如何预防AV终结者病毒
不过管理员应该提醒大家,记得中了AV终结者时最好拔掉网线,杀完毒后要记得清理流氓软件和查杀***。
来说说怎么预防AV终结者吧,首先打系统补丁,特别注意:MS06-014和MS07-017这两个补丁。
步骤1:限制IFEO的读写权,达到限制病毒通过IFEO劫持杀毒软件的目的。
开始-运行-regedt32 (这个是系统的32位注册表,和注册表操作方法差不多)然后还是展开到:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File
Execution Options
右键——选择权限,然后把Administrors用户组和Users用户组的权限全部取消。
步骤2:限制SAFEBOOT的读写权,达到限制AV终结者修改或删除Drives,保护安全模式正常运行的目的。
用限制IFEO的方法限制下面值的权限:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001
\Control\SafeBoot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318}
和
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36
E967-E325-11CE-BFC1-08002BE10318}
如果不经常装程序的朋友,其实启动项的权限都可以限制掉,没有必要留给病毒!
步骤3:关闭WIndows U盘自动运行功能,打开记事本编辑如下:
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000B5
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000B5
将上另存为文件名:禁止U盘自动运行.reg 保存类型选“所有文件”,然后双击此文件将其导入注册表。
步骤4:对U盘进行防毒处理,大家可以创建一个Autorun.inf文件夹来限制AV终结者在U盘上创建Autorun.inf文件。呵呵!不过现在的AV终结者好像能对付这个Autorun.inf文件夹。
步骤5:改变操作习惯,提高安全意识。
通过5步,我们完全可以让AV终结者远离我们的电脑,也可以完全杜绝所有U盘病毒。
转载于:https://blog.51cto.com/xianyu/31480
如何预防AV终结者病毒相关推荐
- 专家谈手工查杀AV终结者病毒详解
"AV终结者"病毒泛滥成灾,身边不断有朋友的电脑倒在"AV终结者"的刀下,毒霸终结者专杀工具也更新到了3.8版.从昨天论坛的反馈看,效果比以前的版本好用多了.但 ...
- AV终结者病毒大全及防范
AV终结病毒大全及防范 AV终结者 的症状及破坏性: 6月8日,金山毒霸发布紧急预警,"AV终结者"病毒导致大量安全软件无法正常使用,用户系统安全面临严峻威胁:短短三天之后,6月1 ...
- 久违了,AV终结者病毒
一段时间以来,病毒***主要以篡改浏览器,锁定主页.安全软件也在不断的检查和修复浏览器故障.现在,这个僵局被打破,金山安全中心监测到全新的AV终结者病毒,是以前AV终结者病毒的改进型.中毒电脑上安装的 ...
- AV终结者病毒全面解读及完整解决方案
AV终结者病毒清除方法 AV终结者 "杀毒软件不能用,想用搜索引擎去查找一些解决办法,输入杀毒,浏览器窗口就被关掉."造成这种现象的病毒"AV终结者",它能破坏 ...
- AV终结者病毒愈演愈烈
近日,被称为"安全杀手"的AV终结者病毒愈演愈烈,截止到6月12日,变种数已达500多个,波及人群超过10万人.金山毒霸反病毒专家戴光剑指出,"AV终结者"病毒 ...
- 教你如何清除AV终结者病毒
AV 终结者简介 AV 终结者是通过修改注册表达到映射的作用,所以我们要限定该项的写入权限来防止这个 AV 终结者再次将恶意代码写入注册表. HKEY_LOCAL_MACHINE\SOFTWARE\M ...
- 大战AV终结者(一)……AV简介
AV简介:(摘自百度知道) "AV终结者"即"帕虫"是一系列反击杀毒软件,破坏系统安全模式.植入木马下载器的病毒,它指的是一批具备如下破坏性的病毒.木马和蠕虫."AV终结 ...
- “AV终结者”预防方法
病毒特征 ·遍历所有硬盘生成autorun.inf文件 ·禁用所有杀毒软件及相关安全工具,让电 脑失去安全保障: ·关闭众多杀毒软件和安全工具 ·修改注册表,加载自启动,并禁止显示隐 藏文件 ·破坏安 ...
- “AV终结者/8749”病毒清理办法
症状如下: 1.禁用所有杀毒软件以相关安全工具,让用户电脑失去安全保障: 2.破坏安全模式,致使用户根本无法进入安全模式清除病DU: 3.强行关闭带有病毒字样的网页,只要在网页中输入"病DU ...
最新文章
- where()函数的用法
- Spoken English(021)
- 关于运行robot framework 报错解决方法,ModuleNotFoundError: No module named ‘robot‘
- Eclipse中添加对Python的中文支持
- oracle11g调整表空间和临时表空间大小
- 【转】JavaScript中的匿名函数及函数的闭包
- C语言基础知识:printf的输出格式
- 像玩乐高一样玩 simpletun
- 多继承完美闪避成员名冲突的问题
- 游戏测试(面试可用)
- ZYNQ飞控系统设计-PX的MAalefile解读
- 解决Office2007安装时出现错误1706的方法(转载)
- 安卓手机怎么投屏台式计算机WIN7,手机怎么投屏到win7电脑
- X86、X86_64、X64的区别
- NX二次开发(C#)-UIStyler-获取UI选择对象
- mysql中1和0分别代表什么
- GIF、SVG、PNG、图片格式转换
- 写给Krpano小白们的最最最入门级教程(一)
- opencv findContours()轮廓特征分析大全(求面积、周长、几何矩、质心、凸包、最小外接矩形、最小外接三角形、最小外接椭圆等)
- moviepy剪切视频spleeter视频降噪-CPUGPU