒,用的是Nod32,不過(guò)清除不了,便寫(xiě)了這個(gè)文章,供大家參考2014-05-20
- 本文主要介紹了rootkits病毒的原理以及如何清除2012-07-07
微軟警告:泄露的Office 2010預(yù)覽版或含病毒
微軟警告廣大用戶(hù),在從第三方網(wǎng)站下載泄露的Office 2010技術(shù)預(yù)覽版時(shí)有可能會(huì)受到惡意代碼攻擊,這一情況和之前的Windows 7 RC版本泄露相似,兩者都被惡意代碼編寫(xiě)者利用2009-06-08