详解专家谈手工查杀AV终结者病毒教程

所属分类: 网络安全 / 病毒查杀 阅读数: 187
收藏 0 赞 0 分享

现在电脑用户们面对的病毒不再试单个的,而是一群分工合作的病毒生产、传播、盗号工作室,而且专杀软甲也不是他们的对手,下面的教程就是针对这个问题介绍的如何处理这些病毒。

AV终结者(帕虫)是反击杀毒软件,植入木马下载器的病毒、破坏系统安全模式。

本文想处理这类病毒的经验,希望对学技术有兴趣的朋友有所帮助。本例并未针对真实的病毒操作,只给出相关工具的用法。

1.需要准备的工具软件

AV终结者”病毒专杀,autoruns,冰刃,process explorer。

2.运行毒霸的AV终结者专杀工具

修复被破坏的安全模式、修复映像劫持、修复隐藏文件夹不能显示等病毒做的手脚,可以清除已知的AV终结者病毒,是手工清除病毒首选工具。

这时,你很可能还会发现杀毒软件、冰刃、Sreng等都无法正常运行。这是因为病毒还会检查当前活动窗口是否有杀毒、木马等病毒想关闭的关键字。

3.使用Autoruns

注意一定要选中隐藏MS签名认证的项目,不然要累死

然后注意检查autoruns的每一页,比如在explorer页可能发现AV终结者的DLL,这样,即使你启动到安全模式,病毒也照样执行。接下来,该用Process Explorer了。

4.使用Process Explorer终止病毒线程

根据Autoruns的提示可以顺利找到相关线程,立即将病毒线程暂停。方法是在系统进程点右键,再点击Properties。

然后,在弹出的窗口中选择线程。找到对应的木马线程,将其暂停或结束,推荐暂停,因为有时你停止后,木马的其他进程会尝试重启,而暂停就不会了。

5.使用冰刃

强行删除木马程序,很多人注意到冰刃的进程管理,但没注意到文件管理器和注册表编辑器功能,其文件管理器可以直接操作隐藏文件,将正在运行的程序强行删除掉。

6.尝试升级杀毒软件

因为AV终结者病毒实际上是个木马下载器,终结者干扰杀毒软件运行的目的是为了下载更多木马。使用资源管理器,进入毒霸目录,双击uplive.exe升级。

建议避免使用双击我的电脑,双击某磁盘分区的方式操作,这样会重新激活病毒。直接点击资源管理器左边目录树的+号,使用win键+E就直接打开了。

7.使用杀毒软件完整扫描

你会惊讶的发现,原来中AV终结者后会中这样多的木马,基本以盗号木马为主,也有灰鸽子之类的木马。

8.修复你的杀毒软件

在使用autoruns的过程中,有时会发现病毒删除了杀毒软件注册的服务。在解决完病毒之后,你的杀毒软件需要修复一下。否则,可能重启电脑后,杀毒软件的实时监控不能正常加载。

总结:

类似AV终结者的病毒,会把杀毒软件做为攻击的第一道关。攻击成功后,会使用下载器下载一堆的木马。并且,看完这篇文章,你已经发现这个病毒太难清除了。建议你一定要立足预防为主。坚持下面这几条原则吧:

防毒很简单:

1.使用金山网镖或windows防火墙;

2.使用毒霸漏洞修复或windows update修补系统漏洞;

3.升级杀毒软件,开启实时监控;

4.关闭windows自动播放。

以上就是脚本之家小编为大家推荐的专家谈手工查杀AV终结者病毒详解教程,想了解更多关于病毒方面的教程大庆继续关注脚本之家!

更多精彩内容其他人还在看

推荐2016年强杀电脑木马病毒查杀排行

现在的电脑杀毒软件种类很多,在选择的时候,很多人并不知道如何去进行选,按照什么标准来进行选择,其实在选择杀毒软件首先要看杀毒能力,其次可以根据杀毒软件的功能来进行判定排名,下面就和大家一起来分析一下2016年的杀毒软件排行
收藏 0 赞 0 分享

电脑中的木马病毒如何彻底查杀?

要查杀病毒就要彻底查杀,那么要怎么样才能彻底查杀电脑病毒呢?下面由脚本之家小编给你做出详细的电脑病毒彻底查杀方法介绍!希望对你有帮助
收藏 0 赞 0 分享

详解专家谈手工查杀AV终结者病毒教程

现在电脑用户都知道,“AV终结者”肆意泛滥,很多用户的电脑都被破坏,一些专杀工具还是不能彻底的解决这个问题,下面小编就为大家介绍一下专家谈手工查杀AV终结者病毒教程,需要的朋友快来看看吧
收藏 0 赞 0 分享

如何手动清除那些利用了映像劫持技术的病毒

映像劫持(Image Hijack)是为一些在默认系统环境中运行时可能引发错误的程序执行体提供特殊的环境设定,在针对杀毒软件方面,OSO病毒还采用了一种新技术就是映像劫持,通过这种技术就可以将杀毒软件置于死地
收藏 0 赞 0 分享

你知道自己的电脑感染了恶意软件吗?

大家都知道恶意软甲就在我们的身边,时刻准备着侵占我们的电脑,那么怎么才能知道那些恶意软件是否感染了我们的电脑呢?一起来看看吧
收藏 0 赞 0 分享

看windows如何为电脑打造“免检”木马

喜欢钻研木马的用户会发现木马传播通常将木马程序和合法程序捆绑在一起,欺骗被攻击者。而现在有许多的软件都已克制木马的传播了,一起来看看吧
收藏 0 赞 0 分享

勒索病毒最新变种惊现!僵尸网络扩散中

WannaCry勒索病毒的风声渐渐平息了。虽然全球范围内仍有大量的传播和感染存在,但大家似乎都已经不怎么关心了。不过正如地震之后的余震,病毒传播过程中一般都会出现新的变种,危害往往更大,所以警惕是不能放松的
收藏 0 赞 0 分享

新型勒索病毒Petya重新席卷全球 勒索病毒Petya如何对文件进行加密

一波大规模勒索蠕虫病毒攻击重新席卷全球,电脑、服务器感染这种病毒后会被加密特定类型文件,导致系统无法正常运行,对新型勒索病毒Petya感兴趣的小伙伴们可以参考一下
收藏 0 赞 0 分享

1KB文件夹快捷方式病毒清除软件

1KB文件夹快捷方式病毒清除专用附件包含三部分。
收藏 0 赞 0 分享

彻底消灭gggdu.com修复IE无法搜索的问题

突然发现IE7的搜索框不能用了,以为是IE出了问题,几次修复无果后,重新装了IE8,结果无法添加新的搜索引擎,其实用金山急救箱查杀下即可。
收藏 0 赞 0 分享
查看更多