简单的方法:用一个REG或INF重建IFEO,修复安全模式,清理启动项,清理AUTORUN.INF,重启电脑就可以了!
不过管理员应该提醒大家,记得中了AV终结者时最好拔掉网线,杀完毒后要记得清理流氓软件和查杀***。
来说说怎么预防AV终结者吧,首先打系统补丁,特别注意:MS06-014和MS07-017这两个补丁。
步骤1:限制IFEO的读写权,达到限制病毒通过IFEO劫持杀毒软件的目的。
开始-运行-regedt32 (这个是系统的32位注册表,和注册表操作方法差不多)然后还是展开到:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File
Execution Options

右键——选择权限,然后把Administrors用户组和Users用户组的权限全部取消。
步骤2:限制SAFEBOOT的读写权,达到限制AV终结者修改或删除Drives,保护安全模式正常运行的目的。
用限制IFEO的方法限制下面值的权限:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001
\Control\SafeBoot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318}

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36
E967-E325-11CE-BFC1-08002BE10318}
如果不经常装程序的朋友,其实启动项的权限都可以限制掉,没有必要留给病毒!
步骤3:关闭WIndows U盘自动运行功能,打开记事本编辑如下:
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000B5
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000B5
将上另存为文件名:禁止U盘自动运行.reg 保存类型选“所有文件”,然后双击此文件将其导入注册表。
步骤4:对U盘进行防毒处理,大家可以创建一个Autorun.inf文件夹来限制AV终结者在U盘上创建Autorun.inf文件。呵呵!不过现在的AV终结者好像能对付这个Autorun.inf文件夹。
步骤5:改变操作习惯,提高安全意识。
通过5步,我们完全可以让AV终结者远离我们的电脑,也可以完全杜绝所有U盘病毒。

转载于:https://blog.51cto.com/xianyu/31480

如何预防AV终结者病毒相关推荐

  1. 专家谈手工查杀AV终结者病毒详解

    "AV终结者"病毒泛滥成灾,身边不断有朋友的电脑倒在"AV终结者"的刀下,毒霸终结者专杀工具也更新到了3.8版.从昨天论坛的反馈看,效果比以前的版本好用多了.但 ...

  2. AV终结者病毒大全及防范

    AV终结病毒大全及防范 AV终结者 的症状及破坏性: 6月8日,金山毒霸发布紧急预警,"AV终结者"病毒导致大量安全软件无法正常使用,用户系统安全面临严峻威胁:短短三天之后,6月1 ...

  3. 久违了,AV终结者病毒

    一段时间以来,病毒***主要以篡改浏览器,锁定主页.安全软件也在不断的检查和修复浏览器故障.现在,这个僵局被打破,金山安全中心监测到全新的AV终结者病毒,是以前AV终结者病毒的改进型.中毒电脑上安装的 ...

  4. AV终结者病毒全面解读及完整解决方案

    AV终结者病毒清除方法 AV终结者 "杀毒软件不能用,想用搜索引擎去查找一些解决办法,输入杀毒,浏览器窗口就被关掉."造成这种现象的病毒"AV终结者",它能破坏 ...

  5. AV终结者病毒愈演愈烈

    近日,被称为"安全杀手"的AV终结者病毒愈演愈烈,截止到6月12日,变种数已达500多个,波及人群超过10万人.金山毒霸反病毒专家戴光剑指出,"AV终结者"病毒 ...

  6. 教你如何清除AV终结者病毒

    AV 终结者简介 AV 终结者是通过修改注册表达到映射的作用,所以我们要限定该项的写入权限来防止这个 AV 终结者再次将恶意代码写入注册表. HKEY_LOCAL_MACHINE\SOFTWARE\M ...

  7. 大战AV终结者(一)……AV简介

    AV简介:(摘自百度知道) "AV终结者"即"帕虫"是一系列反击杀毒软件,破坏系统安全模式.植入木马下载器的病毒,它指的是一批具备如下破坏性的病毒.木马和蠕虫."AV终结 ...

  8. “AV终结者”预防方法

    病毒特征 ·遍历所有硬盘生成autorun.inf文件 ·禁用所有杀毒软件及相关安全工具,让电 脑失去安全保障: ·关闭众多杀毒软件和安全工具 ·修改注册表,加载自启动,并禁止显示隐 藏文件 ·破坏安 ...

  9. “AV终结者/8749”病毒清理办法

    症状如下: 1.禁用所有杀毒软件以相关安全工具,让用户电脑失去安全保障: 2.破坏安全模式,致使用户根本无法进入安全模式清除病DU: 3.强行关闭带有病毒字样的网页,只要在网页中输入"病DU ...

最新文章

  1. where()函数的用法
  2. Spoken English(021)
  3. 关于运行robot framework 报错解决方法,ModuleNotFoundError: No module named ‘robot‘
  4. Eclipse中添加对Python的中文支持
  5. oracle11g调整表空间和临时表空间大小
  6. 【转】JavaScript中的匿名函数及函数的闭包
  7. C语言基础知识:printf的输出格式
  8. 像玩乐高一样玩 simpletun
  9. 多继承完美闪避成员名冲突的问题
  10. 游戏测试(面试可用)
  11. ZYNQ飞控系统设计-PX的MAalefile解读
  12. 解决Office2007安装时出现错误1706的方法(转载)
  13. 安卓手机怎么投屏台式计算机WIN7,手机怎么投屏到win7电脑
  14. X86、X86_64、X64的区别
  15. NX二次开发(C#)-UIStyler-获取UI选择对象
  16. mysql中1和0分别代表什么
  17. GIF、SVG、PNG、图片格式转换
  18. 写给Krpano小白们的最最最入门级教程(一)
  19. opencv findContours()轮廓特征分析大全(求面积、周长、几何矩、质心、凸包、最小外接矩形、最小外接三角形、最小外接椭圆等)
  20. moviepy剪切视频spleeter视频降噪-CPUGPU

热门文章

  1. 算法实现---EAN13码校验位
  2. 祝贺李万瑶教授连任蜂疗学会会长
  3. kettle 大数据整合(三)
  4. mac更新后部分提示是英文如何改成中文
  5. CANable 介绍
  6. 微信小程序page页面下有多余空白区域(解决方法)
  7. CSC系统--Chrome浏览器登陆方法
  8. AndroidQ(10.0) MTK平台添加新分区
  9. mtk平台lcd驱动移植
  10. 比亚迪的利润飙升超过200%,汽车销量创纪录,有你的一份力吗?