“AV终结者”清除方法
感染了AV终结者的系统,会出现以下状况
1.AV软体不停报警,1min后被杀死
2.打开浏览器,输入某些关键字,比如“瑞星”后浏览器会被自动关闭
3.某些exe文件无法执行,提示没有权限,比如IceSword的执行程序
4.打开任务管理器,发现一些可疑程序,且其中2个无法终止,其他的终止后又自动开启
5.重新启动系统,按F8进入安全模式,在加载完文件后,篮屏(有一些英文提示)后重启
『病毒分析』
1.病毒执行体文件位于c:/program files/common files/Microsoft Shared下
2.病毒会建立后门,并下载很多木马软件
『清除方法』
对于病毒库未升级到6.8号的用户,可以借鉴以下方法:
1.立即拔出网线(或禁止本地连接)
2.修改c:/program files/common files/Microsoft Shared文件夹的读写权限为全部禁止
3.用任务管理器关闭所有可疑进程
4.打开浏览器,下载“AV终结者”专杀工具
以下是金山毒霸专杀工具下载页面 http://zhuansha.duba.net/259.shtml
金山 “AV终结者” 专杀工具 v4.2
http://dl2.csdn.net/down4/20070705/05110358354.COM
下载文件保存到硬盘,运行即可
5.用360安全卫士查杀木马
6.给你的AV软件升级,并扫描所有文件
如果是瑞星用户,可以设置登录前扫描,这样可以清除一些进入系统后不能清除的病毒,比如874a.exe进程