`

AV终结者变种

阅读更多
一个AV终结者病毒已经让很多玩家惶惶不可终日,而现在一个更强更狠的病毒再次现身,这个病毒的行为和AV终结者非常类似,可以关闭众多杀毒软件,同时下载多个木马,而具体表现是系统的进程中经常会出现WinFormA9.exe、kvmxcis.exe、cilpnoi.exe、duvadvm.exe,遇到这个病毒,如何是好,下面我们给出一个分析和解决办法。
金山毒霸将这个病毒命名为:
Worm.Delf.114688
威胁级别:
★★☆☆☆
病毒类型:
蠕虫病毒

影响系统:
Win9x WinMe WinNT Win2000 WinXP Win2003

病毒行为:

该病毒是蠕虫病毒,当用户运行后,病毒会通过互联网悄然的下载大量病毒到系统盘的主要
目录下,包括%windows%和%systemdir%.病毒会使著名杀软和各安全软件无法启动,导致用户无法杀毒。

1.病毒运行后,产生以下病毒文件
%Program Files%\meex.exe
%Program Files%\ssebyly.inf
%Program Files%\Common Files\Microsoft Shared\cilpnoi.exe
%Program Files%\Common Files\System\duvadvm.exe

2.添加注册表项
HKCU\Software\jujsks
HKCU\Software\kiypvj
HKCU\Software\skrihn
修改服务
HKLM\SYSTEM\CurrentControlSet\Services\helpsvc
HKLM\SYSTEM\CurrentControlSet\Services\RSPPSYS
HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess

3.该病毒运行后,有数个病毒在任务管理器中运行,分别是WinFormA9.exe、kvmxcis.exe、cilpnoi.exe、duvadvm.exe等。

4.病毒进程会不断下载其它病毒文件。

5.著名的杀软和安全软件全部不能打开,包括扫描系统日志的SRENG工具也无法打开。

6.在系统盘下,会产生许多的病毒批处理文件。

7.在%windows%和%systemdir%目录下,生成大量的病毒文件。

8.添加了许多病毒启动项,包括duvadvm、dilpnoi、ravztmon、ravmsmon、DiskMan32、cmdbcs、MsIMMs32、ravgjmon等。

毒霸可以解决这几个病毒,中毒的用户请重启电脑进带网络连接的安全模式,升级毒霸后全盘杀毒。
分享到:
评论

相关推荐

    AV终结者变种(新)

    AV终结者的一个变种,还有自己写的一个批处理

    AV终结者原版VIP原版

    【AV终结者原版VIP原版】:这个标题暗示了我们正在讨论的是一款与反病毒或安全相关的软件,特别是一个被称为“AV终结者”的高级版本。"VIP原版"可能意味着这是一个付费的、未被篡改的、具有全部功能的版本,可能是...

    超级AV终结者生成器

    超级AV终结者生成器 超级AV终结者生成器 超级AV终结者 AV终结者 AV终结下载者 AV终结者 关闭敏感字关键字窗口,Kill杀软

    av终结者杀毒软件

    "av终结者杀毒软件"是一款专门针对名为"av终结者"的恶意软件设计的杀毒工具。在网络安全领域,"av终结者"通常指的是一种蠕虫病毒,这类病毒以其高传染性和复杂性对用户的计算机系统构成严重威胁。蠕虫病毒能够自我...

    机器狗、AV终结者、8749 木马专杀工具

    在IT安全领域,"机器狗"、"AV终结者"以及"8749木马"是臭名昭著的恶意软件,它们对用户的计算机系统构成严重威胁。这些恶意程序通常通过网络、邮件附件或者不安全的下载源进行传播,一旦感染,可能会导致数据丢失、...

    AV终结者

    "AV终结者"是一种恶意软件,它以特定的关键词,如“病毒”或“专杀”,来识别并关闭用户的浏览器,以阻止用户访问与反病毒或安全相关的网站。这种策略使得用户难以查找并消除该病毒,从而延长了其在系统中的存在时间...

