用户名:密 码:验证码 我要投稿 电脑技巧 信息订阅 高级搜索 网站地图 加入收藏
中国网管站 中国网管站发展目标  
我要学→
当前位置:中国网管站首页>网络安全>安全资讯>文章内容

最新“艾妮”(ANI)病毒的 处理方法

来源: 作者: 发布时间:2007-10-04  (阅读次数:)  查看更多关于: “艾妮” ANI 病毒 的文章
 近日,一名为ANI漏洞的蠕虫病毒非常活跃(现已被国家计算机病毒应急处理中心统一命名为“艾妮”)。一时间,媒体争先报道,很多用户也纷纷中招,但大家都很困惑,不知道感染了这个病毒后究竟该如何处理?虽然网络上关于这个病毒的文章很多,但大多数都停留在介绍病毒阶段,即使涉及到解决方案也只有简单几句,对那些感染该病毒的用户也只是杯水车薪。

 

金山毒霸反病毒工程师李铁军在自己的博客里详细地介绍了该病毒的预防及解决方案,希望能够对已经感染该病毒的用户有所帮助!

下面具体介绍下这个“艾妮”(ANI)蠕虫病毒。

病毒名:艾妮(别名,麦英、ANI蠕虫)

英文名:MyInfect.af/DlOnlineGames/Trojan-Downloader.Win32.Agent.bky

技术分析:

1、释放病毒文件到如下路径:

%SYSTEM%\sysload3.exe

2、修改注册表,添加如下键值:

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
"System Boot Check"="C:\WINDOWS\system32\sysload3.exe"

3、起IE进程,注入病毒代码,连接网络下载大量病毒、木马程序,当发现病毒新版本时,会下载更新。

4、发送邮件传播自身:

主题:你和谁视频的时候被拍下的?给你笑死了!
内容:看你那小样!我看你是出名了!
你看这个地址!你的脸拍的那么清楚!你变明星了!

5、起NOTEPAD进程,便利本地磁盘,网络共享目录,感染大小在10K---10M之间的.exe文件,感染扩展名为.ASP、.JSP、PHP、HTM、ASPX、HTML的脚本文件,使病毒难以被察觉。

6、修改host文件,屏蔽访问某些网站

7、检测软驱,若存在则复制病毒文件到其中文件名为tool.exe,并生成autorun.inf文件,使病毒可以自动运行,以传播自身。

这个应该是病毒编写的BUG,目前软驱已经基本被淘汰了,如果发现以下提示框,您很可能是中了“爱你”病毒。

清除步骤:

1.因为利用ANI漏洞的木马和病毒很多,艾妮病毒变种也很多,并且艾妮是个感染型的蠕虫,会感染破坏EXE程序和网页格式的文件,首先推荐你使用杀毒软件查杀。


共3页: 上一页 1 [2] [3] 下一页
上一篇:网吧经典故障汇总   下一篇:MSN小尾巴专杀
[收藏] [推荐] [返回顶部][打印本页] [关闭窗口]  
  相关文章
·国际防病毒厂商对中国特色病毒宣
·黑客控制美国电网潜在性的破坏
·荷兰银行被黑客入侵 大量资金被
·Google否认开发全新Gmail
·木马病毒控制电脑偷拍女生脱衣
·公安部列出的最新恶意网站黑名单
·江民关于“2007年黑客行为分析”
·微软九月信息安全公告 ActiveX漏
·微软推出盗版XP系统转正版的服务
·金山毒霸推出杀毒U盘
·珊瑚虫QQ谢幕
·恶意软件调查:法国最危险 英国最
·恶意软件清理助手测评(图)
·支起全面安全保护网 千万不要裸
·木马代理居07年十大流行病毒之首
·e龙原职工下载公司商业秘密判赔1
·最新JPEG漏洞病毒(VTool.JPEGDow
·“魔鬼波”档案归宗
·计算机应急处理中心公布十大病毒
·盖茨:让密码在三四年内开始退休
  热点文章
·情色六月天""情色海岸线"“华
·AV终结者(随机八位数,映像劫持,
·全球杀毒软件比拼 微软落马
·重庆黑客摄下网友夫妻私密镜头
·XP系统反复注销!病毒困扰大量用
·微软推出盗版XP系统转正版的服务
·小心!你的文件正在被迅雷盗窃!
·杀毒软件集体涨价原来如此
·宽带安全设置让你充QQ币不再疯狂
·防止黑客攻击ADSL路由器的十大妙
·小心!你的文件正在被迅雷盗窃!
·小心!你的文件正在被迅雷盗窃!
·国外超强防火墙集合(图)
·杀毒软件勿入十大误区
·各大杀毒软件比较
·适合的才是最好的 如何挑选杀毒
·反病毒的未来是何路?(图)
·解密黑客七大类
·常用十二种密码破解法
·防火墙与路由器的安全性大比拼
Copyright@2007 中国网管站 All Rights Reserved 陕ICP备07501327号
E-mail:qidian512@163.com 电话:13759975857
编辑负责QQ:347795937 251695990 技术交流群:45212068