遇到一变态病毒,好不容易解决掉了,避免了将整个电脑格掉,哈哈,很有成就感呢。
“AV终结者” 特点:无法启动安全模式

, 无法启动杀毒软件
, 无法显示隐藏文件
, 无法安装各种软件
, 访问网络任何带“病毒”的网页被强行关闭


, 在各分区均有痕迹还原系统无法清除


以下支持信息通过“av bingdu”在baidu找到(
红字为自己杀毒的注释)
1.到网上下载IceSword工具,并将该工具改名,如改成
2.exe名称,这样就可以突破病毒进程对该工具的屏蔽。然后双击打开IceSword工具,结束一个8位数字的EXE文件的进程,有时可能无该进程。
使用该工具先要关闭explorer进程,否则,软件的窗口反复最小化,难以进行操作;点击“设置”将第一项“不显示状态为Delating的进程”前的勾去掉,在“进程 ”中红色的进程项中就可以见到那个可疑进程了,结束他们。
2.利用IceSword的文件管理功能,展开到C:Program FilesCommonFilesMicrosoftSharedMSINFO下,删除2个8位随机数字的文件,其扩展名分别为:dat和dll 。再到
windowshelp目录下,删除同名的
.hlp在windows目录下或者同名的
.chm在windowshelp文件夹,该文件为系统帮助文件图标。
3. 然后到各个硬盘根目录下面删除Autorun.inf文件和可疑的8位数字文件
c盘下面没有不知是为什么,注意,不要直接双击打开各个硬盘分区,而应该利用Windows资源管理器左边的树状目录来浏览。有时电脑中毒后可能无法查看隐藏文件,这时可以利用
WinRar软件
打开相应文件夹仍然被强行关闭,我仍然用Icesword操作的文件管理功能来浏览文件和进行删除操作。
4.利用IceSword的注册表管理功能,展开注册表项到:
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrentVersionImage File ExecutionOptions],删除里面的IFEO劫持项。
每一个.exe的注册表键都要检查,含有可疑8位数字的键值都要删掉,有点麻烦(因为病毒自身创建了很多键值),但是一定要做!
以上全部操作都在"冰刃"ICESWORD中完成当完成以上操作之后,就可以安装或打开杀毒软件了,然后升级杀毒软件到最新的病毒库,对电脑进行全盘杀毒。(手动清除办法由江民反病毒专家提供)
有些查出的病毒需要重启删除,多杀两遍吧。
基本到此就可以摆脱该病毒的困扰了,累死了~
最近发现很多人出现了打不开杀毒软件反病毒工具甚至带有病毒字样的窗口
这是一个可以说结合了几乎所有病毒的特征的病毒
“映像劫持”以及“随机8位数字病毒”其实是一个叫作“AV终结者”的电脑病毒,该病毒通过映像劫持技术,将大量杀毒软件“绑架”,使其无法正常应用,而用户在点击相关安全软件后,实际上已经运行了病毒文件,实现病毒的“先劫持后掉包”的计划。
此外,与以往针对杀毒软件的病毒不同,AV终结者会破坏安全模式,即使用户发现电脑感染了病毒,重新启动后也无法进入安全模式进行查毒,而且该病毒还可下载大量的木马病毒到用户电脑内,用户有价值的信息以及某些帐号将面临严重威胁。
“AV终结者”不但可以劫持大量杀毒软件以及安全工具,而且还可禁止Windows的自更新和系统自带的防火墙,大大降低了用户系统的安全性,这也是近几年来对用户的系统安全破坏程度最大的一个病毒之一。