    病毒专杀工具AV终结者

    "AV终结者"是一种极具危害性的计算机病毒,其主要特点是针对反病毒软件进行攻击,同时破坏系统的安全模式,使得用户难以通过常规手段清除病毒。这类病毒、木马和蠕虫的共同特征是它们设计巧妙,能够绕过许多安全防护...

    AV终结者与文件夹病毒杀除免疫工具.zip

    标题中的“AV终结者与文件夹病毒杀除免疫工具”是指一种专门针对名为“AV终结者”和文件夹病毒的安全软件。这类病毒通常利用U盘等移动存储设备传播,一旦感染,会隐藏用户电脑上的文件夹,并用恶意的EXE程序来伪装成...

    AV终结者专杀软件、木马,机器狗等

    AV终结者专杀软件、木马,机器狗,等等 好的东东,我不得不让大家试试。谢谢光临

    机器狗/磁碟机/AV终结者" 木马专杀工具 v7.41

    清除机器狗/AV终结者/8749病毒,自带“引擎与病毒库”“磁碟机”专杀;修复“映像劫持”;修复Autorun.inf;修复安全模式。使用该专杀工具查杀后,请使用金山毒霸进行一次全面杀毒即可 利用此专杀工具,用户不但可...

    AV终结者”木马专杀工具

    这样的一个病毒,打开杀毒软件它会立刻帮你关掉,浏览器输入病毒两个字打开它也会立刻将你整个浏览器关掉,进入安全模式进不了,可能会出现蓝屏,这种叫做终结者病毒,下载这个专杀什么都帮你解决了。

    AV终结者与文件夹病毒免疫工具.EXE

    本软件最新版本build 6.0 ,将帖中问题一一修复,下载地址: http://download.csdn.net/source/2933223 我的主页http://www.zhxqweb.net

    文件夹病毒与AV终结者免疫器BUILD06

    这是最新版的,修正了以前许多错误,最大的修改是添加了关闭与开启日志功能以及修正了不能在不是磁盘根目录下不能正常运行的问题。 还有,360可能对免疫文件误报,但是高手们一看就能看出来这的确没有任何危险。...

    USBCleaner6.0

    USBMon中加入IFEO应用程序劫持保护功能 广谱侦测中加入AV终结者的检测 广谱侦测中加入ws2_32.dll文件夹的检测与删除 增加12个新U盘类病毒的查杀,其中包括printer.exe变种, RECYCLER.exe变种,...

    最新“AV”和AUOT病毒清除工具

    金山的“AV终结者”木马专杀工具,如其名,专门针对名为“AV终结者”的木马病毒,这种木马可能具有隐藏自身、阻止安全软件运行等特性,使得常规的防病毒软件难以清除。因此,这种专业工具的存在是为了帮助用户更有效...

    USBKill U盘防火墙

    1.内置强力清除技术针对各种变种autorun自动播放病毒都可以轻松清除, 采用不基于特征码查毒方式更准确安全可靠查杀U盘病毒。 2.支持随Windows启动后台运行,实时...支持最新AV终结者、随机数字等最新变种查杀。

    Windows隐藏功能设置

    - **关闭被病毒感染而无法正常启动的杀毒软件**:当计算机被病毒攻击导致安全软件无法正常运行时,“AV终结者”可以帮助恢复杀毒软件的功能。 - **清除恶意进程和文件**:能够识别并清除被病毒感染的文件和进程,...

    修复安全模式

    当系统受到病毒、恶意软件,如“AV终结者”(一种知名的恶意软件)的影响,导致正常启动出现问题时,安全模式就显得尤为重要。这个“修复安全模式”的主题主要是针对如何在遭受此类攻击后恢复安全模式的功能。 在...

Global site tag (gtag.js) - Google Analytics