dedecms织梦内容管理系统  
 
首页 | 方舟产品 | 系统优化 | 硬件系统 | 软件系统 | 网络系统 | 无盘网络 | 软件下载 | 杀毒防黑 | 专题 | 会员中心 | 方舟论坛
  当前位置:方舟系统站>杀毒防黑>病毒防治>文章内容
AtiSrv.exe病毒的查杀及防范
来源: 作者: 发布时间:2008-03-04  


AtiSrv.exe病毒的查杀及防范

点击此下载方舟穿透还原病毒DF广谱补丁1.2

3月2日,金山毒霸全球反病毒监测中心发布紧急病毒预警,机器狗新变种今日大规模爆发,短短半天时间,金山毒霸客户服务中心接到数百位用户求助电话。与以往机器狗变种不同,该新变种破坏性更强,用户感染后启动系统输入口令登录时,出现反复注销。多款杀毒软件无法正常使用,尤其是对一些网吧以及学校机房等场所,即使系统还原,也不能将机器狗写入的驱动文件删除。

金山毒霸反病毒专家李铁军表示,近期发现“机器狗”病毒异常活跃,该病毒因为最初的版本采用电子狗的照片做图标而被网民命名为“机器狗”病毒,该病毒的变种繁多,多表现出杀毒软件不能正常运行。以该新变种为例,通过特殊技术直接改写系统文件,病毒驱动程序抢在系统还原卡驱动程序之前加载,这令很多网吧或学校机房管理员头疼不已。对这些管理员来说,系统还原卡在电脑重启时,对磁盘文件的修改自动还原到保护前的状态是低成本的管理方法。而中了“机器狗”病毒之后,即使系统还原,也不能将机器狗写入的驱动文件删除。

金山毒霸反病毒监测中心分析指出,该机器狗新变种进入用户电脑后可生成文件

C:\Documents and Settings\All Users\「开始」菜单\程序\启动\AtiSrv.exe

并且对抗杀毒软件,躲避过系统还原,下载大量其他病毒,给用户电脑带来严重的威胁。

李铁军指出,“机器狗”病毒的主要危害是充当病毒木马下载器,和AV终结者病毒相似,病毒会修改注册表,让大多数流行的安全软件失效,然后疯狂下载各种盗号工具或黑客工具。鉴于该病毒危害严重,包括金山在内的多家安全厂商提供了“机器狗”病毒专杀或免疫工具。

据了解,金山客服中心周日已接到数百起该病毒的感染报告,这个最新的机器狗变种令所有机器狗免疫器失效,“机器狗”病毒掀起的狂犬病疫情正在互联网漫延。金山毒霸反病毒中心已经紧急升级病毒库,并通过官方论坛发布了机器狗病毒专杀工具。

手工清除该病毒需要使用进程管理器,或使用taskkill /f /im AtiSrv.exe /t命令结束病毒进程。然后进入启动文件夹,手工添加权限后,将AtiSrv.exe删除。完成后用360安全卫士扫描一次,将病毒下载的木马清除。

防范:在系统没有中毒时或清除干净后,可能打上方舟穿透还原病毒DF广谱补丁1.2(02月25升级),即可对此病毒产生免疫。

点击此下载方舟穿透还原病毒DF广谱补丁1.2


 
[收藏] [推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
用户名: 新注册) 密码: 匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·alg.exe病毒的清除
·upxdnd.dll病毒的清除
·wuauclt.exe病毒清除
·cmd.exe病毒的清除方法
·iexplore.exe专杀清除方法
·mppds.dll病毒专杀
·穿透还原病毒变种(userinit.exe
·rundl132.exe logo1_.exe rundll
·shualai.exe病毒文件清除
·进程中出现多个iexplore进程病毒
·wsctf.exe和EXPLORER.EXE病毒的
·IGM.exe病毒的清除
  相关文章
·机器狗080305变种(ftp.exe版)
·磁碟机病毒
·“磁碟机”病毒来势凶猛,无盘系
·磁碟机病毒变种及解决方法(通过
·如何查看本机开放了哪些端口
·机器狗病毒变种(080323带ARP攻击
·手工清除熊猫威金变种
·威金熊猫烧香变种补丁
·熊猫烧香金猪报喜变种sppoolsv版
·熊猫烧香鬼影版变种suchost版病
·木马expl0rer.exe 清除方法
·洪水病毒(udp)介绍
  主题推广
方舟网络 版权所有|关于本站|隐私保护|