【警告】超可怕的新病毒—AV终结者!!!(瑞星该检讨了!)

我上上周买了07版的瑞星正版杀毒软件。结果这个星期就中了这个毒。
  别的不多说,先给大家讲讲症状,大家看看有没有中招的。

“AV终结者”中毒感染现象

  1. 生成很多8位数字或字母随机命名的病毒程序文件,并在电脑开机时自动运行。

  2. 绑架安全软件,中毒后会发现几乎所有杀毒软件,系统管理工具,反间谍软件不能正常启动。即使手动删除了病毒程序,下次启动这些软件时,还会报错。



  3. 不能正常显示隐藏文件,其目的是更好的隐藏自身不被发现。

  4. 禁用windows自动更新和Windows防火墙,这样木马下载器工作时,就不会有任何提示窗口弹出来。为该病毒的下一步破坏打开方便之门。



  5. 破坏系统安全模式,使得用户不能启动系统到安全模式来维护和修复

  6. 当前活动窗口中有杀毒、安全、社区相关的关键字时,病毒会关闭这些窗口。假如你想通过浏览器搜索有关病毒的关键字,浏览器窗口会自动关闭。

  7. 在本地硬盘、U盘或移动硬盘生成autorun.inf和相应的病毒程序文件,通过自动播放功能进行传播。这里要注意的是,很多用户格式化系统分区后重装,访问其它磁盘,立即再次中毒,用户会感觉这病毒格式化也不管用。

  8. 病毒程序的最终目的是下载更多木马、后门程序。用户最后受损失的情况取决于这些木马和后门程序。
                                              ——————转自金山毒霸网站



    我真是深受其害啊!!上述所有症状我都经历了。简直就是把你的电脑给你绑架了,逼着你在网络里裸奔啊!!!!特别是将硬盘格式化重新分区后重装还是没有用。瑞星根本装不起,或者装起了打不开。WINDOWS的帮助和支持也被关闭。开机后不进入操作系统直接用瑞星杀毒也杀不到。我真是彻底绝望了。后来还好我自己在服务列表里发现了一个可疑进程:pkyykil.exe ,用别人的电脑一查,原来就是这个“AV终结者”。下载了金山的专用杀毒工具,果然把它给搞定了。再用金山毒霸完整把所有硬盘一杀,我的天,40多个木马程序!!!冷汗~~~~~~~~~~~

    回想我的中毒经历,应该是用U盘从公司电脑里传染回来的。确实我们办公室几台电脑都出现了这种症状。于是我登陆咱们瑞星的网站,想更新我的病毒库。毕竟金山毒霸是人家让咱试用的,咱还是用自己花钱买的塌实啊。

    结果~~~~~~~~一进瑞星的网页,左找找,右找找,一个相关的字眼都没有!!进病毒库搜索,还是没有!!简直不敢相信自己的眼睛。金山可是说截止6月21日,该病毒已经发现的变种病毒已经有500多种,全国超过10W人波及感染!!~~~~~而咱们自称“率先通过VISTA认证”,“2006年顾客满意”的瑞星,竟然对此一无所知!!

  “AV终结者”可以绑架安全软件,使几乎所有杀毒软件,系统管理工具,反间谍软件不能正常启动的这一点,已经是在嘲笑咱们的病毒软件行业了。而瑞星却对于这种站到自己头上拉屎的事毫无知觉,我做为消费者真的感到很心寒。

    我今天曾经打过瑞星的客服电话,因为正如我前面所说,这个病毒让我不能上瑞星的网站。可是呢,自助服务里,我听了1分多钟,只听到絮絮叨叨介绍他们付费的专家服务的宣传。转人工后,足足等了15分钟也没到我。北京长途也~~这恐怕不是免费的吧
事后,我不禁想,还好我大学专业也是计算机方面的,才从服务日志的进程(任务管理器的进程里面有时候看不到这个进程)里找到了这个可疑进程,解决了这个问题。但是其他的用户呢?在无法访问任何关于病毒、安全的网站,在电话服务打不进的情况下,他们唯一能依靠的瑞星,给了他们什么呢?

  随着计算机技术的发展,网络的拓宽,病毒变化多样,越来越难以防范,所有的杀毒软件都可能会遇到新的,他们之前没有想到的挑战。就像这次的“AV终结者”,所有的杀毒软件无一例外的被“阉割”。但是作为专业的病毒软件制造商,应该马上对次作出应对,让你的消费者把损失降到最小。这也正是我们消费者花钱想得到的。可这次瑞星真的让我太失望了!

  看到瑞星首页大唱颂歌的宣扬着:“率先通过 Vista官方认证 瑞星世界排名前十”,“瑞星声明:做好软件 承担社会责任 对消费者负责 ”。我真想跟瑞星说:在不断建筑高楼的同时,请别忘了也要不断的巩固地层地基才是!!

    希望瑞星公司的人能看到这篇文章!!!
最后编辑2007-07-08 22:18:24