为什么我的电脑打开有的网页会自动
这是中了“AV终结者”!
金山毒霸 AV终结者完美解决方案
类型:转载 来源 : 金山
“AV终结者”中毒感染现象
1。生成很多8位数字或字母随机命名的病毒程序文件,并在电脑开机时自动运行。
2。绑架安全软件,中毒后会发现几乎所有杀毒软件,系统管理工具,反间谍软件不能正常启动。即使手动删除了病毒程序,下次启动这些软件时,还会报错。
3。不能正常显示隐藏文件,其目的是更好的隐藏自身不被发现。
4。禁用windows自动更新和Windows防火墙,这样木马下载器工作时,就不会有任何提示窗口弹出来。为该病毒的下一步破坏打开方便之门。
5。破坏系统安全模式,使得用户不能启动系统到安...全部
这是中了“AV终结者”!
金山毒霸 AV终结者完美解决方案
类型:转载 来源 : 金山
“AV终结者”中毒感染现象
1。生成很多8位数字或字母随机命名的病毒程序文件,并在电脑开机时自动运行。
2。绑架安全软件,中毒后会发现几乎所有杀毒软件,系统管理工具,反间谍软件不能正常启动。即使手动删除了病毒程序,下次启动这些软件时,还会报错。
3。不能正常显示隐藏文件,其目的是更好的隐藏自身不被发现。
4。禁用windows自动更新和Windows防火墙,这样木马下载器工作时,就不会有任何提示窗口弹出来。为该病毒的下一步破坏打开方便之门。
5。破坏系统安全模式,使得用户不能启动系统到安全模式来维护和修复
6。
当前活动窗口中有杀毒、安全、社区相关的关键字时,病毒会关闭这些窗口。假如你想通过浏览器搜索有关病毒的关键字,浏览器窗口会自动关闭。
7。在本地硬盘、U盘或移动硬盘生成 f和相应的病毒程序文件,通过自动播放功能进行传播。
这里要注意的是,很多用户格式化系统分区后重装,访问其它磁盘,立即再次中毒,用户会感觉这病毒格式化也不管用。
8。病毒程序的最终目的是下载更多木马、后门程序。用户最后受损失的情况取决于这些木马和后门程序。
“AV终结者”中毒后4步解决方案
因为这个病毒同样会攻击金山毒霸,已经中毒的电脑会发同金山毒霸不能启动,双击没反应。利用手动解决相当困难,并且,AV终结者是一批病毒,不能简单的通过分析报告来人工删除。
我们推荐的清除步骤如下:
1。在能正常上网的电脑上登录金山毒霸网站下载AV终结者病毒专杀工具
下载 AV终结者病毒专杀工具
2。在正常的电脑上禁止自动播放功能,以避免通过插入U盘或移动硬盘而被病毒感染,把AV终结者专杀工具从正常的电脑复制到U盘或移动硬盘上,然后再复制到中毒的电脑上。
3。执行AV终结者专杀工具,清除已知的病毒,修复被系统配置。
(注:AV终结者专杀工具的重要功能是修复被破坏的系统,包括修复映像劫持;修复被破坏的安全模式;修复隐藏文件夹的正常显示和删除各磁盘分区的自动播放配置。
)
4。不要立即重启电脑,然后启动杀毒软件,升级病毒库,进行全盘扫描。以清除木马下载器下载的其它病毒。
如何防范“AV终结者”?
因为AV终结者病毒一旦感染,清除过程相当复杂,可能不少用户就会去重装。
我们建议用户不要轻易重装系统,使用我们推荐的步骤完成清除,必要时拨打客服电话,请求支持。请采取以下措施防范AV终结者病毒
1。使用金山网镖或Windows防火墙,可有效防止网络病毒通过黑客攻击手段入侵。
2。使用金山毒霸的漏洞修复功能或者windows update来修补系统漏洞,特别需要注意安装浏览器的最新补丁。
3。升级杀毒软件,开启实时监控
4。网管采取综合措施防范ARP攻击挂马事件,有关ARP攻击的解决办法请点击这里。
5。关闭windows的自动播放功能
“AV终结者”病毒导致大量安全软件无法正常使用,用户系统安全面临严峻威胁;短短三天之后,6月12日,“AV终结者”危害行为变得更加恶劣,杀毒软件被禁用,反病毒网站无法打开,安全模式遭破坏,格式化系统盘后病毒仍无法清除,用户电脑的安全性被大大降低,电脑内的重要信息、机密文件、网络财产等面临严峻威胁。
戴光剑表示,“AV终结者”集目前最流行的病毒技术于一身,而且破坏过程经过了严密的“策划”,普通用户一旦感染该病毒,从病毒进入电脑,到实施破坏,四步就可导致用户电脑彻底崩溃
感染“杀毒软件终结者”病毒以后现象:
1、不能打开杀毒软件,不能安装杀毒软件,会自动关闭窗口。
2、不能够打开与杀毒软件有关的网页,会自动关闭IE浏览器。
3、无法进入安全模式、“显示隐藏文件”被修改,无法显示。
清除方法:
使用专杀工具:“AV终结者”木马专杀工具 V4。2
下载地址:
手工清除法:
1、先显示隐藏文件(用记事本复制以下文字另存为****。
reg类型是所有文件导入注册表)
Windows Registry Editor Version 5。00
[HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows CurrentVersion ExplorerAdvanced FolderHiddenSHOWALL]
"RegPath"="SoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced"
"Text"="显示所有文件和文件夹"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell。
hlp#51105"
然后 我的电脑(任意窗口) → 工具(上面)→文件夹选项→查看→ (按下面选择)
2、然后删除病毒文件
有3个文件:
①C:Program FilesCommon FilesMicrosoft SharedMSINFO8BAFB15F。
dll
②C:Program FilesCommon FilesMicrosoft SharedMSINFO8BAFB15F。dat
③C: m
注意:
①要强制删除工具删除8BAFB15F。
dll 推荐使用unlocker!先在8BAFB15F。dll上右键 → unlocker → 全部解锁再右键→ unlocker → 删除
②上面的 8BAFB15F 随机的,各人的情况不同,下面提到的也是一样。
3、修复安全模式
推荐使用 System Repair Engineer
4、清除注册表相关键值
进入注册表查找 8BAFB15F ( 随机的,请根据自己情况决定)全部删除。
当然了这样很慢,推荐使用 Windows优化大师 的“指定扫描”
。收起