你中的这个病DU是“A V终结者”,也就是帕虫病DU,或者8位随机数字字母病DU“A V终结者”病DU发作症状 1.生成很多8位数字或字母随机命名的病DU程序文件,并在电脑开机时自动运行。 2.绑架安全软件,中DU后会发现几乎所有杀DU软件,系统管理工具,反间谍软件不能正常启动。 3.不能正常显示隐藏文件,其目的是更好地隐藏自身不被发现。 4.禁用windows自动更新和Windows防火墙,这样木马下载器工作时,就不会有任何提示窗口弹出来。 5.破坏系统安全模式,使得用户不能启动系统到安全模式来维护和修复。 6.当前活动窗口中有杀DU、安全、社区相关的关键字时,病DU会关闭这些窗口。假如你想通过浏览器搜索有关病DU的关键字,浏览器窗口会自动关闭。 7.在本地硬盘、U盘或移动硬盘生成autorun.inf和相应的病DU程序文件,通过自动播放功能进行传播。很多用户格式化系统分区后重装,访问其他磁盘,立即再次中DU。 8.最终目的是下载更多木马、后门程序。用户最后受损失的情况正是取决于此。 ■防范措施 对于病DU而言,良好的防范措施,好过中DU之后再绞尽脑汁去寻找查杀方法,而且一旦感染该病DU,清除过程相当复杂,因此,在采访中,金山、江民、瑞星等几家公司的反病DU专家们向记者提供了针对该病DU防范措施: 1.保管好自己的U盘,MP3、移动硬盘等移动储存的使用,当外来U盘接入电脑时,请先不要急于双击打开,一定要先经过杀DU处理,建议采用具有U盘病DU免疫功能的杀DU软件,如KV2007独有的U盘盾技术,可以免疫所有U盘病DU通过双击U盘时运行。 2. 给系统打好补丁程序,尤其是MS06-014和MS07-17这两个补丁,目前绝大部分的网页木马都是通过这两个漏洞入侵到计算机里面的。 3. 即时更新杀DU软件病DU库,做到定时升级,定时杀DU。 4.安装软件要到正规网站下载,避免软件安装包被捆绑进木马病DU。 5.关闭windows的自动播放功能。 ■传播方式 1.通过U盘、移动硬盘的自动播放功能传播。 2.A V终结者最初的来源是通过大量劫持网络会话,利用网站漏洞下载传播。和前一段时间ARP攻击的病DU泛滥有关。 你中的这个病DU是“A V终结者”,也就是帕虫病DU,或者8位随机数字字母病DU “A V终结者”中DU后5步解决方案-以及最新4.4版本专杀工具下载[屏蔽DU字] http://hi.baidu.com/mku3/blog/item/7a650306c9f3b979020881b3.html
症状: 病毒运行后会在c:\program files\common files\microsoft shared\msinfo\下释放一个由8个数字和字母组合文件名的dll 和一个同名的dat 文件。它还会将自身复制到各个分区根目录下,以通过优盘传播。该病毒会删除掉注册表中安全模式的相关键值,造成系统无法进入安全模式。它会将windows系统的自动更新和windowsxp系统的安全中心关闭,同时,该病毒还会自动从后台下载其它的病毒木马并运行,给用户的计算机带来威胁,可自动关闭任何有“杀毒”、“瑞星”“病毒”“清理”等字样的文件,软件,文本,网页等如果是你就用下面的方法,下载专杀解决:“AV终结者”木马专杀工具 工具名称:AV终结者 专杀工具 软件版本:v4.2 软件大小:420K 软件性质:免费 应用平台:WinXP 更新时间:2007-06-22 文件MD5值:68C07C5EA5419120E98DDF4D4C3CC866 工具介绍: 清除AV终结者病毒;修复“映像劫持”;修复Autorun.inf;修复安全模式。金山的专杀: http://down. www.kingsoft.com/db/download/othertools/DubaTool_AV_Killer2.COM 给个高分啊~~