| |
|
|||
| 出处:PConline[ 2007-04-05 10:42:31 ] | 作者:金山 | 责任编辑:linjixiong | |
金山毒霸反病毒工程师李铁军在自己的博客里详细地介绍了该病毒的预防及解决方案,希望能够对已经感染该病毒的用户有所帮助! 下面具体介绍下这个"艾妮"(ANI)蠕虫病毒 病毒名:艾妮(别名,麦英、ANI蠕虫) 技术分析 2、修改注册表,添加如下键值: 3、起IE进程,注入病毒代码,连接网络下载大量病毒、木马程序,当发现病毒新版本时,会下载更新。 4、发送邮件传播自身: 主题:你和谁视频的时候被拍下的?给你笑死了! 5、起NOTEPAD进程,便利本地磁盘,网络共享目录,感染大小在10K---10M之间的.exe文件,感染扩展名为.ASP、.JSP、PHP、HTM、ASPX、HTML的脚本文件,使病毒难以被察觉。 6、修改host文件,屏蔽访问某些网站 7、检测软驱,若存在则复制病毒文件到其中文件名为tool.exe,并生成autorun.inf文件,使病毒可以自动运行,以传播自身。 清除步骤 防护措施:
上周,金山反病毒中心发现部分网站利用Windows动画光标(ANI)文件漏洞传播木马,这些木马通常以盗号为目的。微软尚未就此漏洞发布补丁程序,同时,互联网已经出现利用该漏洞的网页木马生成器。 不久,首个利用该漏洞传播的蠕虫病毒--艾妮(Worm.MyInfect.af)出现,该病毒集熊猫烧香、维金两大病毒的特点于一身,是一个传播性与破坏性极强的蠕虫,不但能疯狂感染用户电脑中的.exe文件,还会下载其它木马和病毒程序,病毒通过局域网传播可能导致内网大面积瘫痪。更为严重的是,利用微软动画光标(ANI)漏洞传播,使得包括在安全性上煞废苦心的Vista系统也无法幸免,用户只要浏览带有恶意代码的Web网页或电子邮件将立刻感染该病毒。金山反病毒中心针对该漏洞的危险性,已紧急提供免疫程序。据最新统计结果表明,仅1天时间,该免疫器就成功阻止了超过3万次攻击事件发生。 漏洞表现:
受此影响的浏览器: 受此影响的其它应用软件: 清除方法: ANI漏洞免疫是如何实现的? ANI漏洞免疫功能:在有害ANI文件下载到本地时立即进行拦截,根本不给IE浏览器加载ANI文件的机会,从而避免了利用ANI漏洞的攻击。 艾妮病毒的免疫功能:是毒霸专门为"艾妮"类蠕虫病毒制作的免疫程序,因为艾妮病毒具备和熊猫烧香类似的传播特点,启动毒霸的这个免疫功能后,可以阻止"艾妮"类蠕虫病毒利用其它途径大量传播。 防范措施:
|
| 下一篇:挑战全世界:ANI蠕虫作者发誓今年买宝马 |
| 发给好友 | 我要报错 | 投稿给我们 | 加入收藏 | 返回顶部 |
| 相关文章 | ||
| ·挑战全世界:ANI蠕虫作者发誓今年买宝马 | [2007-04-04] |
| ·清除貌似熊猫烧香的“仇英”病毒 | [2007-04-03] |
| ·比熊猫烧香更可怕:光标漏洞病毒惊现! | [2007-04-03] |
| ·Vista有重大漏洞:多家网站被植入病毒 | [2007-04-02] |
| ·盗号+偷窥:灰鸽子的七宗罪 | [2007-03-27] |
| ·反病毒专家手把手教你清除灰鸽子 | [2007-03-27] |
| ·灰鸽子工作室声明:我们不是病毒 | [2007-03-19] |
| ·四问灰鸽子工作室:你不是病毒是什么? | [2007-03-19] |
| 文章搜索 |
| 每日更新 |
| 焦点图文 |
|






