最近的新变种分析http://forum.ikaka.com/topic.asp?board=28&artid=8340289
此新变种下面的专杀暂时不能查杀
最近“帕虫”(瑞星命名),AV终结者(金山命名)U盘寄生虫(江民命名)疯狂传播
主要症状是 打不开杀毒软件,防火墙,以及某些杀毒辅助的小工具,打不开带有“杀毒”“反病毒”等字样的窗口。安全模式被破坏,不能显示隐藏文件,下载木马.....等
这是继熊猫烧香后又一次大范围的病毒爆发
其实这些病毒就是我们所称的随机7位字母,8位数字和字母组合的病毒
主要通过U盘等移动存储传播
网上也有了一些专杀和手动查杀方法,为了方便大家,给大家总结一下,网上目前流行的专杀和手动查杀的地址
一、手动查杀方法

首先应该判断你是属于哪种情况
方法:打开任务管理器 查找类似不规则的7位字母(两个)的进程(需要熟悉计算机常见进程)
可以被排除的常见进程如下:
taskmgr.exe,explorer.exe,svchost.exe(多个),lsass.exe,services.exe,winlogon.exe,iexplore.exe,smss.exe..
如果发现了两个不规则的7位字母的进程 那么你就中了那个7位随机字母的病毒
可以参考如下文章
http://hi.baidu.com/%B9%C2%B6%C0%B8%FC%BF%C9%BF%BF/blog/item/c7ff5731702b4718ebc4afd9.html
http://hi.baidu.com/%B9%C2%B6%C0%B8%FC%BF%C9%BF%BF/blog/item/512e9d1b2ccc1a188618bfb8.html
http://hi.baidu.com/%B9%C2%B6%C0%B8%FC%BF%C9%BF%BF/blog/item/40043130296b7798a9018eea.html
http://hi.baidu.com/%B9%C2%B6%C0%B8%FC%BF%C9%BF%BF/blog/item/67186ca74e1b0e94d1435802.html
http://hi.baidu.com/%B9%C2%B6%C0%B8%FC%BF%C9%BF%BF/blog/item/5991e5ef9a17b737acafd539.html
http://hi.baidu.com/newcenturysun/blog/item/683c772707ab2c02918f9dc9.html
http://hi.baidu.com/newcenturysun/blog/item/db3da71be85d3e188618bf5a.html

如果没有发现两个不规则的7位字母的进程 你就可能中了那个8位随机字母数字组合的病毒
可以参考如下文章
http://hi.baidu.com/newcenturysun/blog/item/2ad3d7cedcea3c0292457e2c.html
http://hi.baidu.com/newcenturysun/blog/item/76c1e41ffb59c4f4e0fe0bc6.html
http://hi.baidu.com/newcenturysun/blog/item/3f7b424e42983908b3de0596.html
http://hi.baidu.com/%B9%C2%B6%C0%B8%FC%BF%C9%BF%BF/blog/item/4f43b02fa60ec3391f308921.html
http://hi.baidu.com/%B9%C2%B6%C0%B8%FC%BF%C9%BF%BF/blog/item/ff17fa07495a3ccc7b8947ba.html
http://hi.baidu.com/%B9%C2%B6%C0%B8%FC%BF%C9%BF%BF/blog/item/c14b171206b97850f819b885.html
http://hi.baidu.com/%B9%C2%B6%C0%B8%FC%BF%C9%BF%BF/blog/item/230a82af1f6619cd7cd92a9d.html

使用金山毒霸的用户可以参考:http://hi.baidu.com/litiejun/blog/item/479cdaed7d4ff84e78f055f0.html

综合查杀方法:http://hi.baidu.com/litiejun/blog/item/479cdaed7d4ff84e78f055f0.html
二、专杀查杀

瑞星橙色八月专杀
下载地址http://download.rising.com.cn/zsgj/orangeaug.com
金山AV终结者专杀(推荐使用,效果不错)
http://down.www.kingsoft.com/db/download/othertools/DubaTool_AV_Killer2.COM
http://duba-011.duba.net/duba/kavtools/DubaTool_AV_Killer2.COM
http://down.www.kingsoft.com/db/download/othertools/DubaTool_AV_Killer2.COM

江民社区专杀(民间版)
【06-22更新】随机七、八位数病毒专杀!轻松解决!(需注册)
http://forum.jiangmin.com/dispbbs.asp?boardID=2&ID=489462&page=1

安天实验室专杀(官方版)
http://www.antiy.com/download/AVLPK.BAT

在使用专杀杀毒后我们还需要作一些后续的恢复系统的工作
一般恢复系统工作步骤如下
1.恢复IFEO 映像劫持
可以使用autoruns这个软件 http://www.skycn.com/soft/17567.html
由于这个软件也被映像劫持了 所以我们要把他改个名字
打开这个软件后 找到Image hijack (映像劫持)
删除除了Your Image File Name Here without a pathSymbolic Debugger for Windows 2000 Microsoft Corporation c:\windows\system32\ntsd.exe 以外的所有项目
也可以使用空指针的IFEO映像劫持修复工具
http://www.mopery.cn/mopery/IFEO重定向劫持修复工具.exe
2.恢复显示隐藏文件
把下面的 代码拷入记事本中然后另存为1.reg文件
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"

双击1.reg把这个注册表项导入
3.恢复安全模式
下载sreng
http://www.kztechs.com/sreng/download.html
打开sreng
系统修复 高级修复 点击修复安全模式 在弹出的对话框中点击是
4..最后也是最重要的 就是删除各个分区下面的autorun.inf和7位或者8位随机数字母的exe
注意:一定不要双击 也不能右键打开 一定用winrar删除

对于下载的木马我们需要用杀毒软件全盘杀毒或者到论坛求助
希望大家能够针对自己的情况参考如上所述的专杀和手工查杀方法顺利干掉可恶的病毒!!!

