怎么机器狗和AV终结者

来源:百度知道 编辑:UC知道 时间:2024/05/26 02:20:37
怎么判断电脑中的是机器狗还是AV终结者,他们都有什么特征。

机器狗木马病毒简介
中毒症状:
如果系统变的非常慢,系统时间莫名其妙被更改."我的电脑"的图标不正确,输入法无法打开,说明可能中了机器狗。
如果打开C:\WINDOWS\system32文件夹(如果您的系统不在c盘安装,请找到对应的目录),找到userinit.exe、explorer.exe、ctfmon.exe、conime.exe文件,点击右键查看属性,如果在属性窗口中看不到文件的版本标签的话,说明已经中了机器狗。

AV终结者病毒特征
这种病毒主要特征有:禁用所有杀毒软件以及相关安全工具,让用户电脑失去安全保障;致使用户根本无法进入安全模式清除病毒;强行关闭带有病毒字样的网页,只要在网页中输入‘病毒’相关字样,网页遂被强行关闭,即使是一些安全论坛也无法登陆,用户无法通过网络寻求解决办法。

最大的特点都是游戏盗号木马下载器。
机器狗的特点是驱动级穿透还原,该方法同时还可以过部分主动防御和文件监控,但前提是杀毒软件没有这个病毒的特征,所以实时升级病毒库特别重要。
av终结者的特点是ring3环对抗杀毒软件,隐藏注册表启动项,使用文件名(进程目录下其它文件)、版本信息、在线更新的内存特征等方式关闭并删除杀毒软件程序。会感染QQ、QQGame、TT等目录。
磁碟机的特点是具备感染型特征,捆绑加密感染,变种很多。也会关闭杀毒软件。
防御方法:
1、漏洞补丁打上;
2、打开文件实时监控;
3、实时升级病毒库;
4、开启网页防挂马功能。
5、禁用AutoRun自动播放功能。
这样不能保证不中毒,但可以降低中毒概率。病毒总是主动的(很多新病毒如机器狗等可以突破杀毒软件或主动防御),但杀毒软件如果能够及时更新病毒库,也可以很好的制止病毒进一步扩大感染范围。

安全模式 .. 用360杀.. 保证能杀.