一个AV终结者病毒已经让很多玩家惶惶不可终日,而现在一个更强更狠的病毒再次现身,这个病毒的行为和AV终结者非常类似,可以关闭众多杀毒软件,同时下载多个木马,而具体表现是系统的进程中经常会出现WinFormA9.exe、kvmxcis.exe、cilpnoi.exe、duvadvm.exe,遇到这个病毒,如何是好,下面我们给出一个分析和解决办法。
金山毒霸将这个病毒命名为:
Worm.Delf.114688
威胁级别:
★★☆☆☆
病毒类型:
蠕虫病毒
影响系统:
Win9x WinMe WinNT Win2000 WinXP Win2003
病毒行为:
该病毒是蠕虫病毒,当用户运行后,病毒会通过互联网悄然的下载大量病毒到系统盘的主要
目录下,包括%windows%和%systemdir%.病毒会使著名杀软和各安全软件无法启动,导致用户无法杀毒。
1.病毒运行后,产生以下病毒文件
%Program Files%\meex.exe
%Program Files%\ssebyly.inf
%Program Files%\Common Files\Microsoft Shared\cilpnoi.exe
%Program Files%\Common Files\System\duvadvm.exe
2.添加注册表项
HKCU\Software\jujsks
HKCU\Software\kiypvj
HKCU\Software\skrihn
修改服务
HKLM\SYSTEM\CurrentControlSet\Services\helpsvc
HKLM\SYSTEM\CurrentControlSet\Services\RSPPSYS
HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess
3.该病毒运行后,有数个病毒在任务管理器中运行,分别是WinFormA9.exe、kvmxcis.exe、cilpnoi.exe、duvadvm.exe等。
4.病毒进程会不断下载其它病毒文件。
5.著名的杀软和安全软件全部不能打开,包括扫描系统日志的SRENG工具也无法打开。
6.在系统盘下,会产生许多的病毒批处理文件。
7.在%windows%和%systemdir%目录下,生成大量的病毒文件。
8.添加了许多病毒启动项,包括duvadvm、dilpnoi、ravztmon、ravmsmon、DiskMan32、cmdbcs、MsIMMs32、ravgjmon等。
毒霸可以解决这几个病毒,中毒的用户请重启电脑进带网络连接的安全模式,升级毒霸后全盘杀毒。
相关推荐
AV终结者的一个变种,还有自己写的一个批处理
USBMon中加入IFEO应用程序劫持保护功能 广谱侦测中加入AV终结者的检测 广谱侦测中加入ws2_32.dll文件夹的检测与删除 增加12个新U盘类病毒的查杀,其中包括printer.exe变种, RECYCLER.exe变种,...
1.内置强力清除技术针对各种变种autorun自动播放病毒都可以轻松清除, 采用不基于特征码查毒方式更准确安全可靠查杀U盘病毒。 2.支持随Windows启动后台运行,实时...支持最新AV终结者、随机数字等最新变种查杀。
1.强力清除顽固木马病毒和未知病毒如“超级av终结者”,“HBkernel蝗虫系列病毒”,“灰鸽子、上兴等远程控制木马变种”等;2.全面修复系统破坏项目,比如:解决IE首页被改,杀毒软件不能打开,输入法无法输入中文...
集专杀工具大成的顽固病毒专杀工具、顽固木马专杀工具,是多个难杀病毒的专杀工具集合,可一次扫描清除鬼影病毒、色播病毒、av终结者病毒、猫癣病毒的各个变种。 自带系统文件自动修复功能.可以根据需要对病毒新增...
同时,为了彻底修复被8749病毒破坏的安全模式,用户还需下载并运行金山毒霸专为该病毒设计的AV终结者专杀工具。这个工具能够帮助用户修复被破坏的安全模式,从而让系统能够重新进入安全模式进行深层清理。在系统修复...
- **AV终结者**(2008年)、**机器狗**(2008年)、**磁碟机**(2008年):这些恶意程序主要是通过互联网、局域网等多种方式进行传播。 这些病毒的发展显示了恶意软件的多样性和复杂性不断增加的趋势,同时也揭示了...