“帕虫”『又名“AV终结者”(金山)、“U盘寄生虫”(江民)』查杀综述相关推荐

  1. 帕虫”(瑞星) “AV终结者”(金山)“U盘寄生虫”(江民)』查杀综述

    关键词:帕虫 AV终结者 U盘寄生虫 最近"帕虫"(瑞星命名),AV终结者(金山命名)U盘寄生虫(江民命名)疯狂传播 主要症状是 打不开杀毒软件,防火墙,以及某些杀毒辅助的小工具, ...

  2. AV终结者病毒大全及防范

    AV终结病毒大全及防范 AV终结者 的症状及破坏性: 6月8日,金山毒霸发布紧急预警,"AV终结者"病毒导致大量安全软件无法正常使用,用户系统安全面临严峻威胁:短短三天之后,6月1 ...

  3. 如何预防AV终结者病毒

    简单的方法:用一个REG或INF重建IFEO,修复安全模式,清理启动项,清理AUTORUN.INF,重启电脑就可以了! 不过管理员应该提醒大家,记得中了AV终结者时最好拔掉网线,杀完毒后要记得清理流氓 ...

  4. AV终结者技术大曝光(另附AV终结者10大死法)

    最近"帕虫"(瑞星),AV终结者(金山命名)蛮流行的,其实就是7.8位字符病毒.我们民间的菜鸟管它叫"随机字母.数字病毒".貌似反病毒论坛每天都有人因为这个病毒 ...

  5. 大战AV终结者(一)……AV简介

    AV简介:(摘自百度知道) "AV终结者"即"帕虫"是一系列反击杀毒软件,破坏系统安全模式.植入木马下载器的病毒,它指的是一批具备如下破坏性的病毒.木马和蠕虫."AV终结 ...

  6. “AV终结者”清除方法

    "AV终结者"清除方法 感染了AV终结者的系统,会出现以下状况 1.AV软体不停报警,1min后被杀死 2.打开浏览器,输入某些关键字,比如"瑞星"后浏览器会被 ...

  7. 久违了,AV终结者病毒

    一段时间以来,病毒***主要以篡改浏览器,锁定主页.安全软件也在不断的检查和修复浏览器故障.现在,这个僵局被打破,金山安全中心监测到全新的AV终结者病毒,是以前AV终结者病毒的改进型.中毒电脑上安装的 ...

  8. AV终结者病毒全面解读及完整解决方案

    AV终结者病毒清除方法 AV终结者 "杀毒软件不能用,想用搜索引擎去查找一些解决办法,输入杀毒,浏览器窗口就被关掉."造成这种现象的病毒"AV终结者",它能破坏 ...

  9. “AV终结者/8749”病毒清理办法

    症状如下: 1.禁用所有杀毒软件以相关安全工具,让用户电脑失去安全保障: 2.破坏安全模式,致使用户根本无法进入安全模式清除病DU: 3.强行关闭带有病毒字样的网页,只要在网页中输入"病DU ...

最新文章

  1. 鸿蒙2.0开始推送,华为OS首次登陆手机,亮点槽点都在这里
  2. 2021下半年软考各省准考证打印时间
  3. Zabbix linux agent 安装
  4. 在javaweb中通过servlet类和普通类读取资源文件
  5. 你想成为Java架构师吗?掌握这六项就够了!
  6. 【Maven】IDEA 创建Spring Boot项目出现 maven-wrapper
  7. String*Buffer*Builder理解
  8. weblogic集群部署与负载均衡_集群,负载均衡,分布式的讲解和多台服务器代码同步...
  9. 国仁老猫:新人怎么做好一场直播带货;首先需要明白以下几点即可。
  10. 不变初心数——python
  11. 荣耀十支持鸿蒙OS,不是所有华为荣耀手机都能升级华为鸿蒙OS,只有这48款才行...
  12. oracle恢复误删字段,Oracle恢复被误删除存储过程的2种方法
  13. python iot hub_IoT Hub入门(2)-设备发送消息到云端(d2c)
  14. 专题:预测大盘20190410
  15. SAP se11透明表添加字段时报错:字段级的结构更改(转换表xxxxxx)
  16. arduino+旋转编码器
  17. 逻辑运算符and or 的理解
  18. 基于vue的仿饿了么webapp
  19. 神州租车用户口碑佳,原因有3点
  20. Abaqus用python进行.odb文件提取

热门文章

  1. 音视频开发-FFmpeg详解
  2. 年少痴狂,怀恋曾经的创业岁月,语音识别的应用远远未到高潮,本人的软件源码开源,需要的留下Email 我给大家发
  3. linux 单曲循环函数,怀旧音乐播放器 Exaile(也有单曲循环)
  4. 项目上线流程-离线SQL
  5. 能推荐一些好用的文字转语音软件吗?
  6. Android:重新挂载system分区
  7. canvas太空粒子科技背景
  8. LUA串口接收转自串口液晶屏广州大彩
  9. epic显示游戏服务器离线,无主之地3Epic离线如何进入游戏 想要Epic离线一键进入游戏就这么做...
  10. 自媒体博客pc版转成手机版的三种方法