日期:2014-05-17  浏览次数:20599 次

请大家帮帮忙
最近电脑中毒了,   凡是开杀毒软件之类,带有毒字的东西,都打不开.隐藏文件不能显示.右键进入盘符之后,也没有后退了,   而是打开了一个新的窗口.搞得顶郁闷的.重装系统了也没用,汗!!
      请问这是什么问题,大家帮忙看下.

------解决方案--------------------
关于AV终结者
病毒现象
1.生成很多8位数字或字母随机命名的病毒程序文件,并在电脑开机时自动运行。
2.绑架安全软件,中毒后会发现几乎所有杀毒软件,系统管理工具,反间谍软件不能正常启动。即使手动删除了病毒程序,下次启动这些软件时,还会报错。
3.不能正常显示隐藏文件,其目的是更好的隐藏自身不被发现。
4.禁用windows自动更新和Windows防火墙,这样木马下载器工作时,就不会有任何提示窗口弹出来。为该病毒的下一步破坏打开方便之门。
5.破坏系统安全模式,使得用户不能启动系统到安全模式来维护和修复
6.当前活动窗口中有杀毒、安全、社区相关的关键字时,病毒会关闭这些窗口。假如你想通过浏览器搜索有关病毒的关键字,浏览器窗口会自动关闭。
7.在本地硬盘、U盘或移动硬盘生成autorun.inf和相应的病毒程序文件,通过自动播放功能进行传播。这里要注意的是,很多用户格式化系统分区后重装,访问其它磁盘,立即再次中毒,用户会感觉这病毒格式化也不管用。
8.病毒程序的最终目的是下载更多木马、后门程序。用户最后受损失的情况取决于这些木马和后门程序。

传播方式
1.通过U盘、移动硬盘的自动播放功能传播
2.AV终结者最初的来源是通过大量劫持网络会话,利用网站漏洞下载传播。也与ARP攻击的病毒泛滥有关.


解决方案
1.下载AV终结者病毒专杀工具
1:http://zhuansha.duba.net/259.shtml
2:ftp://antivirus:SuzsoftAll@ftp.suzsoft.com

2.如果需要通过U盘拷贝专杀工具的电脑,需要禁止自动播放功能,以避免通过插入U盘或移动硬盘而被病毒感染。

方法:
用组策略可以全部禁用Windows XP的自动播放功能,步骤如下:
1)、点击Windows“开始”-“运行”,键入“gpedit.msc”,点击确定按钮,打开“组策略”窗口;
2)、在窗口左栏的“本地计算机策略”下,打开“计算机配置/管理模板/系统”,然后在右栏的“设置”标题下,鼠标双击打开“关闭自动播放”;
3)、选择“设置”选项卡,勾选“已启用”复选钮,然后在“关闭自动播放”框中选择“所有驱动器”,单击“确定”按钮,退出“组策略”窗口。

3.执行AV终结者专杀工具,清除已知的病毒,修复被系统配置。
(注:AV终结者专杀工具的重要功能是修复被破坏的系统,包括修复映像劫持;修复被破坏的安全模式;修复隐藏文件夹的正常显示和删除各磁盘分区的自动播放配置。)

4.启动杀毒软件,升级病毒库,进行全盘扫描。以清除木马下载器下载的其它病毒。

防范措施

1. 安装防火墙或开启Windows防火墙,可有效防止网络病毒通过黑客攻击手段入侵。

2. 使用windows update来修补系统漏洞,特别需要注意安装浏览器的最新补丁。

3. 升级杀毒软件,开启实时监控。

4. 关闭windows的自动播放功能。

5. 不要访问一些未知内容的网站,不要打开未知邮件附件或即时通讯软件传递的文件。

------解决方案--------------------
看来是清除了病毒文件后还没有把autorun.inf都删掉,就是crystal_19790103提到的应该关闭windows的自动播放功能,可以在组策略编辑器中设置:开始菜单运行中运行gpedit.msc,依次展开计算机配置-> 管理模板-> 系统,把“关闭自动播放”一项设置为“已启用”,或者手动删除各磁盘根目录下autorun.inf文件后重启。

ps:原来这个病毒叫 "AV终结者 ",受教了。