校园网常见病毒介绍二

2009-03-26    浏览次数:

AV终结者指的是一批具备以下破坏性的病毒、木马和蠕虫。该病毒的特征是:杀毒软件不能用,想用搜索引擎去查找一些解决办法,输入杀毒,浏览器窗口就被关掉;破坏系统安全模式,植入木马下载器的病毒。
一、中毒现象介绍:
1.
生成很多8位数字或字母随机命名的病毒程序文件,并在电脑开机时自动运行。
2.
绑架安全软件,中毒后会发现几乎所有杀毒软件,系统管理工具,反间谍软件不能正常启动。即使手动删除了病毒程序,下次启动这些软件时,还会报错。
3.
不能正常显示隐藏文件,其目的是更好的隐藏自身不被发现。
4.
禁用windows自动更新和Windows防火墙,这样木马下载器工作时,就不会有任何提示窗口弹出来。为该病毒的下一步破坏打开方便之门。
5.
破坏系统安全模式,使得用户不能启动系统到安全模式来维护和修复
6.
当前活动窗口中有杀毒、安全、社区相关的关键字时,病毒会关闭这些窗口。假如你想通过浏览器搜索有关病毒的关键字,浏览器窗口会自动关闭。
7.
在本地硬盘、U盘或移动硬盘生成autorun.inf和相应的病毒程序文件,通过自动播放功能进行传播。这里要注意的是,很多用户格式化系统分区后重装,访问其它磁盘,立即再次中毒,用户会感觉这病毒格式化也不管用。
8.
病毒程序的最终目的是下载更多木马、后门程序。用户最后受损失的情况取决于这些木马和后门程序。
二、传播方式
1.
通过U盘、移动硬盘的自动播放功能传播
2.AV
终结者最初的来源是通过大量劫持网络会话,利用网站漏洞下载传播。和前一段时间ARP攻击的病毒泛滥有关。
三、防范措施 :
针对这一类利用移动存储设备进行传播的病毒,信息中心建议广大计算机用户采取如下防范措施:

1.养成使用U盘,MP3,移动硬盘等移动储存设备的良好习惯。例如:当外来U盘接入计算机系统时,切勿双击打开,一定要先经过杀毒处理,或是采用具有U盘病毒免疫功能的杀毒软件查杀后,接入计算机系统;另外,关闭微软的自动播放功能。

2.立即下载安装系统遗漏的漏洞补丁程序,防止病毒的进一步感染和传播。
3.
及时更新系统中防病毒软件,做到定时升级,定时查杀病毒。
4.
到正规的门户网站下载应用程序和软件,避免软件安装包被捆绑进木马病毒。下载后应先对其进行病毒扫描,确认无毒后再安装运行。
5.
由于病毒多通过网站挂木马进行传播,建议用户不要随便点击不明链接,不要登陆不明网站

校 园 网

2007-10-8

Copyright  2025 西安邮电大学信息网络中心  All Rights Reserved
办公地点:长安校区图书馆5层
电话:029-88166125    E-mail:nic@xupt.edu.cn