`

AV终结者变种

阅读更多
一个AV终结者病毒已经让很多玩家惶惶不可终日,而现在一个更强更狠的病毒再次现身,这个病毒的行为和AV终结者非常类似,可以关闭众多杀毒软件,同时下载多个木马,而具体表现是系统的进程中经常会出现WinFormA9.exe、kvmxcis.exe、cilpnoi.exe、duvadvm.exe,遇到这个病毒,如何是好,下面我们给出一个分析和解决办法。
金山毒霸将这个病毒命名为:
Worm.Delf.114688
威胁级别:
★★☆☆☆
病毒类型:
蠕虫病毒

影响系统:
Win9x WinMe WinNT Win2000 WinXP Win2003

病毒行为:

该病毒是蠕虫病毒,当用户运行后,病毒会通过互联网悄然的下载大量病毒到系统盘的主要
目录下,包括%windows%和%systemdir%.病毒会使著名杀软和各安全软件无法启动,导致用户无法杀毒。

1.病毒运行后,产生以下病毒文件
%Program Files%\meex.exe
%Program Files%\ssebyly.inf
%Program Files%\Common Files\Microsoft Shared\cilpnoi.exe
%Program Files%\Common Files\System\duvadvm.exe

2.添加注册表项
HKCU\Software\jujsks
HKCU\Software\kiypvj
HKCU\Software\skrihn
修改服务
HKLM\SYSTEM\CurrentControlSet\Services\helpsvc
HKLM\SYSTEM\CurrentControlSet\Services\RSPPSYS
HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess

3.该病毒运行后,有数个病毒在任务管理器中运行,分别是WinFormA9.exe、kvmxcis.exe、cilpnoi.exe、duvadvm.exe等。

4.病毒进程会不断下载其它病毒文件。

5.著名的杀软和安全软件全部不能打开,包括扫描系统日志的SRENG工具也无法打开。

6.在系统盘下,会产生许多的病毒批处理文件。

7.在%windows%和%systemdir%目录下,生成大量的病毒文件。

8.添加了许多病毒启动项,包括duvadvm、dilpnoi、ravztmon、ravmsmon、DiskMan32、cmdbcs、MsIMMs32、ravgjmon等。

毒霸可以解决这几个病毒,中毒的用户请重启电脑进带网络连接的安全模式,升级毒霸后全盘杀毒。
分享到:
评论

相关推荐

    AV终结者变种(新)

    AV终结者的一个变种,还有自己写的一个批处理

    AV终结者原版VIP原版

    这是2010年底开发出来的AV终结者新版。

    超级AV终结者生成器

    超级AV终结者生成器 超级AV终结者生成器 超级AV终结者 AV终结者 AV终结下载者 AV终结者 关闭敏感字关键字窗口,Kill杀软

    机器狗、AV终结者、8749 木马专杀工具

    专杀机器狗、AV终结者、8749 木马 遇到了他们几个还是很可恶的 好在可以专杀

    av终结者杀毒软件

    av终结者,主要杀毒蠕虫等病毒

    病毒专杀工具AV终结者

    监测发现了一系列反击杀毒软件,破坏系统安全模式,植入木马下载器的病毒。并将这一类病毒命名为“AV终结者”,AV终结者指的是一批具备以下破坏性的病毒、木马和蠕虫。

    AV终结者

    遇到一个病毒,只要在网页标题上有"病毒",或者"专杀"之类,便将你的浏览器关闭,用此工具可以杀,可更新.后来一位朋友也遇到了.不知道金山的便可在这下了,可以去金山去找哦

    AV终结者与文件夹病毒杀除免疫工具.zip

    解压后运行即可对盘免疫文件夹病毒。每次行政服务中心拷贝数据,在专门网的电脑上一插上U盘,所有文件夹全部隐藏,然后病毒EXE伪装成文件夹诱使点击。有了这个工具可以使U盘免疫该病毒。注意360可能会报错。

    AV终结者专杀软件、木马,机器狗等

    AV终结者专杀软件、木马,机器狗,等等 好的东东,我不得不让大家试试。谢谢光临

    机器狗/磁碟机/AV终结者" 木马专杀工具 v7.41

    清除机器狗/AV终结者/8749病毒,自带“引擎与病毒库”“磁碟机”专杀;修复“映像劫持”;修复Autorun.inf;修复安全模式。使用该专杀工具查杀后,请使用金山毒霸进行一次全面杀毒即可 利用此专杀工具,用户不但可...

    AV终结者”木马专杀工具

    这样的一个病毒,打开杀毒软件它会立刻帮你关掉,浏览器输入病毒两个字打开它也会立刻将你整个浏览器关掉,进入安全模式进不了,可能会出现蓝屏,这种叫做终结者病毒,下载这个专杀什么都帮你解决了。

    AV终结者与文件夹病毒免疫工具.EXE

    本软件最新版本build 6.0 ,将帖中问题一一修复,下载地址: http://download.csdn.net/source/2933223 我的主页http://www.zhxqweb.net

    文件夹病毒与AV终结者免疫器BUILD06

    这是最新版的,修正了以前许多错误,最大的修改是添加了关闭与开启日志功能以及修正了不能在不是磁盘根目录下不能正常运行的问题。 还有,360可能对免疫文件误报,但是高手们一看就能看出来这的确没有任何危险。...

    USBCleaner6.0

    USBMon中加入IFEO应用程序劫持保护功能 广谱侦测中加入AV终结者的检测 广谱侦测中加入ws2_32.dll文件夹的检测与删除 增加12个新U盘类病毒的查杀,其中包括printer.exe变种, RECYCLER.exe变种,...

    USBKill U盘防火墙

    1.内置强力清除技术针对各种变种autorun自动播放病毒都可以轻松清除, 采用不基于特征码查毒方式更准确安全可靠查杀U盘病毒。 2.支持随Windows启动后台运行,实时...支持最新AV终结者、随机数字等最新变种查杀。

    修复安全模式

    方便的修复被av终结者弄坏的安全模式

    如何清除流氓软件8749病毒解决方案

    病毒还破坏了安全模式,并监视注册表键,即使您使用金山毒霸的AV终结者专杀工具,也不能在病毒运行时,修复被破坏的安全模式,造成手工解除病毒非常困难。金山毒霸已经紧急升级了有关8749病毒的特征库,需要将金山...

    金山急救箱 v3.5.8.18

    1.强力清除顽固木马病毒和未知病毒如“超级av终结者”,“HBkernel蝗虫系列病毒”,“灰鸽子、上兴等远程控制木马变种”等;2.全面修复系统破坏项目,比如:解决IE首页被改,杀毒软件不能打开,输入法无法输入中文...

    AV6301/AV6302.pdf

    AV6301/6302芯片手册封装QFN

Global site tag (gtag.js) - Google Analytics